到完全清除。(G3)Р入侵防范Р应能够检测到对重要服务器进行入侵的行为,能够记录入侵的源IP、攻击的类型、攻击的目的、攻击的时间,并在发生严重入侵事件时提供报警。(G3)Р访谈,检查。Р系统管理员,服务器操作系统。Р应能够对重要程序的完整性进行检测,并在检测到完整性受到破坏后具有恢复的措施。(G3)Р操作系统应遵循最小安装的原则,仅安装需要的组件和应用程序,并通过设置升级服务器等方式保持系统补丁及时得到更新。(G2)Р恶意代码防范Р应安装防恶意代码软件,并及时更新防恶意代码软件版本和恶意代码库。(G2)Р访谈,检查。Р安全管理员,服务器,终端,网络防恶意代码产品Р等级保护三级技术类测评控制点(S3A3G3)Р类别Р序号Р测评内容Р测评方法Р结果记录Р符合情况РYРNР。Р主机防恶意代码产品应具有与网络防恶意代码产品不同的恶意代码库。(G3)Р应支持防恶意代码的统一管理。(G2)Р资源控制Р应通过设定终端接入方式、网络地址范围等条件限制终端登录。(G2)Р访谈,检查。Р服务器操作系统。Р应根据安全策略设置登录终端的操作超时锁定。(G2)Р应对重要服务器进行监视,包括监视服务器的CPU、硬盘、内存、网络等资源的使用情况。(G3)Р应限制单个用户对系统资源的最大或最小使用限度。(G2)Р应能够对系统的服务水平降低到预先规定的最小值进行检测和报警。(G3)Р应用安全Р身份鉴别Р应提供专用的登录控制模块对登录用户进行身份标识和鉴别。(G2)Р访谈,检查,测试。Р应用系统管理员,应用系统,设计/验收文档,操作规程。Р应对同一用户采用两种或两种以上组合的鉴别技术实现用户身份鉴别。(G3)Р应提供用户身份标识唯一和鉴别信息复杂度检查功能,保证应用系统中不存在重复用户身份标识,身份鉴别信息不易被冒用。(G2)Р应提供登录失败处理功能,可采取结束会话、限制非法登录次数和自动退出等措施。(G2)