- 35
- 0
- 约2.76万字
- 约 39页
- 2018-10-30 发布于湖北
- 举报
《信息安全等级测评师培训教程(初级)》学习笔记整理版.doc
网络安全测评
1.1 网络全局
1.1.1 结构安全
a)应保证主要网络设备的业务处理能力有冗余空间,满足业务高峰期需要
b)应保证网络各个部分的带宽满足业务高峰期需要;
c)应在业务终端与业务服务器之间进行路由控制建立安全的访问路径;
d)应绘制与当前运行情况相符的网络拓扑结构图;
e)应根据各部分的工作职能、重要性和所涉及信息的重要程度等因素,划分不同的子网和网段,并按照方便管理和控制的原则为各子网、网段分配地址段
f)应避免将重要网段部署在网络边界处且直接连接外部信息系统,重要网段与其他网段之间采取可靠的技术隔离手段
g)应按照对业务服务的重要次序来制定带宽分配优先级别,保证在网络发生拥堵时优先保护重要主机。
1.1.2 边界完整性检查
a)应能够对非授权设备私自联到内部网络的行为进行检查,准确定位,并对其进行有效阻断;
技术手段:网络接入控制,关闭网络设备未使用的端口、IP/MAC地址绑定等
管理措施:进入机房全程陪同、红外视频监控等
b)应能够对内部网络用户私自联到外部网络的行为进行检查,准确定位,并对其进行有效阻断;
1.1.3 入侵防范
a)应在网络边界处监视以下攻击行为:端口扫描、强力攻击、木马后门攻击、拒绝服务攻击、缓冲区溢出攻击、IP碎片攻击和网络蠕虫攻击等;
b)当检测到攻击行为时,记录攻击源IP、攻击类型、攻击目的、攻击时间,在发生严重入侵事件时应提供报警
您可能关注的文档
最近下载
- 2025至2030中国铁电存储器行业细分市场及应用领域与趋势展望研究报告.docx VIP
- ISO 15848-1-2015 工业阀门 测量 试验和鉴定程序无组织排放 分类系统和鉴定程序 阀门型式试验(中文版).pdf
- 2024年重庆两江新区公安机关辅警招聘考试真题.pdf VIP
- 【精编】价值流图分析.ppt
- 《航空发动机维修技术》——课件:压气机段零部件的故检与维修.pptx VIP
- SAP 历史库存相关报表及逻辑说明.docx VIP
- 高中地理教学中培养学生核心素养的途径探索.docx VIP
- 05G511梯形钢屋架图集.pdf VIP
- 幼小衔接一日一练:语言①.doc VIP
- 风机基础二次灌浆施工方案.doc VIP
原创力文档

文档评论(0)