由 Google 管理的所有控制措施均已完全实现并持续验证。为保持合规性,客户必须配置和管理需要客户采取行动的控制措施。如需了解详情,请参阅 STIG 责任共担。
STIG 合规性矩阵
下表提供了 STIG ID、说明、运营商的强制执行状态、客户责任要求和严重程度:
| STIG ID | 安全控制说明 | 默认强制执行 | 客户责任 | 严重级别 |
|---|---|---|---|---|
| V-214151 | 对数据库文件的访问权限必须仅限于相关进程和已获授权的管理用户。 | 是 | 否 | 中 |
| V-214127 | 必须停用或限制对外部可执行文件的访问权限。 | 是 | 否 | 中 |
| V-214154 | 删除分类信息(例如分类级别和安全级别)时,必须生成审核记录。 | 是 | 否 | 中 |
| V-214150 | 必须通过强制执行数据传输政策来保护数据库内容,防止未经授权和意外的信息传输。 | 否 | 否 | 中 |
| V-214074 | 数据库对象(包括但不限于表、索引、存储空间、触发器过程、函数以及指向 PostgreSQL 外部软件的链接)必须归有权拥有这些对象的数据库和 DBMS 主账号所有。 | 是 | 否 | 中 |
| V-214076 | 数据库软件(包括 PostgreSQL 配置文件)必须存储在与宿主操作系统和其他应用分开的专用目录中。 | 否 | 否 | 中 |
| V-214078 | 必须仅在必要情况下才允许以提升的权限执行软件模块(包括函数和触发程序)。 | 否 | 否 | 中 |
| V-214130 | 如果使用密码进行身份验证,PostgreSQL 必须仅存储密码的加盐哈希表示形式。 | 是 | 否 | 高 |
| V-214056 | 如果使用密码进行身份验证,PostgreSQL 必须仅传输密码的加密表示形式。 | 是 | 否 | 高 |
| V-214064 | PostgreSQL 和关联的应用必须仅在需要时使用动态代码执行。 | 否 | 否 | 中 |
| V-214065 | PostgreSQL 和关联的应用在使用动态代码执行时,必须扫描输入数据中可能表明存在代码注入攻击的无效值。 | 否 | 否 | 中 |
| V-214066 | PostgreSQL 必须根据组织定义的审核记录存储要求分配审核记录存储容量。 | 否 | 是 | 中 |
| V-214071 | PostgreSQL 必须仅允许信息系统安全经理 (ISSM) 或由 ISSM 指定的个人或角色选择要审核的可审核事件。 | 否 | 是 | 中 |
| V-214129 | PostgreSQL 必须将组织定义的安全标签类型(具有组织定义的安全标签值)与进程中的信息相关联。 | 否 | 是 | 中 |
| V-214062 | PostgreSQL 必须将组织定义的安全标签类型(具有组织定义的安全标签值)与存储中的信息相关联。 | 否 | 是 | 中 |
| V-214058 | PostgreSQL 必须将组织定义的安全标签类型(具有组织定义的安全标签值)与传输中的信息相关联。 | 否 | 是 | 中 |
| V-214147 | PostgreSQL 必须在出现组织定义的需要断开会话的条件或触发事件后自动终止用户会话。 | 是 | 否 | 中 |
| V-214096 | 当检索权限时,PostgreSQL 必须能够生成审核记录。 | 是 | 否 | 中 |
| V-214101 | 当安全对象被访问时,PostgreSQL 必须能够生成审核记录。 | 是 | 否 | 中 |
| V-214048 | 必须将 PostgreSQL 配置为禁止或限制使用组织定义的功能、端口、协议和服务,如端口、协议和服务管理 (PPSM) 类保证列表 (CAL) 和漏洞评估中所定义的那样。 | 是 | 否 | 中 |
| V-214063 | PostgreSQL 必须检查所有数据输入的有效性,但组织明确标识的数据输入除外。 | 否 | 否 | 中 |
| V-214131 | PostgreSQL 必须强制执行与 PostgreSQL 或数据库配置更改相关的访问限制。 | 是 | 否 | 中 |
| V-214057 | PostgreSQL 必须根据适用的访问权限控制政策,针对对信息和系统资源的逻辑访问强制执行已获批准的授权。 | 否 | 否 | 高 |
| V-214136 | PostgreSQL 必须强制执行对 PostgreSQL 存储和使用的所有 PKI 私钥的授权访问。 | 是 | 否 | 高 |
| V-214067 | PostgreSQL 必须对定义的正文和对象强制执行数据所有者定义的可自由决定的访问权限控制政策。 | 是 | 否 | 中 |
| V-214156 | PostgreSQL 必须针对所有对数据库的直接访问生成审核记录。 | 是 | 否 | 中 |
| V-214099 | PostgreSQL 必须针对所有特权活动或其他系统级访问生成审核记录。 | 是 | 否 | 中 |
| V-214088 | PostgreSQL 必须生成审核记录,其中显示用户访问数据库的开始时间和结束时间。 | 是 | 否 | 中 |
| V-214085 | 当访问分类信息(例如分类级别和安全级别)时,PostgreSQL 必须生成审核记录。 | 是 | 否 | 中 |
| V-214108 | 当分类信息(例如分类级别和安全级别)被修改时,PostgreSQL 必须生成审核记录。 | 否 | 是 | 中 |
| V-214103 | 当同一用户从不同工作站同时登录和连接时,PostgreSQL 必须生成审核记录。 | 是 | 否 | 中 |
| V-214090 | 添加权限时,PostgreSQL 必须生成审核记录。 | 是 | 否 | 中 |
| V-214102 | 当权限被删除时,PostgreSQL 必须生成审核记录。 | 是 | 否 | 中 |
| V-214105 | 当权限被修改时,PostgreSQL 必须生成审核记录。 | 是 | 否 | 中 |
| V-214093 | PostgreSQL 必须在删除安全对象时生成审核记录。 | 是 | 否 | 中 |
| V-214107 | 当安全对象被修改时,PostgreSQL 必须生成审核记录。 | 是 | 否 | 中 |
| V-214155 | 当成功访问对象时,PostgreSQL 必须生成审核记录。 | 是 | 否 | 中 |
| V-214092 | PostgreSQL 必须在成功登录或连接时生成审核记录。 | 是 | 否 | 中 |
| V-214098 | 当对对象的访问失败时,PostgreSQL 必须生成审核记录。 | 是 | 否 | 中 |
| V-214100 | 当发生未成功访问已分类信息(例如分类级别和安全级别)的尝试时,PostgreSQL 必须生成审核记录。 | 是 | 否 | 中 |
| V-214086 | 当尝试访问安全对象失败时,PostgreSQL 必须生成审核记录。 | 是 | 否 | 中 |
| V-214110 | 当添加权限的尝试失败时,PostgreSQL 必须生成审核记录。 | 是 | 否 | 中 |
| V-214091 | 当发生删除分类信息(例如分类级别/安全级别)的失败尝试时,PostgreSQL 必须生成审核记录。 | 是 | 否 | 中 |
| V-214095 | 当尝试删除权限和许可失败时,PostgreSQL 必须生成审核记录。 | 是 | 否 | 中 |
| V-214104 | 当尝试删除安全对象失败时,PostgreSQL 必须生成审核记录。 | 是 | 否 | 中 |
| V-214106 | 当发生尝试执行特权活动或其他系统级访问的失败尝试时,PostgreSQL 必须生成审核记录。 | 是 | 否 | 中 |
| V-214097 | 当发生修改分类信息(例如分类级别/安全级别)的失败尝试时,PostgreSQL 必须生成审核记录。 | 是 | 否 | 中 |
| V-214109 | 当尝试修改权限失败时,PostgreSQL 必须生成审核记录。 | 是 | 否 | 中 |
| V-214089 | 当尝试修改安全对象失败时,PostgreSQL 必须生成审核记录。 | 是 | 否 | 中 |
| V-214094 | 当尝试检索权限失败时,PostgreSQL 必须生成审核记录。 | 是 | 否 | 中 |
| V-214087 | 当登录或连接尝试失败时,PostgreSQL 必须生成审核记录。 | 是 | 否 | 中 |
| V-214115 | PostgreSQL 必须以至少 1 秒的粒度为审核记录和应用数据生成时间戳。 | 是 | 否 | 中 |
| V-214139 | PostgreSQL 必须实现加密机制,以防止未经授权披露组织定义的信息系统组件上处于静态的组织定义信息。 | 是 | 否 | 中 |
| V-214124 | PostgreSQL 必须实现加密机制,以防止未经授权修改组织定义的信息系统组件上处于静态的组织定义信息(至少包括 PII 和机密信息)。 | 是 | 否 | 中 |
| V-214117 | PostgreSQL 必须实现经过 NIST FIPS 140-2 或 140-3 验证的加密模块,才能生成和验证加密哈希。 | 否 | 否 | 高 |
| V-214119 | PostgreSQL 必须实现经过 NIST FIPS 140-2 或 140-3 验证的加密模块,以根据数据所有者的要求保护需要保密和加密保护的非保密信息。 | 否 | 否 | 高 |
| V-214077 | PostgreSQL 必须在审核记录中包含更多详细的组织定义信息,以用于按类型、位置或主题标识的审核事件。 | 否 | 是 | 中 |
| V-214123 | PostgreSQL 必须在启动时启动会话审核。 | 是 | 否 | 中 |
| V-214052 | PostgreSQL 必须与组织级身份验证和访问机制集成,为所有用户、群组、角色和任何其他正文提供账号管理和自动化功能。 | 否 | 否 | 高 |
| V-214140 | PostgreSQL 必须在用户退出账号或其他会话终止时使会话标识符失效。 | 是 | 否 | 中 |
| V-214081 | PostgreSQL 必须将安全功能与非安全功能隔离开来。 | 是 | 否 | 中 |
| V-214055 | PostgreSQL 必须限制更改函数和触发器以及指向 PostgreSQL 外部软件的链接的权限。 | 是 | 否 | 中 |
| V-214059 | PostgreSQL 必须将每个用户的所有账号和账号类型的并发会话数限制为组织定义的数量。 | 否 | 否 | 中 |
| V-214145 | PostgreSQL 必须通过防范猜测会话 ID 值的中间人攻击来维护通信会话的真实性。 | 是 | 否 | 中 |
| V-214113 | PostgreSQL 必须在准备传输期间维护信息的保密性和完整性。 | 是 | 否 | 中 |
| V-214073 | PostgreSQL 必须在接收期间维护信息的机密性和完整性。 | 是 | 否 | 中 |
| V-214149 | PostgreSQL 必须将经过 PKI 身份验证的身份映射到关联的用户账号。 | 否 | 否 | 中 |
| V-214144 | PostgreSQL 必须将审核数据分流到单独的日志管理工具。对于与存储设施建立网络连接的系统,此过程必须持续进行,并且近乎实时。对于独立系统,分流必须每周或更频繁地进行。 | 否 | 是 | 中 |
| V-214137 | PostgreSQL 必须仅接受由 PKI 或经批准的 PKI 证书授权机构 (CA) 颁发的最终实体证书,才能建立所有加密会话。 | 否 | 否 | 中 |
| V-214148 | PostgreSQL 必须防止非特权用户执行特权函数,包括停用、规避或更改已实施的安全保护措施和对策。 | 是 | 否 | 高 |
| V-214116 | PostgreSQL 必须生成包含足够信息的审核记录,以确定与事件关联的任何用户、正文或进程的身份。 | 是 | 否 | 中 |
| V-214049 | PostgreSQL 必须生成包含足够信息的审核记录,以确定事件的结果(成功或失败)。 | 是 | 否 | 中 |
| V-214125 | PostgreSQL 必须生成包含足够信息的审核记录,以确定事件的来源或起因。 | 是 | 否 | 中 |
| V-214138 | PostgreSQL 必须生成包含足够信息的审核记录,以确定发生了哪些类型的事件。 | 是 | 否 | 中 |
| V-214112 | PostgreSQL 必须生成包含足够信息的审核记录,以确定事件发生的位置。 | 是 | 否 | 中 |
| V-214142 | PostgreSQL 必须生成包含时间戳的审核记录,以确定事件发生的时间。 | 是 | 否 | 中 |
| V-214082 | PostgreSQL 必须生成审核记录,以记录其对与 PostgreSQL 或数据库配置更改相关的访问限制的执行情况。 | 是 | 否 | 中 |
| V-214121 | PostgreSQL 必须禁止用户在没有明确的特权状态的情况下安装逻辑模块(例如函数、触发器过程和视图)。 | 是 | 否 | 中 |
| V-214132 | PostgreSQL 必须防范用户虚假否认自己执行了组织定义的操作。 | 是 | 否 | 中 |
| V-214152 | PostgreSQL 必须保护其审核配置免遭未经授权的修改。 | 是 | 否 | 中 |
| V-214141 | PostgreSQL 必须保护其审核功能免受未经授权的访问。 | 是 | 否 | 中 |
| V-214143 | PostgreSQL 必须保护其审核功能,防止未经授权的移除。 | 是 | 否 | 中 |
| V-214120 | PostgreSQL 必须保护所有静态信息的机密性和完整性。 | 是 | 否 | 高 |
| V-214072 | PostgreSQL 必须针对所有审核日志失败情况立即向相应支持人员发送实时提醒。 | 否 | 是 | 中 |
| V-214114 | PostgreSQL 必须在所有 DBMS 和数据库组件中为组织定义的可审核事件提供审核记录生成功能。 | 否 | 否 | 中 |
| V-214053 | PostgreSQL 必须向非特权用户提供错误消息,其中包含采取纠正措施所需的信息,但不会泄露可能被攻击者利用的信息。 | 是 | 否 | 中 |
| V-214069 | PostgreSQL 必须在审核记录和应用数据中记录可映射到世界协调时间(UTC,以前称为 GMT)的时间戳。 | 是 | 否 | 中 |
| V-214135 | 当组织定义的情况或情形需要重新进行身份验证时,PostgreSQL 必须要求用户重新进行身份验证。 | 是 | 否 | 中 |
| V-214070 | PostgreSQL 必须仅向 ISSO、ISSM、SA 和 DBA 显示详细的错误消息。 | 是 | 否 | 中 |
| V-214122 | PostgreSQL 必须将用户功能(包括用户界面服务)与数据库管理功能分开。 | 是 | 否 | 中 |
| V-214061 | PostgreSQL 必须唯一标识并验证代表非组织用户行事的非组织用户或进程的身份。 | 是 | 否 | 中 |
| V-214146 | PostgreSQL 必须唯一标识并验证组织用户或代表组织用户执行操作的进程的身份。 | 是 | 否 | 中 |
| V-214153 | PostgreSQL 必须使用经过 NIST FIPS 140-2 或 140-3 验证的加密模块进行加密操作。 | 否 | 否 | 高 |
| V-220321 | PostgreSQL 必须使用 NSA 批准的加密技术来保护机密信息,以符合数据所有者的要求。 | 否 | 否 | 中 |
| V-214080 | PostgreSQL 必须集中管理由 PostgreSQL 的所有组件生成的审核记录中捕获的内容。 | 否 | 否 | 中 |
| V-214111 | PostgreSQL 在使用基于 PKI 的身份验证时,必须通过执行符合 RFC 5280 标准的证书路径验证来验证证书。 | 否 | 否 | 中 |
| V-214054 | 更改 PostgreSQL 软件模块的权限必须受到限制。 | 是 | 否 | 中 |
| V-214050 | 必须在权威来源(例如 IAVM、CTO、DTM 和 STIG)规定的时间段内安装与安全性相关的 PostgreSQL 软件更新。 | 是 | 否 | 高 |
| V-214068 | 必须保护 PostgreSQL 生成的审核信息,以防未经授权的删除。 | 是 | 否 | 中 |
| V-214051 | 必须保护 PostgreSQL 生成的审核信息,以防未经授权的修改。 | 是 | 否 | 中 |
| V-214083 | PostgreSQL 生成的审核信息必须受到保护,以免未经授权的读取访问。 | 是 | 否 | 中 |
| V-214157 | 必须在具有 NIST 认证的 FIPS 140-2 或 140-3 版 OpenSSL 的平台上配置 DBMS。 | 否 | 否 | 高 |
| V-214075 | PostgreSQL 软件安装账号必须仅限授权用户使用。 | 否 | 否 | 高 |
| V-214060 | 用于修改数据库结构(包括但不一定限于表、索引和存储空间)和逻辑模块(例如函数、触发器过程和指向 PostgreSQL 外部软件的链接)的角色和群组必须仅限于授权用户。 | 是 | 否 | 中 |
| V-214133 | 当分配的审核记录存储空间达到最大审核记录存储容量的 75% 时,系统必须向相应的支持人员发出警告。 | 否 | 是 | 中 |
| V-214128 | 必须停用集成在 PostgreSQL 中且无法卸载的未使用数据库组件。 | 否 | 否 | 中 |
| V-214126 | 必须移除未使用的数据库组件、PostgreSQL 软件和数据库对象。 | 是 | 否 | 中 |
| V-214079 | 当收到无效输入时,PostgreSQL 必须以可预测且有据可查的方式运行,以反映组织和系统目标。 | 是 | 否 | 中 |
| V-214084 | 当对 PostgreSQL 软件应用更新时,必须移除任何已被替换或变得不必要的软件组件。 | 否 | 否 | 中 |
后续步骤
- 了解 STIG 责任共担。