服务粉丝

我们一直在努力
当前位置:首页 > 财经 >

等保2.0要求及所需设备清单

日期: 来源:天億网络安全收集编辑:心周企服

请点击上面  一键关注!

内容来源:CSDN


等级保护的工作流程包括定级、备案、建设整改、等级测评,核心思想在于建立“可信、可控、可管”的安全防护体系,使得系统能够按照预期运行,免受信息安全攻击和破坏。


三级等保要求及所需设备


三级等级保护指标项:


物理访问控制(G3)


a)重要区域应配置电子门禁系统,控制、鉴别和记录进入的人员。


所需设备:电子门禁系统


防盗窃和防破坏(G3)


a)应利用光、电等技术设置机房防盗报警系统;


b)应对机房设置监控报警系统。所需设备:监控报警系统、 机房防盗报警系统


防火(G3)


a)机房应设置火灾自动消防系统,能够自动检测火情、自动报警,并自动灭火;


所需设备:火灾自动消防系统


防水和防潮(G3)


b)应安装对水敏感的检测仪表或元件,对机房进行防水检测和报警。


所需设备:水敏感检测设备


温湿度控制(G3)


机房应设置温、湿度自动调节设施,使机房温、湿度的变化在设备运行所允许的范围之内。


所需设备:机房专用空调


电力供应(A3)


a)应建立备用供电系统


所需设备:UPS或备用发电机


结构安全(G3)


a)应保证网络各个部分的带宽满足业务高峰期需要;


b)应按照对业务服务的重要次序来指定带宽分配优先级别,保证在网络发生拥堵的时候优先保护重要主机。


所需设备:负载均衡


访问控制(G3)


a)应在网络边界部署访问控制设备,启用访问控制功能


b)应能根据会话状态信息为数据流提供明确的允许/拒绝访问的能力,控制粒度为端口级


c) 应对进出网络的信息内容进行过滤, 实现对应用层HTTP、FTP、TELNET、SMTP、POP 3等协议命令级的控制


所需设备:防火墙(网站系统, 需部署web应用防火墙、防篡改系统)


边界完整性检查(S3)


a)应能够对非授权设备私自联到内部网络的行为进行检查,准确定出位置,并对其进行有效阻断;


b)应能够对内部网络用户私自联到外部网络的行为进行检查,准确定出位置,并对其进行有效阻断


所需设备:准入准出设备


入侵防范(G3)


a)应在网络边界处监视以下攻击行为:端口扫描、强力攻击、木马后门攻击、拒绝服务攻击、缓冲区溢出攻击、IP碎片攻击和网络蠕虫攻击等;


b)当检测到攻击行为时,记录攻击源IP、攻击类型、攻击目的、攻击时间,在发生严重入侵事件时应提供报警。


所需设备:IDS(或IPS)


恶意代码防范(G3)


a)应在网络边界处对恶意代码进行检测和清除;


b)应维护恶意代码库的升级和检测系统的更新。


所需设备:防病毒网关(或UTM、防火墙集成模块)


安全审计(G3)


a)应对网络系统中的网络设备运行状况、网络流量、用户行为等进行日志记录;


b)审计记录应包括:事件的日期和时间、用户、事件类型、事件是否成功及其他与审计相关的信息;


c)应能够根据记录数据进行分析,并生成审计报表;


d)应对审计记录进行保护,避免受到未预期的删除、修改或覆盖等


安全审计(G3)


a)审计范围应覆盖到服务器和重要客户端上的每个操作系统用户和数据库用户;


b)审计内容应包括重要用户行为;系统资源的异常使用和重要系统命令的使用等系统内重要的安全相关事件;


c)审计记录应包括事件的日期、时间、类型、主体标识、客体标识和结果等;


d)应能够根据记录数据进行分析,并生成审计报表;


e)应保护审计进程,避免受到未预期的中断;


f)应保护审计记录,避免受到未预期的删除、修改或覆盖等


所需设备:日志审计系统、数据库审计系统、日志服务器


恶意代码防范(G3)


a)应安装防恶意代码软件,并及时更新防恶意代码软件版本和恶意代码库;


b)主机防恶意代码产品应具有与网络防恶意代码产品不同的恶意代码库;


c)应支持防恶意代码的统一管理。所需设备:网络版杀毒软件


资源控制(A3)


a) 应对重要服务器进行监视,包括监视服务器的CPU、硬盘、内存、网络等资源的使用情况;


b)应限制单个用户对系统资源的最大或最小使用限度;


c)应能够对系统的服务水平降低到预先规定的最小值进行检测和报警。


所需设备:运维管理系统


网络设备防护(G3)


a)主要网络设备应对同一用户选择两种或两种以上组合的鉴别技术来进行身份鉴别;


b)应采用两种或两种以上组合的鉴别技术对管理用户进行身份鉴别;


c)应对同一用户采用两种或两种以上组合的鉴别技术实现用户身份鉴别;


所需设备:堡垒机+U Key认证


备份和恢复(A3)


a)应提供本地数据备份与恢复功能,完全数据备份至少每天一次,备份介质场外存放;b)应提供异地数据备份功能,利用通信网络将关键数据定时批量传送至备用场地;


所需设备:数据备份系统、异地容灾


网络安全管理(G3)


a)应定期对网络系统进行漏洞扫描,对发现的网络系统安全漏洞进行及时的修补;


系统安全管理(G3)


a)应定期进行漏洞扫描,对发现的系统安全漏洞及时进行修补;


所需设备:漏洞扫描设备

「天億网络安全」 知识星球 一个网络安全学习的星球!星球主要分享、整理、原创编辑等网络安全相关学习资料,一个真实有料的网络安全学习平台,大家共同学习、共同进步!

知识星球定价:199元/年,(服务时间为一年,自加入日期顺延一年)。

如何加入:扫描下方二维码,扫码付费即可加入。

加入知识星球的同学,请加我微信,拉您进VIP交流群!

朋友都在看

▶️等保2.0 知识点汇总

▶️3保1评 | 分保、等保、关保、密评联系与区别

▶️等保2.0丨2021 必须了解的40个问题

▶️等保2.0 三级 拓扑图+设备套餐+详解

▶️等保2.0 二级 拓扑图+设备套餐+详解

▶️等保2.0 测评  二级系统和三级系统多长时间测评一次?

▶️等保2.0系列安全计算环境之数据完整性、保密性测评

▶️等保医疗|全国二级、三乙、三甲医院信息系统安全防护设备汇总

▶️国务院:不符合网络安全要求的政务信息系统未来将不给经费

▶️等级保护、风险评估和安全测评三者的区别

▶️分保、等保、关保、密码应用对比详解

▶️汇总 | 2020年发布的最重要网络安全标准(下载)

▶️2022版 | 全国网络安全常用标准(下载)


相关阅读

  • 魏德米勒:远程I/O把控锂电缝隙

  • 会议倒计时8天2023复合集流体产业峰会——跨越从0到1 开启变革时代 主办单位:高工锂电、高工产业研究院(GGII) 总冠名:诺德股份 峰会地点:深圳机场凯悦酒店 峰会时间:2023年3
  • 【动态】上市公司签下3.94亿锂电设备大单

  • 点击蓝字关注旺材锂电(ㅿ点击图片报名参加)关注公众号,点击公众号主页右上角“ · · · ”,设置星标,实时关注锂电最新资讯来源:深圳电池技术展3月14日,瀚川智能(688022)发布公告,公
  • 苹果安卓通用!它才是最好的跨平台传输软件?

  • 最近,机哥跟大家分享了不少有趣的机机。既有苹果的 Mac mini,也有各种 Windows 系统的笔记本电脑。手机那就更多了,各大品牌基本上手了个遍吧。这个过程中,机哥就发现一个问题厚
  • 网络犯罪论坛上的性别多样性:女性用户的崛起

  • 报告显示,根据用语分析,Hackforums论坛上36%的用户是女性;而俄语网络犯罪论坛XSS的用户中,30%是女性。近些年来,地下网络犯罪论坛上的性别平等趋势渐渐兴起。这与男性主导的网络

热门文章

  • “复活”半年后 京东拍拍二手杀入公益事业

  • 京东拍拍二手“复活”半年后,杀入公益事业,试图让企业捐的赠品、家庭闲置品变成实实在在的“爱心”。 把“闲置品”变爱心 6月12日,“益心一益·守护梦想每一步”2018年四

最新文章

  • 等保2.0要求及所需设备清单

  • 请点击上面  一键关注!内容来源:CSDN等级保护的工作流程包括定级、备案、建设整改、等级测评,核心思想在于建立“可信、可控、可管”的安全防护体系,使得系统能够按照预期运行
  • 2023国考发布调剂公告:今日开始调剂报名

  • 中央机关及其直属机构2023年度考试录用公务员笔试成绩已经公布,部分职位笔试合格人数与拟录用人数之比未达到规定的面试比例,根据中央机关及其直属机构2023年度考试录用公务员
  • 名单来了!吉林省这些村镇上榜!

  • 农业农村部关于公布第十二批全国“一村一品”示范村镇及2022年全国乡村特色产业产值超十亿元镇和超亿元村名单的通知各省、自治区、直辖市农业农村(农牧)厅(局、委),新疆生产建设
  • 吉林省电子税务局3月17日至19日停机升级

  • 吉林省税务局发布通知,为做好吉林省电子税务局登录认证相关功能优化升级,将于3月17日至19日对电子税务局进行停机维护。停机期间,吉林省电子税务局、吉林移动办税APP、自助终端
  • 吉林省人民政府发布2023年森林防火命令

  •   根据《吉林省森林防火条例》规定,3月15日吉林省进入春季森林草原防火期。为有效预防和扑救森林火灾,确保人民生命财产和森林资源安全,省政府发布《吉林省人民政府森林防火