等保基本要求

技术要求:

1、安全物理环境:(物理位置选择、物理访问控制、防盗窃和放破坏、防雷击、防火、防水和防潮、防静电、温湿度控制、电力供应、电磁防护)

2、安全通信网络:(网络架构、通信传输、可信验证)

3、安全区域边界:(边界防护、访问控制、入侵防范、恶意代码和垃圾、邮件防范、安全审计、可信验证)

4、安全计算环境:(身份鉴别、访问控制、安全审计、入侵防范、恶意代码防范、可信验证、数据完整性、数据保密性、数据备份与恢复、剩余信息保护、个人信息安全)

5、安全管理中心:(系统管理、审计管理、安全管理、集中管控)

管理要求:

1、安全管理制度:(安全策略、管理制度、指定发布、评审和修订)

2、安全管理机构:(岗位设置、人员配置、授权和审批、沟通和合作、审核和检查)

3、安全管理人员:(人员录用、人员离岗、安全意识教育和培训、外部人员访问管理)

4、安全建设管理:(定级和备案、安全方案设计、产品采购和使用、自行软件开发、外包软件开发、工程实施、测试验收、系统交付、等级测评、服务供应商选择)

5、安全运维管理:(环境管理、资产管理、介质管理、设备维护管理、漏洞和风险管理、网络和系统安全管理、恶意代码防范管理、配置管理、密码管理、变更管理、备份与恢复管理、安全事件处置、应急预案管理、外包运维管理)

网络安全解读,相关需求的解读:

访问控制:端口控制、防地址欺骗、协议过滤、会话控制、最大流量数及最大连接数

安全审计:审计记录、审计报表、审计记录的保护

边界安全检查:非授权设备接入、非授权网络联出

入侵防范:记录、报警、阻断

恶意代码的防范:记录、报警、阻断

设备防护:组合鉴别结束、特权用户权限分离

结构安全:主要设备的冗余空间、安全路径控制、整体网络带宽、带宽优先级、重要网段部署

等保各级的使用场景:

一级:适用于小型私企、个体企业、中小学、乡镇所属信息系统、县级单位中一般的信息系统

二级:适用于县级某些单位中的重要信息系统;地方级以及上国家机关、企事业单位内部一般的信息系统。如非涉及工作秘密、商业秘密、敏感信息的办公系统和管理系统等。

三级:一般适用于地方级以上国家机关、企业、事业单位内部重要的信息系统、例如涉及工作秘密、商业秘密、敏感信息的办公系统和管理系统;跨省或全国联网运行的用于生产、调度、管理、指挥、作业、控制等方面的重要信息系统以及这类系统在省、城市的分支系统;中央各部委、省(区、市)门户网站和重要网站;跨省联接的网络系统等。

四级:一般适用于国家重要领域、部门中涉及国计民生、国家利益、国家安全、影响社会稳定的核心系统。例如电力生产控制系统、银行核心业务系统、电信核心网络、铁路客票系统、列车指挥调度系统等。

三级等保方案通用:

使用范围

基本要求

产品类型举例

安全通信网络

网络结构(vlan划分)

三层交换机

访问控制(权限分离)

防火墙

入侵防范(检测告警)

主机入侵检测产品HIDS

备份恢复(数据备份)

设备冗余、本地备份(介质场外存储)

数据完整性、保密性

VPN设备

剩余信息管理

终端综合管理系统

身份认证(双因素)

证书、令牌、密保卡

恶意代码防范(统一管理)

网络版主机防病毒软件

安全区域边界

区域边界访问控制(协议检测)

防火墙(IPS)

资源控制(优先级控制)

带宽管理、流量控制设备

区域边界入侵检测

IDS

区域边界恶意代码防范

防病毒网关

区域边界完整性保护

终端综合管理系统

安全通信网络

通信网络安全审计

上网行为管理

数据传输完整性、保密性保护

VPN设备

安全管理中心

集中管控

安全管理平台

审计管理(网络、主机、应用)

安全审计系统

二级等保设备推荐:

机房方面的安全措施需求(二级标准)

防盗报警系统

灭火设备和火灾自动报警系统

水敏感检测仪及漏水检测报警系统

精密空调

备用发电机

主机和网络安全层面需要部署的安全产品

防火墙或者入侵防御系统

上网行为管理系统

网络准入系统

审计平台或者统一监控平台(可满足主机、网络和应用层面的监控需求,在条件不允许情况下,至少要使用数据库审计)

防病毒软件

应用及数据安全层面需要部署的安全产品

VPN

网页防篡改系统(针对网站系统)

数据异地备份存储设备

主要网络设备、通信线路和数据处理系统的硬件冗余(关键设备双机冗余)

等保3.0设备推荐

机房方面的安全措施需求(三级标准)

需要使用彩钢板,防火门等进行区域隔离

视频监控系统

防盗报警系统

灭火设备和火灾自动报警系统

水敏感检测仪及漏水检测报警系统

精密空调

除湿装置

备用发电机

电磁屏蔽柜

主机和网络安全层面需要部署的安全产品

入侵防御系统

上网行为管理系统

网络准入系统

统一监控平台(可满足主机、网络和应用层面的监控需求)

防病毒软件

堡垒机

防火墙

审计平台(满足对操作系统,数据库、网络设备的审计,在条件不允许的情况下,至少要使用数据库审计)

应用及数据安全层面需要部署的安全产品

VPN

网页防篡改系统(针对网站系统)

数据异地备份存储系统

主要网络设备,通信线路和数据处理系统的硬件冗余(关键设备双机冗余)

数据加密软件(满足加密存储,且加密算法需获得保密局认可)

等级保护建设流程

  1. 系统定级备案

编写定级报告、填写定级备案表,完成在公安机关的定级备案。

2、差距测评

采用技术手段和访谈调查方式发现现状与国家要求之间的差距

3、方案设计

依照国家相关标准,完成等级保护建设整改方案设计

4、建设整改

完成设备采购及调整、策略配置调优、完善管理制度等工作

5、系统测评

测评机构完成系统测评,获得测评报告

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/26486.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

flink如何监听kafka主题配置变更

背景: 从前一篇文章我们知道flink消费kafka主题时是采用的手动assign指定分区的方式,这种消费方式是不处理主题的rebalance操作的,也就是消费者组中即使有消费者退出或者进入也是不会触发消费者所消费的分区的,那么疑问就来了&am…

ctfshow web93-98

web93 打开环境是一个代码审计题目 简单分析就是输入一个变量num,其值不能等于4476与包含字母,但是他的值需要为4476 函数intval作用为获取变量的整数值,第二个参数的意思是进制,默认为10进制。题目参数为0,就根据变…

EC200 CAT1 拨号PPP

**硬件支持型号 点击 查看 硬件支持 详情** DTU701 产品详情 DTU702 产品详情 DTU801 产品详情 DTU802 产品详情 DTU902 产品详情 G5501 产品详情 目前 DTU系列 产品,WIFI4G拨号 ,默认开机自启动拨号。 WIFI 只需要 根据现场 修改SSID热点和密码…

MyBatis-Plus是什么以及特性[MyBatis-Plus系列] - 第481篇

​ 悟纤:师傅,宝宝不开心呢。 师傅:怎么不开心? 悟纤:感觉好多重复的代码来着。 师傅:是哪个部分重复的代码来着? 悟纤:就是对于一个model的增删改查部分。 师傅:那这…

1 swagger简单案例

1.1 加入依赖 <!--swagger图形化接口--><dependency><groupId>io.springfox</groupId><artifactId>springfox-swagger2</artifactId><version>2.9.2</version> </dependency><dependency><groupId>io.spri…

dotConnect for DB2 Crack

dotConnect for DB2 Crack dotConnect for DB2是一个增强的DB2 ORM数据提供程序&#xff0c;它构建在ADO.NET技术和IBM DB2.NET数据提供程序之上&#xff0c;为开发基于DB2的数据库应用程序提供了一个完整的解决方案。它允许您轻松地将DB2数据与广泛使用的面向数据的技术集成&a…

SpringBoot统一功能处理

我们要实现以下3个目标&#xff1a; 统一用户登录权限统一数据格式返回统一异常处理 1.用户的登录权限校验 1.1Spring AOP用户统一登录验证问题 Aspect Component public class UserAspect {// 定义切点controller包下、子孙包下所有类的所有方法Pointcut("execution(…

机器学习中的工作流机制

机器学习中的工作流机制 在项目开发的时候&#xff0c;经常需要我们选择使用哪一种模型。同样的数据&#xff0c;可能决策树效果不错&#xff0c;朴素贝叶斯也不错&#xff0c;SVM也挺好。有没有一种方法能够让我们用一份数据&#xff0c;同时训练多个模型&#xff0c;并用某种…

【笔记】移动光猫改桥接

1. 登录后台 移动光猫的超管和密码&#xff08;百度的&#xff09; 账号&#xff1a;CMCCAdmin 密码&#xff1a;aDm8H%MdA 浏览器访问 192.168.1.1 并登录 2. 选择连接 点击“网络”&#xff0c;在“连接名称”下拉框选择 INTENET_R_VID 字样的连接&#xff0c;并截图备…

【GPT-3 】创建能写博客的AI工具

一、说明 如何使用OpenAI API&#xff0c;GPT-3和Python创建AI博客写作工具。 在本教程中&#xff0c;我们将从 OpenAI API 中断的地方继续&#xff0c;并创建我们自己的 AI 版权工具&#xff0c;我们可以使用它使用 GPT-3 人工智能 &#xff08;AI&#xff09; API 创建独特的…

js修改img的src属性显示变换图片到前端页面,img的src属性显示java后台读取返回的本地图片

文章目录 前言一、HTML 图像- 图像标签&#xff08; <img>&#xff09;1.1图像标签的源属性&#xff08;Src&#xff09;1.2图像标签源属性&#xff08;Src&#xff09;显示项目中图片1.3图像标签源属性&#xff08;Src&#xff09;显示网络图片 二、图像标签&#xff08…

了解Swarm 集群管理

Swarm 集群管理 简介 Docker Swarm 是 Docker 的集群管理工具。它将 Docker 主机池转变为单个虚拟 Docker 主机。 Docker Swarm 提供了标准的 Docker API&#xff0c;所有任何已经与 Docker 守护程序通信的工具都可以使用 Swarm 轻松地扩展到多个主机。 支持的工具包括但不限…

前端安全XSS和CSRF讲解

文章目录 XSSXSS攻击原理常见的攻击方式预防措施 CSRFCSRF攻击原理常见攻击情景预防措施&#xff1a; CSRF和XSS的区别 XSS 全称Cross Site Scripting&#xff0c;名为跨站脚本攻击。为啥不是单词第一个字母组合CSS&#xff0c;大概率与样式名称css进行区分。 XSS攻击原理 不…

框框大学之——教育技术学

清一色劝退的教育技术学。。。。。。 https://www.kkdaxue.com/?current1&major%E6%95%99%E8%82%B2%E6%8A%80%E6%9C%AF%E5%AD%A6&pageSize10&sortFieldcreateTime&sortOrderdescend 总结&#xff1a; 1 杂而不经 2 摆烂劝退居多 3 适合躺平 4 考公不行 5 要多…

python 将excel 多行进行分组合并

def exc():"""# 需要用到分组的概念:将角色和业务单据的进行分组,结果合并为一行"""df pd.read_excel(test33.xlsx)# 设置需要分组的字段cols [姓名, 科目]#agg() 其中的参数字段为之后输出的表格中的列字段df df.groupby(cols).agg({姓名: f…

Wordpress升级版本后插件和主题常见出错及处理方法整理【持续更新】

Wordpress报错怎么解决&#xff1f; 一般常用的排查方法&#xff1a; 暂时禁用所有插件&#xff1b;将主题更改为默认主题&#xff1b; 修改wp-config.php文件&#xff1b;更新固定链接设置&#xff0c;确保设置正确&#xff1b;检查.htaccess文件是否存在且是否可写&#xf…

QtAV for ubuntu16.04

下载ubuntu https://releases.ubuntu.com/16.04/ubuntu-16.04.7-desktop-amd64.iso 下载ffmpeg https://ffmpeg.org/download.html 下载QtAV https://github.com/wang-bin/QtAV/releases 更新 sudo apt update 安装库 sudo apt-get install libglu1-mesa-dev freeglut3-dev…

ETHERCAT转PROFIBUS连接到300plc的配置方法

由于捷米JM-DP-ECT&#xff0c;是自主研发的一款PROFIBUS从站功能的通讯网关&#xff0c;它的主要功能是将ETHERCAT设备接入到PROFIBUS网络中生产环境比较复杂有多个设备采用不同的协议这极大的阻碍了&#xff0c;各个设备的数据互通。 JM-DP-ECT这个小小的网关可不简单&#x…

【计算机视觉|风格迁移】PP-GAN:使用GAN的地标提取器将韩国人像的风格转化为身份证照片

本系列博文为深度学习/计算机视觉论文笔记&#xff0c;转载请注明出处 标题&#xff1a;PP-GAN : Style Transfer from Korean Portraits to ID Photos Using Landmark Extractor with GAN 链接&#xff1a;[2306.13418] PP-GAN : Style Transfer from Korean Portraits to ID…

漫画 | TCP/IP之大明邮差

后记&#xff1a; 1973年&#xff0c;卡恩与瑟夫开发出了网络中最核心的两个协议&#xff1a;TCP协议和IP协议&#xff0c;随后为了验证两个协议的可用性&#xff0c;他们做了一个实验&#xff0c;在多个异构网络中进行数据传输&#xff0c;数据包在经过近10万公里的旅程后到达…