等保基本要求

news2024/10/7 16:24:58

技术要求:

1、安全物理环境:(物理位置选择、物理访问控制、防盗窃和放破坏、防雷击、防火、防水和防潮、防静电、温湿度控制、电力供应、电磁防护)

2、安全通信网络:(网络架构、通信传输、可信验证)

3、安全区域边界:(边界防护、访问控制、入侵防范、恶意代码和垃圾、邮件防范、安全审计、可信验证)

4、安全计算环境:(身份鉴别、访问控制、安全审计、入侵防范、恶意代码防范、可信验证、数据完整性、数据保密性、数据备份与恢复、剩余信息保护、个人信息安全)

5、安全管理中心:(系统管理、审计管理、安全管理、集中管控)

管理要求:

1、安全管理制度:(安全策略、管理制度、指定发布、评审和修订)

2、安全管理机构:(岗位设置、人员配置、授权和审批、沟通和合作、审核和检查)

3、安全管理人员:(人员录用、人员离岗、安全意识教育和培训、外部人员访问管理)

4、安全建设管理:(定级和备案、安全方案设计、产品采购和使用、自行软件开发、外包软件开发、工程实施、测试验收、系统交付、等级测评、服务供应商选择)

5、安全运维管理:(环境管理、资产管理、介质管理、设备维护管理、漏洞和风险管理、网络和系统安全管理、恶意代码防范管理、配置管理、密码管理、变更管理、备份与恢复管理、安全事件处置、应急预案管理、外包运维管理)

网络安全解读,相关需求的解读:

访问控制:端口控制、防地址欺骗、协议过滤、会话控制、最大流量数及最大连接数

安全审计:审计记录、审计报表、审计记录的保护

边界安全检查:非授权设备接入、非授权网络联出

入侵防范:记录、报警、阻断

恶意代码的防范:记录、报警、阻断

设备防护:组合鉴别结束、特权用户权限分离

结构安全:主要设备的冗余空间、安全路径控制、整体网络带宽、带宽优先级、重要网段部署

等保各级的使用场景:

一级:适用于小型私企、个体企业、中小学、乡镇所属信息系统、县级单位中一般的信息系统

二级:适用于县级某些单位中的重要信息系统;地方级以及上国家机关、企事业单位内部一般的信息系统。如非涉及工作秘密、商业秘密、敏感信息的办公系统和管理系统等。

三级:一般适用于地方级以上国家机关、企业、事业单位内部重要的信息系统、例如涉及工作秘密、商业秘密、敏感信息的办公系统和管理系统;跨省或全国联网运行的用于生产、调度、管理、指挥、作业、控制等方面的重要信息系统以及这类系统在省、城市的分支系统;中央各部委、省(区、市)门户网站和重要网站;跨省联接的网络系统等。

四级:一般适用于国家重要领域、部门中涉及国计民生、国家利益、国家安全、影响社会稳定的核心系统。例如电力生产控制系统、银行核心业务系统、电信核心网络、铁路客票系统、列车指挥调度系统等。

三级等保方案通用:

使用范围

基本要求

产品类型举例

安全通信网络

网络结构(vlan划分)

三层交换机

访问控制(权限分离)

防火墙

入侵防范(检测告警)

主机入侵检测产品HIDS

备份恢复(数据备份)

设备冗余、本地备份(介质场外存储)

数据完整性、保密性

VPN设备

剩余信息管理

终端综合管理系统

身份认证(双因素)

证书、令牌、密保卡

恶意代码防范(统一管理)

网络版主机防病毒软件

安全区域边界

区域边界访问控制(协议检测)

防火墙(IPS)

资源控制(优先级控制)

带宽管理、流量控制设备

区域边界入侵检测

IDS

区域边界恶意代码防范

防病毒网关

区域边界完整性保护

终端综合管理系统

安全通信网络

通信网络安全审计

上网行为管理

数据传输完整性、保密性保护

VPN设备

安全管理中心

集中管控

安全管理平台

审计管理(网络、主机、应用)

安全审计系统

二级等保设备推荐:

机房方面的安全措施需求(二级标准)

防盗报警系统

灭火设备和火灾自动报警系统

水敏感检测仪及漏水检测报警系统

精密空调

备用发电机

主机和网络安全层面需要部署的安全产品

防火墙或者入侵防御系统

上网行为管理系统

网络准入系统

审计平台或者统一监控平台(可满足主机、网络和应用层面的监控需求,在条件不允许情况下,至少要使用数据库审计)

防病毒软件

应用及数据安全层面需要部署的安全产品

VPN

网页防篡改系统(针对网站系统)

数据异地备份存储设备

主要网络设备、通信线路和数据处理系统的硬件冗余(关键设备双机冗余)

等保3.0设备推荐

机房方面的安全措施需求(三级标准)

需要使用彩钢板,防火门等进行区域隔离

视频监控系统

防盗报警系统

灭火设备和火灾自动报警系统

水敏感检测仪及漏水检测报警系统

精密空调

除湿装置

备用发电机

电磁屏蔽柜

主机和网络安全层面需要部署的安全产品

入侵防御系统

上网行为管理系统

网络准入系统

统一监控平台(可满足主机、网络和应用层面的监控需求)

防病毒软件

堡垒机

防火墙

审计平台(满足对操作系统,数据库、网络设备的审计,在条件不允许的情况下,至少要使用数据库审计)

应用及数据安全层面需要部署的安全产品

VPN

网页防篡改系统(针对网站系统)

数据异地备份存储系统

主要网络设备,通信线路和数据处理系统的硬件冗余(关键设备双机冗余)

数据加密软件(满足加密存储,且加密算法需获得保密局认可)

等级保护建设流程

  1. 系统定级备案

编写定级报告、填写定级备案表,完成在公安机关的定级备案。

2、差距测评

采用技术手段和访谈调查方式发现现状与国家要求之间的差距

3、方案设计

依照国家相关标准,完成等级保护建设整改方案设计

4、建设整改

完成设备采购及调整、策略配置调优、完善管理制度等工作

5、系统测评

测评机构完成系统测评,获得测评报告

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/842158.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

前端小练习:案例4.3D图片旋转展示(旋转木马)

一.效果预览图 二.实现思路 1.实现旋转木马效果的第一步是先准备好自己需要的图片,创建html文件 2.旋转木马的实现,关键点在3D形变和关键帧动画。 3.步骤,定义一个div使其居中,,把图片放进div盒子里,因为图…

shell脚本自动打包部署

1、安装git 2、使用Git克隆代码 3、安装Maven (1) tar -zxvf ** 解压文件 (2)修改配置 (3)source /etc/profile 重新加载一下文件 (4)mvn -version 查看版本号 已经安装成…

Sencha Ext.NET Crack 快速应用程序的正确工具集

Sencha Ext.NET Crack 快速应用程序的正确工具集 Sencha Ext.NET是一个高级的ASP.NET核心组件框架,它包含了强大的跨浏览器Sencha Ext JS库。通过140多个预构建和专业测试的UI组件实现企业级性能和生产效率。Sencha Ext.NET使用尖端的Web技术创建功能强大的Web应用程…

Doris(四)-Rollup 使用

1,基本语法 1.1 新增 alter table user_landing_record_newadd rollup succ_login_count_index(user_id,day_succ_login_count); 1.2删除 alter table user_landing_record_newdrop rollup succ_login_count_index; 1.3其他操作,参考官网 传送门 …

vi 编辑器入门到高级

vi 编辑器的初级用法vi 编辑器的工作模式1. 命令模式2. 文本输入模式3. 状态行vi 工作模式切换存储缓冲区 vi 编辑器命令1. 启动 vi2. 文本输入3. 退出 vi4. 命令模式下的 光标移动5. 命令模式下的 文本修改6. 从 命令模式 进入 文本输入模式7. 搜索字符串8. vi 在线帮助文档 v…

2023下半年软考初级网络管理员报名入口-报名流程-备考方法

软考初级网络管理员2023下半年考试时间: 2023年下半年软考初级网络管理员的考试时间为11月4日、5日。考试时间在全国各地一致,建议考生提前备考。共分两科,第一科基础知识考试具体时间为9:00到11:30;第二科应用技术考试具体时间为…

Linux6.32 Kubernetes kubeadm部署

文章目录 计算机系统5G云计算第三章 LINUX Kubernetes kubeadm部署一、kubeadm搭建 Kubernetes v1.20(一主两从)1.环境准备2.所有节点安装docker3.所有节点安装kubeadm,kubelet和kubectl4.部署K8S集群 二、kubeadm搭建 Kubernetes v1.20&…

容器——2.Collection 子接口之 List

文章目录 2.1. Arraylist 和 Vector 的区别?2.2. Arraylist 与 LinkedList 区别?2.2.1. 补充内容:双向链表和双向循环链表2.2.2. 补充内容:RandomAccess 接口 2.3 ArrayList 的扩容机制 2.1. Arraylist 和 Vector 的区别? ArrayList 是 List 的主要实现类,底层使…

[CrackMe]Cabeca.exe的逆向及注册机编写

1. 逆向分析过程 又是Delphi的程序, 有了上次的经验这次顺利了很多。差不多花了70分钟的样子, 把这个东西逆出来了。 先运行一下, 看看基本的功能, 这个作者一直用dumb或者idiot来称呼破解者(无奈), 着实有点皮 填充不完全会出现如下对话框: 如果serial不对, 会出现如下对话…

提速Rust编译器!

Nethercote是一位研究Rust编译器的软件工程师。最近,他正在探索如何提升Rust编译器的性能,在他的博客文章中介绍了Rust编译器是如何将代码分割成代码生成单元(CGU)的以及rustc的性能加速。 他解释了不同数量和大小的CGU之间的权衡…

conda 环境 numpy 安装报错需要 Microsoft Visual C++ 14.0

到公司装深度学校环境。项目较旧,安装依赖,一堆报错(基于 conda 环境): numpy 安装报需要 C 14.0 No module named numpy.distutils._msvccompiler in numpy.distutils; trying from distutilserror: Microsoft Visu…

高级web前端开发工程师工作的岗位职责(合集)

高级web前端开发工程师工作的岗位职责1 职责: 1、负责产品web端界面设计与用户体验,包括界面操作、用户交互设计; 2、负责基于Html5的web网页前端开发,要求适配主流浏览器; 3、与后端开发工程师合作,高效完成产品模型的展现及交…

MySql009——检索数据:过滤数据(WHERE子句结合AND、OR、IN、NOT操作符使用)

前提:使用《MySql006——检索数据:基础select语句》中创建的products表 一、AND操作符 通过AND操作符可以拼接多个过滤条件,表示且 SELECT vend_id, prod_name, prod_price FROMstudy.products WHEREvend_id 1001 AND prod_price > 3;…

Baumer工业相机堡盟工业相机如何通过BGAPI SDK获取相机当前数据吞吐量(C#)

Baumer工业相机堡盟工业相机如何通过BGAPISDK里函数来获取相机当前数据吞吐量(C#) Baumer工业相机Baumer工业相机的数据吞吐量的技术背景CameraExplorer如何查看相机吞吐量信息在BGAPI SDK里通过函数获取相机接口吞吐量 Baumer工业相机通过BGAPI SDK获取…

通过WiFi将ESP32与ROS集成

通过WiFi将ESP32与ROS集成 这篇博客介绍如何使用WiFi将ESP32开发板连接到机器人操作系统(ROS)。 该项目Github: https://github.com/Xiangyu-Fu/ESP32_ROS_wifi先决条件 在我们开始之前,请确保有以下开发环境: Ubuntu 20.04R…

Codejock Skin Framework Visual C++ MFC Crack

Codejock Skin Framework Visual C MFC Crack Codejock Visual CMFC皮肤框架为Windows开发人员提供了一种高度复杂的应用程序皮肤框架技术,该技术是在考虑Windows主题(视觉样式)的情况下开发的。只需几行代码就可以实现一个完全主题化的应用程序。 功能概述 Codejoc…

c++之STL详解

c之STL详解 泛型编程什么是STLSTL发展STL组件容器类型成员适配器STL迭代器STL算法顺序容器向量vector双端队列双端队列实现列表listc关联容器cmapmultimapsetmultiset迭代器函数对象集成函数对象自定义函数对象标准c库中算法STL算法头文件标准函数泛型算法例子自定函数作为算法…

在Linux中安装MySQL

在Linux中安装MySQL 检测当前系统中是否安装MySQL数据库 命令作用rpm -qa查询当前系统中安装的所有软件rpm -qa|grep mysql查询当前系统中安装的名称带mysql的软件rpm -qa | grep mariadb查询当前系统中安装的名称带mariadb的软件 RPM ( Red-Hat Package Manager )RPM软件包管理…

RCS-YOLO快速高精度的用于脑肿瘤检测的目标检测模型学习实践

最近看到了一篇有意思的论文,讲的是开发应用于医疗领域内的肿瘤检测的快速高精度的目标检测模型,论文地址在这里,如下所示: 凭借速度和准确性之间的良好平衡,尖端的YOLO框架已成为最有效的算法之一用于对象检测。然而&…

snmpget 和walk命令

要加.1,才能获取第一行 walk命令: