滿足等保安全建設(shè)要求的條件
時(shí)間:2024-9-14 14:27:47 閱讀:658 來源:太原等保測評
滿足等保安全建設(shè)要求
01 避免將重要網(wǎng)絡(luò)區(qū)域部署在邊界處,重要網(wǎng)絡(luò)區(qū)域與其他網(wǎng)絡(luò)區(qū)域之間應(yīng)采取可靠的技術(shù)隔離手段
02 在網(wǎng)絡(luò)邊界或區(qū)域之間根據(jù)訪問控制策略設(shè)置訪問控制規(guī)則,默認(rèn)情況下除允許通信外受控接口拒絕所有通信
03 在關(guān)鍵網(wǎng)絡(luò)節(jié)點(diǎn)處檢測、防止或限制從內(nèi)、外部發(fā)起的網(wǎng)絡(luò)攻擊行為
04 能對網(wǎng)絡(luò)中的各類安全事件進(jìn)行識別、報(bào)警和分析
05 在網(wǎng)絡(luò)邊界、重要網(wǎng)絡(luò)節(jié)點(diǎn)進(jìn)行安全審計(jì),審計(jì)覆蓋到每個(gè)用戶,對重要的用戶行為和重要安全事件進(jìn)行審計(jì)
06 對審計(jì)記錄進(jìn)行保護(hù),定期備份,避免受到未預(yù)期的刪除、修改或覆蓋等
07 采用口令、密碼技術(shù)、生物技術(shù)等兩種或兩種以上組合的鑒別技術(shù)對用戶進(jìn)行身份鑒別,且其中一種鑒別技術(shù)至少應(yīng)使用密碼技術(shù)來實(shí)現(xiàn)
08 對網(wǎng)絡(luò)鏈路、安全設(shè)備、網(wǎng)絡(luò)設(shè)備和服務(wù)器等的運(yùn)行狀況進(jìn)行集中監(jiān)測
- 2024-9-19內(nèi)網(wǎng)或?qū)>W(wǎng)需要做等保測評嗎?
- 2024-9-18二級等保和三級等保的設(shè)備區(qū)別
- 2024-6-27二級信息系統(tǒng)適用于地市級以上國家機(jī)關(guān)、企業(yè)、事業(yè)單位內(nèi)部一般的信息系統(tǒng)
- 2023-8-14等保測評之滲透測試流程
- 2023-4-18等保合規(guī)如何提高企業(yè)網(wǎng)絡(luò)安全運(yùn)維效率?
- 2023-1-14金融行業(yè)運(yùn)營商開展等保測評工作的重要原因有哪些
- 2023-1-14保測評需要測哪些內(nèi)容:等保測評十個(gè)大項(xiàng)
- 2022-7-8信息網(wǎng)絡(luò)安全初次備案流程 定級報(bào)告模版參考