久久精品A一国产成人免费网站-久久精品爱国产免费久久-久久精品操-久久精品成人免费看-国产一级毛片在线-国产一级免费片

 
您現在的位置:首頁 ? 知識庫 ? 等保2.0 等保2.0
等級保護測評要求
發布日期:2020-01-31

等級保護測評主要為【技術】和【管理】兩大類測評

管理方面的要求

參考標準文件的要求即可:

《信息系統安全管理要求》GB/T 20269-2006

《信息系統安全工程管理要求》GB/T 20282-2006

技術方面的要求:

技術方面的要求分為:物理安全,網路安全,主機安全,應用安全,數據安全以及備份恢復。

物理安全:主要涉及機房安全,機房位置,機房其他配套和弱電防盜防雷防電磁設施。

網絡安全:機房網絡設備、安全設備,以及網絡設備的相關配置。

主機安全:應用所在操作系統安全,主要是操作系統基線配置。

應用安全:業務應用安全相關措施,主要還是B/SC/S模式為主(即瀏覽器-服務器 客戶端-服務器)。

數據安全以及備份恢復:是否有異地備份,備份線路以及備份還原數據是否可靠等。

等級保護測評技術部分詳細條目

1:對機房建設有一定了解,熟悉一些機房建設標準。

2:熟悉2-3個速通廠家網絡設備配置,以及2-3安全廠家網絡設備配置。

3:熟悉至少2種操作系統基線配置,centos(redhat)、debianfreebsd、solaris、windows server4:懂的應用抓包 burp suite wireshark之類工具以及基本使用。

5:了解一些主流軟件開發語言以及中間件(apache iis nginx ) 數據庫(mssql mysql oracle)

物理安全 技術要求:

物理位置的選擇

a)機房和辦公場地應選擇在具有防震、防風和防雨等能力的建筑內; 目前機房是否具備防震,防風和防雨是否在建筑內。

b)機房場地應避免設在建筑物的高層或地下室,以及用水設備的下層或隔壁。 字面意思,機房位置不建議超過5層,這就是普遍云計算數據中心等,樓房一般不會太高的原因,怕震。注意防滲水。 三級要求

物理訪問控制

a)機房出入口應安排專人值守,控制、鑒別和記錄進入的人員 字面意思,進出機房有專人值守,識別如指紋密碼識別等,進出機房需登記,一般為紙質記錄 一般都合格,很多單位缺失可能是文檔記錄和門禁建議補充。

b)需進入機房的來訪人員應經過申請和審批流程,并限制和監控其活動范圍; 外人來訪需要有審批流程,如進出入介紹信,身份證登記等,進入機房需有人陪同,和規范作業范圍 一般情況不符合,主要是沒人約束具體行為,或沒有審批文檔,確認身份流程。

c)應對機房劃分區域進行管理,區域和區域之間設置物理隔離裝置,在重要區域前設置交付或安裝等過渡區域; 機房要求有過度區域,服務器區域,托管區域,有存在物理上劃分區域即為符合,到其他區域最好有門禁。

d)重要區域應配置電子門禁系統,控制、鑒別和記錄進入的人員。 需要有門禁系統,并對進入門禁系統的人員進行識別、控制和記錄的功能。

防盜竊和防破壞

a)應將主要設備放置在機房內; 字面意思,主要服務器,網絡設備在機房范圍內。

b)應將設備或主要部件進行固定,并設置明顯的不易除去的標記; 標識設備,如網絡設備、網線、服務器IP,名稱,業務用途,負責人聯系方式等。

c)應將通信線纜鋪設在隱蔽處,可鋪設在地下或管道中; 如網絡線纜走橋架(高空),電力線纜走地板下。線纜不暴露在地板上。

d)應對介質分類標識,存儲在介質庫或檔案室中; 如不使用存儲介質為不適用項目,少數機房會使用U盤,光盤等需要固定地點存檔和標識。

e)應利用光、電等技術設置機房防盜報警系統; 需要光感,電感防盜報警,(如電磁防盜門 光感報警照相等)具體了解安防設備,不贅述。 一般情況為不符合,可能有監控,門禁。

f)應對機房設置監控報警系統。 當機房有人出入時,有自動記錄、拍照報警等。

防雷擊

a)機房建筑應設置避雷裝置; 機房建筑是否有避雷針,或其他避雷措施。

b)應設置防雷保安器,防止感應雷; 防雷安保器,感應雷其實講的是非雷電直接擊中設備造成的其他影響。

c)機房應設置交流電源地線。 確認設備機柜是否有接地線,以及是否有設備漏電的情況,機房電源是否有接地線。

防火

a)機房應設置火災自動消防系統,能夠自動檢測火情、自動報警,并自動滅火; 火感,煙感設備,是否有自動滅火系統,是否有配備滅火器,滅火器氣壓是否正常。

b)機房及相關的工作房間和輔助房應采用具有耐火等級的建筑材料; 機房需采用防火靜電地板,防火門等。

c)機房應采取區域隔離防火措施,將重要設備與其他設備隔離開。

防水和防潮

a)水管安裝,不得穿過機房屋頂和活動地板下; 不能有水管或者滲水通過機房。

b)應采取措施防止雨水通過機房窗戶、屋頂和墻壁滲透; 機房墻壁,機柜,窗戶,地板不能有潮濕,滲水情況。

c)應采取措施防止機房內水蒸氣結露和地下積水的轉移與滲透; 最好有控制濕度或干燥設備等。

d)應安裝對水敏感的檢測儀表或元件,對機房進行防水檢測和報警。 有針對出現水滲透情況,進行檢測報警的相關設備。

防靜電

基本要求 解讀 備注 a)主要設備應采用必要的接地防靜電措施; 機柜是否為防靜電,設備是否有接地線 。

b)機房應采用防靜電地板。 字面意思,機房不能直接在瓷磚、木地板上,最好有防靜電地板。

溫濕度控制

基本要求 解讀 備注 機房應設置溫、濕度自動調節設施,使機房溫、濕度的變化在設備運行所允許的范圍之內。

機房標準有AB、C三類機房。針對溫濕度:

A類和B類機房要求一樣,溫度都是23±1℃,濕度為40%~55% 。

C類機房的溫度為18~28℃,濕度35%~75%。。

電力供應

a)應在機房供電線路上配置穩壓器和過電壓防護設備; 需要有UPS設備,過壓防護設備。

b)應提供短期的備用電力供應,至少滿足主要設備在斷電情況下的正常運行要求; 斷電后UPS至少能工作一小時以上,或保證機房設備能有備用發電設備也可。

c)應設置冗余或并行的電力電纜線路為計算機系統供電; 至少兩種市級供電線路,斷電自動切換(毫秒級)。

d)應建立備用供電系統。 除UPS電池之外,還需要有備用發電機發電。

電磁防護

a)應采用接地方式防止外界電磁干擾和設備寄生耦合干擾; 有防電磁干擾和寄生耦合干擾措施,各種供電線路和通信線纜 和服務器相關設備不能太近。

b)電源線和通信線纜應隔離鋪設,避免互相干擾; 供電線路和通信線纜分開鋪設,如橋架(高空)走通信線纜 地板下走供電線路。

c)應對關鍵設備和磁介質實施電磁屏蔽。

網絡安全 技術要求:

PS:是等級保護重要的權重部分,也是可以較多整改的部分。本部分涉及到很多設備配置查看和識別以下會簡稱為(參考設備配置手冊)

結構安全

a)應保證主要網絡設備的業務處理能力具備冗余空間,滿足業務高峰期需要; 看網絡設備負載冗余,一般情況80%利用率以下為符合 。

b)應保證網絡各個部分的帶寬滿足業務高峰期需要; 寬帶冗余。

c)應在業務終端與業務服務器之間進行路由控制建立安全的訪問路徑; 采用靜態路由。

d)應繪制與當前運行情況相符的網絡拓撲結構圖; 字面。意思,需要有當前網絡布局的拓撲圖,并根據實際情況更新。

e)應根據各部門的工作職能、重要性和所涉及信息的重要程度等因素,劃分不同的子網或網段,并按照方便管理和控制的原則為各子網、網段分配地址段; 訪談網絡管理員,是否依據部門的工作職能、重要性和應用系統的級別劃分了不同的VLAN或子網。

f)應避免將重要網段部署在網絡邊界處且直接連接外部信息系統,重要網段與其他網段之間采取可靠的技術隔離手段; 各個網段VLAN 之間三層設備是否配置ACL 來控制訪問。

g)應按照對業務服務的重要次序來指定帶寬分配優先級別,保證在網絡發生擁堵的時候優先保護重要主機。

訪問控制

a)應在網絡邊界部署訪問控制設備,啟用訪問控制功能; 網絡邊界的防護設備,如防火墻之類。

b)應能根據會話狀態信息為數據流提供明確的允許/拒絕訪問的能力,控制粒度為端口級; 策略精細控制到端口級。

c)應對進出網絡的信息內容進行過濾,實現對應用層HTTPFTPTELNETSMTP、POP3等協議命令級的控制; 對HTTP、FTP、TELNET等協議的通信默認端口進行限制即可,稍微好一些的下一代的防火墻可以只禁止協議訪問。

d)應在會話處于非活躍一定時間或會話結束后終止網絡連接; 字面意思,講的其實是網絡連接上的超時時間,當網絡連接不活躍時有自動斷開連接的功能,也包括登陸網絡設備不操作的超時時間。

e)應限制網絡最大流量數及網絡連接數; 兩個方面,最大流量上下行限制,以及網絡最大并發鏈接數限制。

f)重要網段應采取技術手段防止地址欺騙; 其實就是MAC 綁定IP的操作,防止ARP地址欺騙。省事的辦法還有防ARP的防火墻。

g)應按用戶和系統之間的允許訪問規則,決定允許或拒絕用戶對受控系統進行資源訪問,控制粒度為單個用戶;

1:對于遠程撥號用戶,需要有用戶認證功能。(校園網撥號上網)

2:對于直接插網線能上網用戶,簡單方式用上網行為管理。

h)應限制具有撥號訪問權限的用戶數量。

1:遠程撥號用戶是否有最大用戶數量限制。

2:直接上網用戶在網關是否有最大IP/鏈接限制。

安全審計

a)應對網絡系統中的網絡設備運行狀況、網絡流量、用戶行為等進行日志記錄; 網絡設備需要啟用日志功能,輸出日志到其他地方也好,單機保存。

b)審計記錄應包括:事件的日期和時間、用戶、事件類型、事件是否成功及其他與審計相關的信息; 網絡設備的日志審計內容需要記錄時間、類型、用戶、事件類型、事件是否成功失敗等。

c)應能夠根據記錄數據進行分析,并生成審計報表;

能夠將日志導出,分析,形成報告。寬松點的評測你其他方式導出也行。

d)應對審計記錄進行保護,避免受到未預期的刪除、修改或覆蓋等。

一般管理賬戶或普通用戶不能修改,刪除,覆蓋相關日志,僅超級管理權限可以修改。嚴格的要求是任何賬戶不可修改。

邊界完整性檢查

a)應能夠對非授權設備私自聯到內部網絡的行為進行檢查, 準確定出位置,并對其進行有效阻斷。

b) 應能夠對內部網絡用戶私自聯到外部網絡的行為進行檢查,準確定出位置,并對其進行有效阻斷。

入侵防范

a)應在網絡邊界處監視以下攻擊行為:端口掃描、強力攻擊、木馬后門攻擊、拒絕服務攻擊、緩沖區溢出攻擊、IP碎片攻擊和網絡蠕蟲攻擊等; 針對這幾種類型攻擊需要有入侵檢測設備,一般有IPS就可以滿足,也有帶有IPS功能下一代防火墻,下一代防火墻跟單獨IPS相比,一般情況IPS單口可走網絡流量較高。

b)當檢測到攻擊行為時,記錄攻擊源IP、攻擊類型、攻擊目的、攻擊時間,在發生嚴重入侵事件時應提供報警。 IPS上的一個日志和告警功能,能夠記錄“攻擊源IP、攻擊類型、攻擊目的、攻擊時間”跟網絡安全層面的日志要求類似。。

惡意代碼防范

a)應在網絡邊界處對惡意代碼進行檢測和清除;

惡意代碼有兩種,傳統主機病毒 可執行類病毒。如后綴為EXE BATVBSVBE、JS、JSE、WSH、WSF等 這類需要在網絡邊界部署防毒墻。

還有一種是腳本病毒一般所說的WEBSHELL類型 上傳ASPX.PHP.JSP 的腳本類型。這類需要在網絡邊界部署web防火墻 (也稱為:網站應用級入侵防御系統。英文:Web Application Firewall,簡稱: WAF)。 b)應維護惡意代碼庫的升級和檢測系統的更新。

同上解釋,病毒墻和WAF需要定期升級特征庫。

身份訪問控制

a)應對登錄網絡設備的用戶進行身份鑒別; 網絡設備口至少兩種密碼:一種是網絡訪問(SSH TELNET HTTPS)的密碼,另一種是直接接consle口的密碼,密碼不能為默認。

b)應對網絡設備的管理員登錄地址進行限制; 登陸訪問網絡設備的來源IP進行限制。如管理IP192.168.1.100. 那么網絡設備只準許這個IP登陸,其他IP則直接拒絕登陸。

c)網絡設備用戶的標識應唯一; 用戶名唯一性,不存在重復的用戶名。不能出現一個賬戶多人使用的情況。每個管理人員有自己唯一專屬的賬號。

d)主要網絡設備應對同一用戶選擇兩種或兩種以上組合的鑒別技術來進行身份鑒別;一般說的雙因子認證,就是除了賬戶密碼之外 需要有加密狗或短信驗證或指紋類生物識別等其他驗證方式來確定使用者身份的認證方式。

e)身份鑒別信息應具有不易被冒用的特點,口令應有復雜度要求并定期更換;

1:口令復雜度 大小寫數字特殊符號的組合密碼8位以上

2:定期更換 2個月 3個月更換一次比較常見。

f)應具有登錄失敗處理功能,可采取結束會話、限制非法登錄次數和當網絡登錄連接超時自動退出等措施; 如賬戶密碼輸入錯誤 連續5次 鎖定賬戶 或IP地址 20分鐘 。防止暴力破解。

g)當對網絡設備進行遠程管理時,應采取必要措施防止鑒別信息在網絡傳輸過程中被竊聽; 網絡設備訪問方式 基本就以下這些

加密:https ssh

明文:telnet consle aux http

特殊:gui 或其他客戶端模式

要求是只是用加密的訪問方式,https ssh

不加密的方式禁用掉,特殊的登陸方式有些加密有些不加密,需要用wireshark 抓包進行觀察。

h)應實現設備特權用戶的權限分離。

將一個超級用戶權限拆分成幾個用戶,每個用戶權限獨立互不干涉。按照要求一般需要三種賬戶:普通賬戶,審計/備份賬戶,配置更改賬戶。

 

本文屬知識庫及科普性質,資料來源互聯網,版權歸原作者所有

  • 1.公司登記注冊于2003年1月27日,清遠市桑達電子網絡媒體有限公司
    2.公司2006年起成為清遠市政府定點協議供貨商,電子采購供貨商
    3.公司2007年被清遠市相關政府部門評為安防行業狀元
    4.公司2007年起成為長城電腦清遠如意服務站(SP368)
    5.公司2007年承建清遠市橫河路口電子警察工程,開創清遠電子警察先河。
  • 6.公司2007年起成為IBM合作伙伴、公司2010年底成為金蝶軟件清遠金牌代理(伙伴編號:30030013)
    7.公司組團隊參加南方都市報組織的創富評選,獲廣東80強。公司申請多項軟件著作權、專利權
    8.2016年起公司成為粵東西北地區為數不多的雙軟企業,確立“讓軟件驅動世界,讓智能改變生活!"企業理想
    9.2016-01-29更名為廣東互動電子網絡媒體有限公司
    10.2021-01-13更名為廣東互動電子有限公司
  • 投資合作咨詢熱線電話:0763-3391888 3323588
  • 做一個負責任的百年企業! 天行健,君子以自強不息;地勢坤,君子以厚德載物;
    為用戶創造價值! 讓軟件驅動世界; 讓智能改變生活; 超越顧客期望,幫助顧客成功;
    對客戶負責,對員工負責,對企業命運負責!幫助支持公司的客戶成功;幫助忠誠于公司的員工成功!
  • 聯系電話:0763-3391888 3323588 3318977
    服務熱線:18023314222 QQ:529623964
  • 工作QQ:2501204690 商務QQ: 602045550
    投資及業務投訴QQ: 529623964
    微信:小米哥 微信號:qysed3391888
    騰訊微博:桑達網絡-基石與起點
  • E-MAIL:222#QYSED.CN ok3391888#163.com (請用@替換#)
在線客服
  • 系統集成咨詢
    點擊這里給我發消息
  • 網站\微信\軟件咨詢
    點擊這里給我發消息
  • 售后服務
    點擊這里給我發消息
  • 投資合作
    點擊這里給我發消息
精品人妻少妇一级毛片免费| 把腿张开老子臊烂你多p晓晓| 九九爱WWW免费人成视频| 亚洲AV成人片乱码色午夜| 国产成人无码精品一区不卡| 日系女生裸妆素颜| 边做边爱完整版免费视频播放| 欧美搡BBBBB搡BBBBB| 91久久精品www人人做人人爽| 麻豆精品久久久久久中文字幕无码| 亚洲综合成人AⅤ在线观看| 精品国产一区二区三区无码| 亚洲VA中文字幕| 狠狠躁夜夜躁人妻蜜臂AV| 亚洲AV片在线观看| 国内大量揄拍人妻在线视频 | 性欧美VIDEO高清| 国产老妇伦国产熟女老妇视频| 偷偷鲁2019丫丫久久| 国产精品久久久久久无码| 调教狠扇打肿私密跪撅屁股作文| 国产成人久久综合一区| 我的妺妺h伦浴室无码视频| 国产精品久久久久AAAA| 午夜精品一区二区三区免费视频 | 国产成人精品视频ⅤA秋霞影院| 少妇人妻系列1~100| 国产高清中文版HD中字| 无码AV最新高清无码专区| 国产精品一区二区手机在线观看| 性生生活30分钟免费| 好男人在线观看无遮挡版| 亚洲加勒比少妇无码AV| 久久久久精品国产99久久综合 | 黑人大群体交免费视频| 亚洲男人第一无码AV网| 久久老司机精品网站福利| 中文字幕四区五区六区蜜桃| 欧美18VIDEOSEX性欧美| XX娇小嫩XX中国XX| 日产精品久久久久久久性色| 国产AV无码专区亚洲AV琪琪| 无码中文字幕VA精品影院| 国内精自线一二三四2021| 亚洲欧洲第一的日产SUV| 老熟女露脸内射正在播放| 69SEX久久精品国产麻豆| 日本国产网曝视频在线观看| 国产成年无码V片在线| 亚洲 中文字幕在线播| 久久97人妻无码一区二区三区| 在线播放免费人成毛片试看| 欧美野外疯狂做受XXXX高潮| 放荡的闷骚娇妻H| 性荡视频播放在线视频7777| 九月九电影免费观看| 中国老太奶BBW性姣| 人妻天天爽夜夜爽一区二区| 国产白嫩漂亮美女在线观看| 亚洲AV无码兔费综| 巨胸喷奶水视频WWW免费动漫 | 五十熟妇日本熟妇久久| 精品久久久久久人妻无码中文字幕| 影音先锋亚洲成AⅤ人在| 欧美性猛交XXXX乱大交丰满| 国产CHINESE中国HDXXXX| 亚洲AV永久无码精品成人| 六六电影院理论片| CHINESE FREE 高清| 天天做天天爱夜夜爽毛片| 激情影院内射美女| …久久精品99久久香蕉国产| 日产无人区一线二线三线小说| 国产伦理一区二区| 一女三黑人玩4P惨叫| 日本丰满熟妇BBXBBXHD| 国产亚洲AV人片在线观看| 尹人香蕉久久99天天拍| 人与动人物XXXXAV片| 国产欧美日韩精品丝袜高跟鞋| 咬住下唇动漫在线播放完整版| 欧美性猛交XXXX黑人| 国产裸拍裸体视频在线观看 | 欧美人妻少妇精品久久黑人| 国产大屁股视频免费区| 野花影视免费观看高清| 日本巨大的奶头在线观看| 国产尤物精品视频| 最新高清无码专区| 视频无码一区二区| 久久99热精品免费观看| YELLOW免费观看高清在线| 性猛交ⅩXXX富婆video| 免费无码AV片在线观看| 国产公妇仑乱在线观看| 夜夜躁狠狠躁日日躁| 色欲AV蜜桃一区二区三| 精品亚洲成AV人在线观看| らだ天堂√在线WWW| 亚洲AV无码一区二区三区波多野| 男人J进入女人P呻吟视频免费| 国产成人无码AV一区二区在线观| 夜夜天天噜狠狠爱2019| 色在线 | 国产| 久久婷婷五月综合色奶水99啪| 大肥波BBWWHBBWW| 亚洲一卡2卡3卡4卡5卡6卡| 日韩AV无卡无码午夜观看| 精品无码久久久久久午夜| 边做饭边被躁BD小说| 亚洲欧美在线制服丝袜国产| 日韩AV一中美AV一中文字慕| 久精品国产欧美亚洲色AⅤ大片| 成 人 黄 色 网 站 在线播| 亚洲人成亚洲人成在线观看| 日韩精品一区二区亚洲蜜桃| 精品亚洲卡一卡2卡三卡乱码| 成人免费视频CAOPORN| 亚洲中文字幕码在线电影| 视频一区欧美日韩| 蜜桃臀无码内射一区二区三区| 国产精品美女一区二区三区| 69日本人XXXX16-18| 亚洲AV成人无码久久精品老人| 秋霞网一区二区三区| 精品九九人人做人人爱| 岛国岛国免费V片在线观看| 影音先锋中文字幕人妻| 无码熟妇人妻AV影音先锋| 欧美黑人粗暴多交高潮水最多 | 免费无遮挡又黄又爽网站| 国产三级在线观看播放| の乳頭を凸起しています| 亚洲欧美乱综合图片区小说区| 色综合色天天久久婷婷基地| 美女露内裤扒开腿让男人桶无遮挡| 国产毛多水多五月激情四射| CHINESEVIDEO性大全| 亚洲熟妇无码久久精品| 无码成人AAAAA毛片| 漂亮人妻被强中文字幕| 久久久久精品国产AV麻豆| 国产精品一区二区AV| 爸爸缓慢有力送女儿的句子| 伊人热热久久原色播放WWW| 西西人体444WWW高清大胆 | 香蕉成人伊视频在线观看| 人妻少妇HEYZO无码专区| 久久在精品线影院精品国产| 国产一区二区怡红院| 东京热TOKYO综合久久精品| 50岁人妻丰满熟妇ΑV无码区 | 人妻系列无码专区69影院| 巨RU麻麻奶水雪白肥美喷| 国产亚洲曝欧美不卡精品| 抖抈探探APP入口免费| 99久热RE在线精品视频| 艳MU无删减在线观看免费无码| 亚州熟妇无码AV线播放| 少妇极品丰满人妻无码视频| 欧美精品视频一区二区| 久久久亚洲欧洲日产国产成人无码 | 视频在线观看一区二区| 欧美疯狂做受XXXXX高潮| 久久青草亚洲AV无码麻豆| 狠狠躁日日躁夜夜躁2020 | 国产AV无码专区亚洲AV毛网站| 日本高清WWW色视频| 巨大黑人XXXXX高潮后处理| 国精品无码一区二区三区在线| 高清国产AV一区二区三区| JAPANESE55丰满成熟妇| 在线播放国产一区二区三区| 亚洲精品沙发午睡系列| 日韩精品无码久久久久久| 国产成人毛片在线视频| YW尤物爆乳网站点击进入| 中文字幕无码AV正片AV| 亚洲中文成人中文字幕| 亚洲国产成人精品青青草原| 无码AV专区丝袜专区| 色在线 | 国产| 日产精品一卡2卡三卡4乱码| 中文字幕无码一区二区黑人巨大| 亚洲第一无码XXXXXX| 小12箩利洗澡无码视频网站| 天天做AV天天爱天天爽| 色欲色香天天天综合网WWW| 人妻无码AⅤ中文字幕视频| 欧美成人精品三级网站下载| 邻居少妇很紧毛多水多| 久久精品国产亚洲ΑV忘忧草| 精品国产AⅤ无码一区二区| 国内精品久久久久精品| 国产小受呻吟GV视频在线观看| 国产精品538一区二区在线| 国产AV午夜精品一区二区入口| 丁香花在线电影小说| 大象一区一品精区搬运机器| 赤裸人妻撅起肥白大屁股|