- 11
- 0
- 约4.33千字
- 约 10页
- 2021-10-02 发布于天津
- 举报
网
络二级等保
其次级基本要求
技术要求
物理平安
物理位置的选择(G2)
机房和办公场地应选择在具有防震、防风和防雨等力量的建筑内。
物理访问把握(G2) 本项要求包括:
机房出入口应支配专人值守,把握、鉴别和记录进入的人员;
需进入机房的来访人员应经过申请和审批流程,并限制和监控其活动范围。
防盗窃和防破坏(G2) 本项要求包括:
应将主要设备放置在机房内;
应将设备或主要部件进行固定,并设置明显的不易除去的标记;
应将通信线缆铺设在隐蔽处,可铺设在地下或管道中;
应对介质分类标识,存储在介质库或档案室中;
主机房应安装必要的防盗报警设施。
防雷击(G2) 本项要求包括:
机房建筑应设置避雷装置;
机房应设置沟通电源地线。
防火(G2)
机房应设置灭火设备和火灾自动报警系统。
防水和防潮(G2) 本项要求包括:
水管安装,不得穿过机房屋顶和活动地板下;
应实行措施防止雨水通过机房窗户、屋顶和墙壁渗透;
应实行措施防止机房内水蒸气结露和地下积水的转移与渗透。
防静电(G2)
关键设备应接受必要的接地防静电措施。
温湿度把握(G2)
机房应设置温、湿度自动调整设施,使机房温、湿度的变化在设备运行所允许的范围之内。
电力供应(A2) 本项要求包括:
应在机房供电线路上配置稳压器和过电压防护设备;
应供应短期的备用电力供应,至少满足关键设备在断电状况下的正常运行要求。
电磁防护(S2)
电源线和通信线缆应隔离铺设,避开相互干扰。
网络平安
结构平安(G2) 本项要求包括:
应保证关键网络设备的业务处理力量具备冗余空间,满足业务高峰期需要;
应保证接入网络和核心网络的带宽满足业务高峰期需要;
应绘制与当前运行状况相符的网络拓扑结构图;
应依据各部门的工作职能、重要性和所涉及信息的重要程度等因素,划分不同的子网或网段,并依据便利管理和把握的原则为各子网、网段安排地址段。
访问把握(G2) 本项要求包括:
应在网络边界部署访问把握设备,启用访问把握功能;
应能依据会话状态信息为数据流供应明确的允许/拒绝访问的力量,把握粒度为网段级。
应按用户和系统之间的允许访问规章,打算允许或拒绝用户对受控系统进行资源访问,把握粒度为单个用户;
应限制具有拨号访问权限的用户数量。
平安审计(G2) 本项要求包括:
应对网络系统中的网络设备运行状况、网络流量、用户行为等进行日志记录;
审计记录应包括大事的日期和时间、用户、大事类型、大事是否成功及其他与审计相关的信息。
边界完整性检查(S2)
应能够对内部网络中消灭的内部用户未通过准许私自联到外部网络的行为进行检查。
入侵防范(G2)
应在网络边界处监视以下攻击行为:端口扫描、强力攻击、木马后门攻击、拒绝服务攻击、缓冲区溢出攻击、IP 碎片攻击和网络蠕虫攻击等。
网络设备防护(G2) 本项要求包括:
应对登录网络设备的用户进行身份鉴别;
应对网络设备的管理员登录地址进行限制;
网络设备用户的标识应唯一;
身份鉴别信息应具有不易被冒用的特点,口令应有简单度要求并定期更换;
应具有登录失败处理功能,可实行结束会话、限制非法登录次数和当网络登录连接超时自动退出等措施;
当对网络设备进行远程管理时,应实行必要措施防止鉴别信息在网络传输过程中被窃听。
主机平安
身份鉴别(S2) 本项要求包括:
应对登录操作系统和数据库系统的用户进行身份标识和鉴别;
操作系统和数据库系统管理用户身份标识应具有不易被冒用的特点,口令应有简单度要求并定期更换;
应启用登录失败处理功能,可实行结束会话、限制非法登录次数和自动退出等措施;
当对服务器进行远程管理时,应实行必要措施,防止鉴别信息在网络传输过程中被窃听;
应为操作系统和数据库系统的不同用户安排不同的用户名,确保用户名具有唯一性。
访问把握(S2) 本项要求包括:
应启用访问把握功能,依据平安策略把握用户对资源的访问;
应实现操作系统和数据库系统特权用户的权限分别;
应限制默认帐户的访问权限,重命名系统默认帐户,修改这些帐户的默认口令;
应准时删除多余的、过期的帐户,避开共享帐户的存在。
平安审计(G2) 本项要求包括:
审计范围应掩盖到服务器上的每个操作系统用户和数据库用户;
审计内容应包括重要用户行为、系统资源的特别使用和重要系统命令的使用等系统内重要的平安相关大事;
审计记录应包括大事的日期、时间、类型、主体标识、客体标识和结果等;
应爱护审计记录,避开受到未预期的删除、修改或掩盖等。
入侵防范(G2)
操作系统应遵循最小安装的原则,仅安装需要的组件和应用程序,并通过设置升级服务器等方式保持系统补丁准时得到更新。
恶意代码防范(G2) 本项要求包括:
应安装防恶意代码软件,并准时更新防恶意代码软件版本和恶意代码库;
应支持防恶意代码软件的统一管理。
资源把握(A2) 本项
您可能关注的文档
最近下载
- XCT80L6_1汽车起重机技术规格书.pdf VIP
- 索尼SW7600GR中文说明书.pdf
- 2026年时事政治测试题库100道附参考答案(完整版).docx VIP
- 儿科抢救药品临床应用与管理.pptx VIP
- 河北广谋新材料科技有限公司年产600万平方米复合革及隔音布、400万平方米新型复合网项目环境影响报告表.docx VIP
- 部编版语文五年级下册第七单元教材解读大单元集体备课.pptx VIP
- 部编版语文五年级下册第六单元教材解读大单元集体备课.pptx VIP
- 部编版语文五年级下册第五单元教材解读大单元集体备课.pptx VIP
- 部编版语文五年级下册第四单元教材解读大单元集体备课.pptx VIP
- 部编版语文五年级下册第三单元教材解读大单元集体备课.pptx VIP
原创力文档

文档评论(0)