A、應能夠對一個時間段內可能的并發(fā)會話連接數(shù)進行限制。 B、應能夠對一個訪問帳戶或一個請求進程占用的資源分配最大限額和最小限額。 C、應能夠對系統(tǒng)服務水平降低到預先規(guī)定的最小值進行檢測和報警。 D、應提供服務優(yōu)先級設定功能,并在安裝后根據(jù)安全策略設定訪問帳戶或請求進程的優(yōu)先級,根據(jù)優(yōu)先級分配系統(tǒng)資源。
A、應對同一用戶采用兩種或兩種以上組合的鑒別技術實現(xiàn)用戶身份鑒別; B、應提供用戶身份標識唯一和鑒別信息復雜度檢查功能,保證應用系統(tǒng)中不存在重復用戶身份標識,身份鑒別信息不易被冒用; C、應提供登錄失敗處理功能,可采取結束會話、限制非法登錄次數(shù)和自動退出等措施; D、應啟用身份鑒別、用戶身份標識唯一性檢查、用戶身份鑒別信息復雜度檢查以及登錄失敗處理功能,并根據(jù)安全策略配置相關參數(shù)。
A、應對網(wǎng)絡系統(tǒng)中的網(wǎng)絡設備運行狀況、網(wǎng)絡流量、用戶行為等進行日志記錄; B、審計記錄應包括:事件的日期和時間、用戶、事件類型、事件是否成功及其他與審計相關的信息; C、應能夠根據(jù)記錄數(shù)據(jù)進行分析,并生成審計報表; D、應對審計記錄進行保護,避免受到未預期的刪除、修改或覆蓋等。