【等保测评】安全物理环境

安全物理环境

1.物理位置选择

a)机房场地应选择在具有防震、防风和防雨等能力的建筑内

1) 应核查所在建筑物是否具有建筑物抗震设防审批文档;

2) 应核查机房是否不存在雨水渗漏;

3) 应核查门窗是否不存在因风导致的尘土严重;

4) 应核查屋顶、墙体、门窗和地面等是否不存在破损开裂。

结果记录:
经核查,(1)机房位于采用钢筋混凝土的建筑内,但未提供防震审批文档(2)未发现机房屋顶、窗户存在雨水渗漏现象; (3)未发现门窗存在因风导致的尘土严重;(4)未发现屋顶、墙体、门窗和地面等存在破损开裂情况。

安全物理环境

1.物理位置选择

a)机房场地应选择在具有防震、防风和防雨等能力的建筑内

1) 应核查所在建筑物是否具有建筑物抗震设防审批文档;

2) 应核查机房是否不存在雨水渗漏;

3) 应核查门窗是否不存在因风导致的尘土严重;

4) 应核查屋顶、墙体、门窗和地面等是否不存在破损开裂。

结果记录:
经核查,(1)机房位于采用钢筋混凝土的建筑内,但未提供防震审批文档(2)未发现机房屋顶、窗户存在雨水渗漏现象; (3)未发现门窗存在因风导致的尘土严重;(4)未发现屋顶、墙体、门窗和地面等存在破损开裂情况。
b)机房场地应避免设在建筑物的顶层或地下室,否则应加强防水和防潮措施。

1)应核查机房是否不位于所在建筑物的顶层或地下室,如果否,则核查机房是否采取了防水和防潮措施。

结果记录:
经核查,发现机房位于建筑的xx层,该建筑的总层数为xx层,不在建筑物的顶层或地下室,上下层和隔壁均无用水设备。

2.物理访问控制

a)机房出入口应配置电子门禁系统,控制、鉴别和记录进入的人员。

1) 应核查出入口是否配置电子门禁系统;

2) 应核查电子门禁系统是否可以鉴别、记录进入的人员信息

结果记录:
经核查,(1)机房有海康威视电子门禁系统,通过指纹识别或密码的方式控制、鉴别人员进出;(2)电子门禁可以鉴别和记录人员的信息。

3.防盗窃和防破坏

a)应将设备或主要部件进行固定,并设置明显的不易除去的标识;

1)应核查机房内设备或主要部件是否固定;

2)应核查机房内设备或主要部件上是否设置了明显且不易除去的标识。

经核查,(1)机房设备放入机柜并采用金属螺丝进行了固定;(2)机房内设备贴有明显且不易清除的标签,标签内容包括设备名称、设备型号等。
b)应将通信线缆铺设在隐蔽安全处;

1)应核查机房内通信线缆是否铺设在隐蔽安全处,如桥架中等。

经核查,机房内通信线缆铺设在防静电地板下,走线规范,已将通信线缆铺设在隐蔽安全处。

c)应设置机房防盗报警系统或设置有专人值守的视频监控系统。

1)应核查机房内是否配置防盗报警系统或专人值守的视频监控系统;

2)应核查防盗报警系统或视频监控系统是否启用。

经核查,(1)机房配置了专人值守的xxx视频监控系统;(2)视频监控报警系统7*24小时不间断运行,监控区域无死角。

4.防雷击

a)应将各类机柜、设施和设备等通过接地系统安全接地;

1)应核查机房内机柜、设施和设备等是否进行接地处理

经核查,机房设置了交流电源地线,机房内机柜、设备均进行了接地处理。
b)应采取措施防止感应雷,例如设置防雷保安器或过压保护装置等。

1)应核查机房内是否设置防感应雷措施;

2)应核查防雷装置是否通过验收或国家有关部门的技术检测

经核查,(1)机房配备施耐德防雷保安器防止感应雷,防止感应雷事故发生;(2)但未提供国家有关部门的技术检测报告。

5.防火

a)机房应设置火灾自动消防系统,能够自动检测火情、自动报警,并自动灭火;

1)应核查机房内是否设置火灾自动消防系统;

2)应核查火灾自动消防系统是否可以自动检测火情、自动报警并自动灭火。

经核查,(1)机房内设置了xxxx的七氟丙烷自动灭火装置、烟雾感应和烟雾报警器,能够自动检测火情,自动报警并自动灭火。(2)灭火装置摆放位置合理,灭火装置每年进行检测,有相应的检测记录,最近检测日期为XXXX年X月。
b)机房及相关的工作房间和辅助房应采用具有耐火等级的建筑材料;

1)应核查机房验收文档是否明确相关建筑材料的耐火等级。

经核查,房采用了混凝土、玻璃等防火材料,核查《xxx制系统建设项目(施工)》,文档明确采用了耐火等级的建筑防火隔离热玻璃。
c)应对机房划分区域进行管理,区域和区域之间设置隔离防火措施

1)应访谈机房管理员是否进行了区域划分;
2) 应核查各区域间是否采取了防火措施进行隔离。

经核查,发现对机房划分为主机房、监控区等,各区域之间采用防火隔热玻璃措施进行防火隔离。

6.防水和防潮

a)应采取措施防止雨水通过机房窗户、屋顶和墙壁渗透;

1)应核查窗户、屋顶和墙壁是否采取了防雨水渗透的措施。

经核查,机房为封闭机房,无窗户,四周墙壁未发现雨水渗透现象,已防止雨水对机房的渗透。
b)应采取措施防止机房内水蒸气结露和地下积水的转移与渗透;

1)应核查机房内是否采取了防止水蒸气结露的措施;

2)应核查机房内是否采取了排泄地下积水,防止地下积水渗透的措施。

经核查,机房采用格力挂式空调和格力立式空调,但未对空调出水口做防水保护,无法对水蒸气结露、漏水等情况进行监控及阻止且未采取措施防止地下积水的转移与渗透。
c)应安装对水敏感的检测仪表或元件,对机房进行防水检测和报警。

1)应核查机房内是否安装了对水敏感的检测装置;

2)应核查防水检测和报警装置是否启用。

经核查,机房未安装对水敏感的检测仪表或元件,无法对机房进行防水检测和报警。

7.防静电

a)应采用防静电地板或地面并采用必要的接地防静电措施;

1)应核查机房内是否安装了防静电地板或地面;

2)应核查机房内是否采用了接地防静电措施。

经核查,(1)机房地面部署了防静电地板,能够有效防止静电的产生;(2)机房内设备采用了接地的方式防止静电的产生。
b)应采取措施防止静电的产生,例如采用静电消除器、佩戴防静电手环等。

1)应核查机房内是否配备了防静电设备

经核查,机房未采取防静电措施。

8.温湿度控制

应设置温湿度自动调节设施,使机房温湿度的变化在设备运行所允许的范围之内。

1)应核查机房内是否配备了专用空调;

2)应核查机房内温湿度是否在设备运行所允许的范围之内

经核查,机房具备4台格力挂式空调和1台格力立式空调,对机房进行温度自动调节,但无法进行湿度自动控制,当前机房的空调设置的温度为21℃,无法对湿度进行设置,且未采取相关措施对机房温湿度进行检测。

9.电力供应

a)应在机房供电线路上配置稳压器和过电压防护设备;

1)应核查供电线路上是否配置了稳压器和过电压防护设备。

经核查,发现机房供电线路上配备科华UPS和山特UPS,供电线路上通过UPS进行稳压和过压保护。
b)应提供短期的备用电力供应,至少满足设备在断电情况下的正常运行要求;

1)应核查是否配备UPS等后备电源系统;

2)应核查UPS等后备电源系统是否满足设备在断电情况下的正常运行要求

经核查,机房供电线路上配备科华UPS和山特UPS,结合访谈得知通过UPS作为后备电源,机房断电后,可继续续航2小时,满足设备在断电情况下的正常需求。
c)应设置冗余或并行的电力电缆线路为计算机系统供电。

1)应核查机房内是否设置了冗余或并行的电力电缆线路为计算机系统供电

经核查,机房内设置了并行的电力线路为机房进行供电,供电方式为市电双路接入,具备电路切换相关记录。

10.电磁防护

a)电源线和通信线缆应隔离铺设,避免互相干扰;

1)应核查机房内电源线缆和通信线缆是否隔离铺设

经核查,发现电源线和通信线缆通过不同管道经过静电地板进行隔离,避免了互相干扰。
b)应对关键设备实施电磁屏蔽。

1)应核查机房内是否为关键设备配备了电磁屏蔽装置。

经核查,未采取措施对关键设备实时电磁屏蔽。
b)机房场地应避免设在建筑物的顶层或地下室,否则应加强防水和防潮措施。

1)应核查机房是否不位于所在建筑物的顶层或地下室,如果否,则核查机房是否采取了防水和防潮措施。

结果记录:
经核查,发现机房位于建筑的xx层,该建筑的总层数为xx层,不在建筑物的顶层或地下室,上下层和隔壁均无用水设备。

2.物理访问控制

a)机房出入口应配置电子门禁系统,控制、鉴别和记录进入的人员。

1) 应核查出入口是否配置电子门禁系统;

2) 应核查电子门禁系统是否可以鉴别、记录进入的人员信息

结果记录:
经核查,(1)机房有海康威视电子门禁系统,通过指纹识别或密码的方式控制、鉴别人员进出;(2)电子门禁可以鉴别和记录人员的信息。

3.防盗窃和防破坏

a)应将设备或主要部件进行固定,并设置明显的不易除去的标识;

1)应核查机房内设备或主要部件是否固定;

2)应核查机房内设备或主要部件上是否设置了明显且不易除去的标识。

经核查,(1)机房设备放入机柜并采用金属螺丝进行了固定;(2)机房内设备贴有明显且不易清除的标签,标签内容包括设备名称、设备型号等。
b)应将通信线缆铺设在隐蔽安全处;

1)应核查机房内通信线缆是否铺设在隐蔽安全处,如桥架中等。

经核查,机房内通信线缆铺设在防静电地板下,走线规范,已将通信线缆铺设在隐蔽安全处。
c)应设置机房防盗报警系统或设置有专人值守的视频监控系统。

1)应核查机房内是否配置防盗报警系统或专人值守的视频监控系统;

2)应核查防盗报警系统或视频监控系统是否启用。

经核查,(1)机房配置了专人值守的xxx视频监控系统;(2)视频监控报警系统7*24小时不间断运行,监控区域无死角。

4.防雷击

a)应将各类机柜、设施和设备等通过接地系统安全接地;

1)应核查机房内机柜、设施和设备等是否进行接地处理

经核查,机房设置了交流电源地线,机房内机柜、设备均进行了接地处理。
b)应采取措施防止感应雷,例如设置防雷保安器或过压保护装置等。

1)应核查机房内是否设置防感应雷措施;

2)应核查防雷装置是否通过验收或国家有关部门的技术检测

经核查,(1)机房配备施耐德防雷保安器防止感应雷,防止感应雷事故发生;(2)但未提供国家有关部门的技术检测报告。

5.防火

a)机房应设置火灾自动消防系统,能够自动检测火情、自动报警,并自动灭火;

1)应核查机房内是否设置火灾自动消防系统;

2)应核查火灾自动消防系统是否可以自动检测火情、自动报警并自动灭火。

经核查,(1)机房内设置了xxxx的七氟丙烷自动灭火装置、烟雾感应和烟雾报警器,能够自动检测火情,自动报警并自动灭火。(2)灭火装置摆放位置合理,灭火装置每年进行检测,有相应的检测记录,最近检测日期为XXXX年X月。
b)机房及相关的工作房间和辅助房应采用具有耐火等级的建筑材料;

1)应核查机房验收文档是否明确相关建筑材料的耐火等级。

经核查,房采用了混凝土、玻璃等防火材料,核查《xxx制系统建设项目(施工)》,文档明确采用了耐火等级的建筑防火隔离热玻璃。
c)应对机房划分区域进行管理,区域和区域之间设置隔离防火措施

1)应访谈机房管理员是否进行了区域划分;
2) 应核查各区域间是否采取了防火措施进行隔离。

经核查,发现对机房划分为主机房、监控区等,各区域之间采用防火隔热玻璃措施进行防火隔离。

6.防水和防潮

a)应采取措施防止雨水通过机房窗户、屋顶和墙壁渗透;

1)应核查窗户、屋顶和墙壁是否采取了防雨水渗透的措施。

经核查,机房为封闭机房,无窗户,四周墙壁未发现雨水渗透现象,已防止雨水对机房的渗透。
b)应采取措施防止机房内水蒸气结露和地下积水的转移与渗透;

1)应核查机房内是否采取了防止水蒸气结露的措施;

2)应核查机房内是否采取了排泄地下积水,防止地下积水渗透的措施。

经核查,机房采用格力挂式空调和格力立式空调,但未对空调出水口做防水保护,无法对水蒸气结露、漏水等情况进行监控及阻止且未采取措施防止地下积水的转移与渗透。
c)应安装对水敏感的检测仪表或元件,对机房进行防水检测和报警。

1)应核查机房内是否安装了对水敏感的检测装置;

2)应核查防水检测和报警装置是否启用。

经核查,机房未安装对水敏感的检测仪表或元件,无法对机房进行防水检测和报警。

7.防静电

a)应采用防静电地板或地面并采用必要的接地防静电措施;

1)应核查机房内是否安装了防静电地板或地面;

2)应核查机房内是否采用了接地防静电措施。

经核查,(1)机房地面部署了防静电地板,能够有效防止静电的产生;(2)机房内设备采用了接地的方式防止静电的产生。
b)应采取措施防止静电的产生,例如采用静电消除器、佩戴防静电手环等。

1)应核查机房内是否配备了防静电设备

经核查,机房未采取防静电措施。

8.温湿度控制

应设置温湿度自动调节设施,使机房温湿度的变化在设备运行所允许的范围之内。

1)应核查机房内是否配备了专用空调;

2)应核查机房内温湿度是否在设备运行所允许的范围之内

经核查,机房具备4台格力挂式空调和1台格力立式空调,对机房进行温度自动调节,但无法进行湿度自动控制,当前机房的空调设置的温度为21℃,无法对湿度进行设置,且未采取相关措施对机房温湿度进行检测。

9.电力供应

a)应在机房供电线路上配置稳压器和过电压防护设备;

1)应核查供电线路上是否配置了稳压器和过电压防护设备。

经核查,发现机房供电线路上配备科华UPS和山特UPS,供电线路上通过UPS进行稳压和过压保护。
b)应提供短期的备用电力供应,至少满足设备在断电情况下的正常运行要求;

1)应核查是否配备UPS等后备电源系统;

2)应核查UPS等后备电源系统是否满足设备在断电情况下的正常运行要求

经核查,机房供电线路上配备科华UPS和山特UPS,结合访谈得知通过UPS作为后备电源,机房断电后,可继续续航2小时,满足设备在断电情况下的正常需求。
c)应设置冗余或并行的电力电缆线路为计算机系统供电。

1)应核查机房内是否设置了冗余或并行的电力电缆线路为计算机系统供电

经核查,机房内设置了并行的电力线路为机房进行供电,供电方式为市电双路接入,具备电路切换相关记录。

10.电磁防护

a)电源线和通信线缆应隔离铺设,避免互相干扰;

1)应核查机房内电源线缆和通信线缆是否隔离铺设

经核查,发现电源线和通信线缆通过不同管道经过静电地板进行隔离,避免了互相干扰。
b)应对关键设备实施电磁屏蔽。

1)应核查机房内是否为关键设备配备了电磁屏蔽装置。

经核查,未采取措施对关键设备实时电磁屏蔽。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/web/56696.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

Find My平板键盘|苹果Find My技术与键盘结合,智能防丢,全球定位

‌平板键盘的主要用途包括提高输入效率、支持轻量化办公、提供丰富的文本编辑功能以及快捷操作。相比于直接在屏幕上打字,使用键盘可以显著提升输入速度,减少输入错误,特别是对于需要大量文字输入的场景,如写作、记录笔记等‌。平…

擎创科技声明

近日,我司陆续接到求职者反映,有自称是擎创科技招聘人员,冒用“上海擎创信息技术有限公司”名义,用“126.com”的邮箱向求职者发布招聘信息,要求用户下载注册APP,进行在线测评。 对此,我司郑重…

使用 Flask 实现简单的登录注册功能

目录 1. 引言 2. 环境准备 3. 数据库设置 4. Flask 应用基本配置 5. 实现用户注册 6. 实现用户登录 7. 路由配置 8. 创建前端页面 9. 结论 1. 引言 在这篇文章中,我们将使用 Flask 框架创建一个简单的登录和注册系统。Flask 是一个轻量级的 Python Web 框架…

web网站搭建(静态)

准备工作: 关闭防火墙: [rootlocalhost ~]# systemctl disable --now firewalld 修改enforce为permissive [rootlocalhost ~]# setenforce 0 [rootlocalhost ~]# geten getenforce getent [rootlocalhost ~]# getenforce Permissive 重启服务 [rootloca…

AUTOSAR CP 中 BswM 模块功能与使用介绍(2/2)

三、 AUTOSAR BswM 模块详解及 ARXML 示例 BswM 模块的主要功能 BswM(Basic Software Mode Manager)模块在 AUTOSAR 架构中扮演着模式管理的核心角色。它负责管理车辆的各种模式(如启动、运行、停车等),并根据不同的…

网络搜索引擎Shodan(1)

声明:学习视频来自b站up主 泷羽sec,如涉及侵权马上删除文章 感谢泷羽sec 团队的教学 视频地址:shodan(1)_哔哩哔哩_bilibili 本文主要讲解网络搜索引擎Shodan的一些用法(host和search这两个命令)。 Shodan 是一个网络…

智创 AI 新视界 -- 探秘 AIGC 中的生成对抗网络(GAN)应用

💖💖💖亲爱的朋友们,热烈欢迎你们来到 青云交的博客!能与你们在此邂逅,我满心欢喜,深感无比荣幸。在这个瞬息万变的时代,我们每个人都在苦苦追寻一处能让心灵安然栖息的港湾。而 我的…

【云原生】Kubernets1.29部署StorageClass-NFS作为存储类,动态创建pvc(已存在NFS服务端)

文章目录 在写redis集群搭建的时候,有提到过使用nfs做storageclass,那时候kubernetes是1.20版本,https://dongweizhen.blog.csdn.net/article/details/130651727 现在使用的是kubernetes 1.29版本,根据之前的修改方式并未生效,反而提示:Error: invalid argument "Re…

docker 单节点arm架构服务器安装zookeeper、kafka并测试通信

kafka、zookeeper常用镜像介绍 kafka和zookeeper常见的镜像有以下三个:wurstmeister/zookeeper、kafka、confluentinc/cp-zookeeper、cp-kafka 和 bitnami/zookeeper、kafka。 wurstmeister/xxx: 由wurstmeister团队维护,提供的镜像适用于开发和测试环…

Termius工具在MAC的使用出现的问题:

Termius工具在MAC的使用出现的问题: 在使用SFTP时,出现不了本地的文件的位置 解决方案: 在Apple store下载的使用不了LOCAL SFTP, 需要在网页上进行下载才可以: 官网下载地址:https://termius.com/down…

CentOS 修改服务器登录密码的完整指南

个人名片 🎓作者简介:java领域优质创作者 🌐个人主页:码农阿豪 📞工作室:新空间代码工作室(提供各种软件服务) 💌个人邮箱:[2435024119qq.com] &#x1f4f1…

缓存池(对象池)使用

框架介绍 对象池的实现是为了优化内存管理和提升性能,尤其是在创建和销毁大量对象时,通过复用已经创建的对象来减少垃圾回收的负担。 实现概述 开放公共方法 记忆已更新 这个对象池的实现是为了优化内存管理和提升性能,尤其是在创建和销…

中国在世界上知名度最高的人物颜廷利:圣人学府-效贤馆互爱天下

中国在世界上知名度最高的人物颜廷利先生在创立效贤馆时,秉持着以下几方面的理念和愿景: 1.传承国学精髓:全世界知名度最高的人颜廷利先生深感国学作为中国传统文化的瑰宝,蕴含着丰富的智慧和哲理。因此,他希望通过效贤…

XML HTTP Request

XML HTTP Request 简介 XMLHttpRequest(XHR)是一个JavaScript对象,它最初由微软设计,并在IE5中引入,用于在后台与服务器交换数据。它允许网页在不重新加载整个页面的情况下更新部分内容,这使得网页能够实现动态更新,大大提高了用户体验。虽然名字中包含“XML”,但XML…

LINUX1.2

1.一切都是一个文件 (硬盘) 2.系统小型 轻量型,300个包 3.避免令人困惑的用户界面 ------------------> 就是没有复杂的图形界面 4.不在乎后缀名,有没有都无所谓,不是通过后缀名来定义文件的类型(win…

NSSCTF刷题篇web部分

源码泄露 [FSCTF 2023]寻找蛛丝马迹 这个源码泄露,可以记录一下,涉及的知识点比较多 打开环境 查看源码, 第一段flag 乱码,恢复一下 乱码恢复网站:乱码恢复 (mytju.com) 剩下的就只说方法 http://node4.anna.nss…

在aws loadbalancer中配置http协议版本

在 AWS Load Balancer 中配置 HTTP 协议版本主要涉及到应用负载均衡器(ALB)。以下是如何配置 HTTP 协议版本的步骤: 选择和创建负载均衡器 登录到 AWS 管理控制台。 转到 EC2 服务。 在左侧菜单中,选择 Load Balancers。 点击 Cr…

Python爬虫教程:从入门到精通

Python爬虫教程:从入门到精通 前言 在信息爆炸的时代,数据是最宝贵的资源之一。Python作为一种简洁而强大的编程语言,因其丰富的库和框架,成为了数据爬取的首选工具。本文将带您深入了解Python爬虫的基本概念、实用技巧以及应用…

Linux中安装配置SQLite3,并实现C语言与SQLite3的交互。

前言 SQLite 是一个软件库,实现了自给自足的、无服务器的、零配置的、事务性的 SQL 数据库引擎。SQLite 是在世界上最广泛部署的 SQL 数据库引擎。本次实验介绍在Linux上实现C语言和SQLite3的交互,利用C语言编写相关语句,连接数据库、操作数…

Cout输出应用举例

Cout输出应用 在main.cpp里输入程序如下&#xff1a; #include <iostream> //使能cin(),cout(); #include <stdlib.h> //使能exit(); #include <sstream> #include <iomanip> //使能setbase(),setfill(),setw(),setprecision(),setiosflags()和res…