日韩精品在线看_黄色成人美女网站_偷窥自拍亚洲色图精选_五月激情综合

千鋒教育-做有情懷、有良心、有品質(zhì)的職業(yè)教育機構(gòu)

當(dāng)前位置:首頁  >  IT問答庫  >  網(wǎng)絡(luò)安全薪資待遇

三級等保都有哪些要求?如何才能順利通過?

發(fā)布:網(wǎng)絡(luò)安全 2022-02-17 18:11

三級等保都有哪些要求?如何才能順利通過?

推薦答案

  我們都知道,等保測評分為二級和三級,隨著等級的不同,評審要求也是非常嚴(yán)格的,眾所周知,國家對網(wǎng)絡(luò)安全的重視程度在逐漸提高,因此企業(yè)需要掌握三級等保的安全技術(shù)要求和安全管理要求,請看下文:

千鋒網(wǎng)絡(luò)安全

  技術(shù)要求包括物理、網(wǎng)絡(luò)、主機、應(yīng)用、數(shù)據(jù)5個方面。

  ⒈物理安全部分

  ① 機房應(yīng)區(qū)域劃分至少分為主機房和監(jiān)控區(qū)兩個部分;

  ② 機房應(yīng)配備電子門禁系統(tǒng)、防盜報警系統(tǒng)、監(jiān)控系統(tǒng);

  ③ 機房不應(yīng)有窗戶,應(yīng)配備專用的氣體滅火、ups供電系統(tǒng)。

  ⒉網(wǎng)絡(luò)安全部分

  ① 應(yīng)繪制與當(dāng)前運行情況相符合的拓?fù)鋱D;

  ② 交換機、防火墻等設(shè)備配置應(yīng)符合要求,例如應(yīng)進(jìn)行Vlan劃分并各Vlan邏輯隔離,應(yīng)配置Qos流量控制策略,應(yīng)配備訪問控制策略,重要網(wǎng)絡(luò)設(shè)備和服務(wù)器應(yīng)進(jìn)行IP/MAC綁定等;

  ③ 應(yīng)配備網(wǎng)絡(luò)審計設(shè)備、入侵檢測或防御設(shè)備。

  ④ 交換機和防火墻的身份鑒別機制要滿足等保要求,例如用戶名密碼復(fù)雜度策略,登錄訪問失敗處理機制、用戶角色和權(quán)限控制等;

  ⑤ 網(wǎng)絡(luò)鏈路、核心網(wǎng)絡(luò)設(shè)備和安全設(shè)備,需要提供冗余性設(shè)計。

  ⒊主機安全部分

  ① 服務(wù)器的自身配置應(yīng)符合要求,例如身份鑒別機制、訪問控制機制、安全審計機制、防病毒等,必要時可購買第三方的主機和數(shù)據(jù)庫審計設(shè)備;

  ② 服務(wù)器(應(yīng)用和數(shù)據(jù)庫服務(wù)器)應(yīng)具有冗余性,例如需要雙機熱備或集群部署等;

  ③ 服務(wù)器和重要網(wǎng)絡(luò)設(shè)備需要在上線前進(jìn)行漏洞掃描評估,不應(yīng)有中高級別以上的漏洞(例如windows系統(tǒng)漏洞、apache等中間件漏洞、數(shù)據(jù)庫軟件漏洞、其他系統(tǒng)軟件及端口漏洞等);

  ④ 應(yīng)配備專用的日志服務(wù)器保存主機、數(shù)據(jù)庫的審計日志。

  ⒋應(yīng)用安全部分

  ① 應(yīng)用自身的功能應(yīng)符合等保要求,例如身份鑒別機制、審計日志、通信和存儲加密等;

  ② 應(yīng)用處應(yīng)考慮部署網(wǎng)頁防篡改設(shè)備;

  ③ 應(yīng)用的安全評估(包括應(yīng)用安全掃描、滲透測試及風(fēng)險評估),應(yīng)不存在中高級風(fēng)險以上的漏洞(例如SQL注入、跨站腳本、網(wǎng)站掛馬、網(wǎng)頁篡改、敏感信息泄露、弱口令和口令猜測、管理后臺漏洞等);

  ④ 應(yīng)用系統(tǒng)產(chǎn)生的日志應(yīng)保存至專用的日志服務(wù)器。

  ⒌數(shù)據(jù)安全備份

  ① 應(yīng)提供數(shù)據(jù)的本地備份機制,每天備份至本地,且場外存放;

  ② 如系統(tǒng)中存在核心關(guān)鍵數(shù)據(jù),應(yīng)提供異地數(shù)據(jù)備份功能,通過網(wǎng)絡(luò)等將數(shù)據(jù)傳輸至異地進(jìn)行備份;

  關(guān)于"三級等保都有哪些要求?如何才能順利通過?"的話題到這里就結(jié)束了,如果你想要學(xué)習(xí)網(wǎng)絡(luò)安全培訓(xùn)的話可以來千鋒教育進(jìn)行實地考察,也可以先點擊咨詢客服獲取試聽資格,在試聽中可以更加深入的了解千鋒教育。

最新問答資訊

01 unity用什么編程語言?unity學(xué)習(xí)難度大嗎

學(xué)習(xí) unity 語言
6020 人關(guān)注

02 python容易學(xué)嗎?學(xué)好python有什么好處?

學(xué)習(xí) python 工作 培訓(xùn)
5389 人關(guān)注

03 html是什么語言?html學(xué)習(xí)難嗎?

學(xué)習(xí) html 語言 可以
5062 人關(guān)注

04 c語言難學(xué)嗎?c語言學(xué)好要多久?

語言 技術(shù) 學(xué)習(xí)
4733 人關(guān)注

06 學(xué)好平面設(shè)計要多久?報速成班靠譜嗎?

平面 設(shè)計 學(xué)習(xí) 時間
4238 人關(guān)注

相關(guān)問題

網(wǎng)絡(luò)安全科普篇-網(wǎng)絡(luò)安全術(shù)語匯總!

互聯(lián)網(wǎng)的快速發(fā)展,給我們帶來了很多好處,也帶來了很多安全憂患...

三級等保都有哪些要求?如何才能順利通過?

我們都知道,等保測評分為二級和三級,隨著等級的不同,評審要求...

網(wǎng)絡(luò)安全發(fā)展的新的方向

隨著網(wǎng)絡(luò)技術(shù)的快速發(fā)展,原來網(wǎng)絡(luò)威脅單點疊加式的防護(hù)手段已經(jīng)...

網(wǎng)絡(luò)安全的類型

  關(guān)于網(wǎng)絡(luò)安全,我們知道它是指網(wǎng)絡(luò)系統(tǒng)的硬件、軟件及其系統(tǒng)...

網(wǎng)絡(luò)安全工程師待遇怎么樣

近年來網(wǎng)絡(luò)安全問題頻發(fā),給人們造成巨大財產(chǎn)損失的同時也給人們...

測一測
你知道多少IT梗

主站蜘蛛池模板: 山西省| 余庆县| 都昌县| 旬阳县| 进贤县| 宜昌市| 隆化县| 萨迦县| 马公市| 合肥市| 苍山县| 马边| 香格里拉县| 称多县| 陕西省| 阿图什市| 多伦县| 浙江省| 清水河县| 麻阳| 常山县| 礼泉县| 盘锦市| 罗山县| 和林格尔县| 清河县| 肇州县| 临沂市| 江华| 龙海市| 伊通| 新丰县| 黔江区| 金塔县| 泗洪县| 康乐县| 宜州市| 高雄市| 那曲县| 民乐县| 黄山市|