网络安全审计手册(执行版).docxVIP

  • 1
  • 0
  • 约2.75万字
  • 约 41页
  • 2026-04-18 发布于江西
  • 举报

网络安全审计手册(执行版)

第1章

1.1审计系统的边界划分

审计系统必须明确界定“内网”与“外网”的物理及逻辑隔离墙,这是所有审计工作的基石。以华为云安全中心为例,其边界划分依据是VPC网络ID与子网ID的精确对应关系,审计系统会将所有属于/16网段的数据包自动拦截并标记为“内网流量”,而将/12网段的数据包标记为“外网流量”,从而在数据流层面构建起不可逾越的审计防火墙。需根据业务架构识别出“核心业务区”与“非核心业务区”的边界,核心业务区通常指承载生产交易、用户登录等关键操作的容器集群,非核心业务区则包含测试环境或历史数据归档库。审计系统应依据Kubernetes

文档评论(0)

1亿VIP精品文档

相关文档