SQL Server默认端口1433暴露公网,此类操作违反《网络安全法》
作者:用友软件(广州)客户服务中心
来源:www.ufida168.com
发布时间:2025-07-02
|
行政监管四大“隐形地雷”
-数据库端口"裸奔" -远程管理"无门禁" -密码管理"儿戏化" -软件“无防护" 未及时更新部署应用和系统的安全补丁可能违反《网络安全审查办法》对供应链安全的要求。漏洞难以完全避免,用户需在软件厂商发布修复补丁后第一时间更新版本,以履行网络安全保护义务
典型案例: xxx某热电公司
xxx科技公司
合规加固“三步走”
▶ 第一步:构筑"数字护城河" • 立即关闭公网数据库端口、登录端口,改用内网专线访问 • 部署SSL、 VPN建立加密通道,限制远程访问IP段 • 如果需要互联网访问,需部署应用防火墙、堡垒机等设备,实现最小授权、操作审计
▶ 第二步:升级"安全防护锁" ▶ 第三步:安装"专业安全防护产品" • 自动化扫描系统进行漏洞发布(建议每周扫描) • 设置实时告警系统(异常登录立即通知) • 对于扫描发现的系统及产品漏洞,及时安装补丁修复
1 END 1
|
关键词: 系统管理,财务管理,用友管理,用友U8 cloud,财务,销售,用友U8c供应链管理软件,采购管理,U8c销售管理软件
相关服务


