三级等保所需设备及服务

上传人:s9****2 文档编号:564489667 上传时间:2024-01-22 格式:DOCX 页数:4 大小:20.99KB
返回 下载 相关 举报
三级等保所需设备及服务_第1页
第1页 / 共4页
三级等保所需设备及服务_第2页
第2页 / 共4页
三级等保所需设备及服务_第3页
第3页 / 共4页
三级等保所需设备及服务_第4页
第4页 / 共4页
亲,该文档总共4页,全部预览完了,如果喜欢就下载吧!
资源描述

《三级等保所需设备及服务》由会员分享,可在线阅读,更多相关《三级等保所需设备及服务(4页珍藏版)》请在金锄头文库上搜索。

1、等级保护三级系统应配备设备及服务清单1物理安全部分序号设备或措施功能部署位置是否必 须备注1电子门禁重要出入口(包括机 房出入口和重要区域 出入口等)1、机房入口2、重要服务器 区入口是2光电防盗报警 视频监控系统防盗报警机房窗户、入口等处是可通过监控弥补3防雷保安器防感应雷配电箱是4自动消防系统要求自动检测火情、 自动报警、自动灭火可以用手动灭火 器加报警器组成5新风换气防水防潮6动力环境监测系统 -水敏感检测仪表可人工检测7机房专用空调防水防潮、温湿度控 制是海洛斯、艾默生 等8接地系统防雷接地是9UPS系统不间断电源(UPS)是华为、APC、台 达、山特等2网络安全部分序号设备或措施功能

2、部署位置是否 必须备注1应用级防火墙访问控制:实现路由 控制,数据流控制, 控制粒度到端口级; 实现应用层访问控制 和过滤;控制空闲会 话数、最大网络连接 数等1、网络边界2、重要服务器 区前端是2流量控制设备对网络流量进行监 控,保障重要资源的 优先访问1、网络边界3流量清洗设备防止DDos攻击1、网络边界2、服务器前 端4IT运维管理软件对网络设备、服务 器、数据库、应用等 进行监控,包括监视 CPU、硬盘、内存、网 络资源的使用情况安全管理区是5日志审计系统对网络设备、安全设 备、操作系统的日志 进行集中存储、分析安全管理区是6网络审计系统分析网络流量,排除 网络故障核心交换区7无线WI

3、FI控制系 统支持多元化认证方 式,如短信认证、二 维码认证、微信认证核心交换区序号设备或措施功能部署位置是否 必须备注1主机ips软件或 杀毒软件集成特定进程、入侵行为 监控和完整性检测服务器2网络版防病毒软 件与防毒墙代码库相 异;及时更新;支持 统一管理安全管理区是3Web防火墙防SQL注入、跨站攻十毕 击等服务器前端是4网页防篡改系统篡改检测模块(数字 水印技术和应用防护 模块(防注入攻 击),实现了对静态 和动态网页和脚本的 实时检测和恢复,服务器区6漏洞扫描设备通过漏洞扫描发现漏 洞;通过终端安全分 发补丁核心交换区7堡垒机实现对网络设备、安 全设备、服务器设备 的远程集中管理、运

4、 维监控核心交换区8数据库审计实现对数据库的操作服务器区或核是等8终端安全管理系统 (含准入硬件)终端健康状态检查、 终端准入控制、外设 控制、终端非法外联 控制安全管理区是9IDS系统 或IPS系统 无线IDS系统网络攻击检测/报警: 在网络边界处监视各 种攻击行为1、核心交换区2、网络边界是10防毒墙网络入口病毒检测、 查杀网络边界是11VPN/VFW 等云接入身份认证、链 路安全、虚拟服务器 间访问控制1、网络入口2、虚拟服务 器12上网行为管理网络出口处是13集中管控平台对网络设备、服务 器、数据库、应用等 进行监控,包括监视 CPU、硬盘、内存、网 络资源的使用情况网络管理中心是14

5、EMM安全运行环境、代码 审核、安全app加壳15网络加固对网络设备身份鉴 另U、管理地址控制、 密码复杂度、鉴别处 理、加密传输等进行 功能加固。手工加固是人工配置,不需 要加固3主机安全部分序号设备或措施功能部署位置是否 必须备注1网络设备、服务器 设备备份关键网络设备、通信线 路和数据处理系统的硬件冗余, 保证系统的可用性是可冷备2软硬件一体化备份容灾设备应能够对重要信息进行 备份和恢复安全管理区是3负载均衡设 备要求双线路,负载均衡边界区序号服务名称功能是否必须备注1信息安全制度完善完善信息安全管理制度, 评审修订是2安全检查网络安全检查是3安全培训安全意识培训或安全技术 培训是4安全专家应聘请信息安全专家作为 常年的安全顾问,征询信是监控,语句回溯心交换去9操作系统加固软 件底层操作系统加固、 强制访问控制、剩余 信息保护服务器10操作系统加固软 件及人工配置控制重要文件权限; 禁用或删除不需要的 服务、共享等;限制 或禁用默认/匿名用 户,删除多余、过期 及共享用户;用户权 限设置;系统管理员 不由数据库管理员兼 任;特权用户权限分 离;对重要信息设置 敏感标识并控制访问 权限;服务器是浪潮SSR或人工 配置,不需设备4数据安全部分息安全相关事宜

展开阅读全文
相关资源
相关搜索

当前位置:首页 > 学术论文 > 其它学术论文

电脑版 |金锄头文库版权所有
经营许可证:蜀ICP备13022795号 | 川公网安备 51140202000112号