千鋒教育-做有情懷、有良心、有品質(zhì)的職業(yè)教育機(jī)構(gòu)

當(dāng)前位置:首頁(yè)  >  IT問(wèn)答庫(kù)  >  網(wǎng)絡(luò)安全基礎(chǔ)知識(shí)

三級(jí)等保都有哪些要求?如何才能順利通過(guò)?

發(fā)布:網(wǎng)絡(luò)安全 2022-02-17 18:11

三級(jí)等保都有哪些要求?如何才能順利通過(guò)?

推薦答案

  我們都知道,等保測(cè)評(píng)分為二級(jí)和三級(jí),隨著等級(jí)的不同,評(píng)審要求也是非常嚴(yán)格的,眾所周知,國(guó)家對(duì)網(wǎng)絡(luò)安全的重視程度在逐漸提高,因此企業(yè)需要掌握三級(jí)等保的安全技術(shù)要求和安全管理要求,請(qǐng)看下文:

千鋒網(wǎng)絡(luò)安全

  技術(shù)要求包括物理、網(wǎng)絡(luò)、主機(jī)、應(yīng)用、數(shù)據(jù)5個(gè)方面。

 ?、蔽锢戆踩糠?/p>

 ?、?機(jī)房應(yīng)區(qū)域劃分至少分為主機(jī)房和監(jiān)控區(qū)兩個(gè)部分;

 ?、?機(jī)房應(yīng)配備電子門(mén)禁系統(tǒng)、防盜報(bào)警系統(tǒng)、監(jiān)控系統(tǒng);

 ?、?機(jī)房不應(yīng)有窗戶,應(yīng)配備專用的氣體滅火、ups供電系統(tǒng)。

  ⒉網(wǎng)絡(luò)安全部分

  ① 應(yīng)繪制與當(dāng)前運(yùn)行情況相符合的拓?fù)鋱D;

 ?、?交換機(jī)、防火墻等設(shè)備配置應(yīng)符合要求,例如應(yīng)進(jìn)行Vlan劃分并各Vlan邏輯隔離,應(yīng)配置Qos流量控制策略,應(yīng)配備訪問(wèn)控制策略,重要網(wǎng)絡(luò)設(shè)備和服務(wù)器應(yīng)進(jìn)行IP/MAC綁定等;

  ③ 應(yīng)配備網(wǎng)絡(luò)審計(jì)設(shè)備、入侵檢測(cè)或防御設(shè)備。

  ④ 交換機(jī)和防火墻的身份鑒別機(jī)制要滿足等保要求,例如用戶名密碼復(fù)雜度策略,登錄訪問(wèn)失敗處理機(jī)制、用戶角色和權(quán)限控制等;

 ?、?網(wǎng)絡(luò)鏈路、核心網(wǎng)絡(luò)設(shè)備和安全設(shè)備,需要提供冗余性設(shè)計(jì)。

 ?、持鳈C(jī)安全部分

 ?、?服務(wù)器的自身配置應(yīng)符合要求,例如身份鑒別機(jī)制、訪問(wèn)控制機(jī)制、安全審計(jì)機(jī)制、防病毒等,必要時(shí)可購(gòu)買(mǎi)第三方的主機(jī)和數(shù)據(jù)庫(kù)審計(jì)設(shè)備;

  ② 服務(wù)器(應(yīng)用和數(shù)據(jù)庫(kù)服務(wù)器)應(yīng)具有冗余性,例如需要雙機(jī)熱備或集群部署等;

 ?、?服務(wù)器和重要網(wǎng)絡(luò)設(shè)備需要在上線前進(jìn)行漏洞掃描評(píng)估,不應(yīng)有中高級(jí)別以上的漏洞(例如windows系統(tǒng)漏洞、apache等中間件漏洞、數(shù)據(jù)庫(kù)軟件漏洞、其他系統(tǒng)軟件及端口漏洞等);

  ④ 應(yīng)配備專用的日志服務(wù)器保存主機(jī)、數(shù)據(jù)庫(kù)的審計(jì)日志。

  ⒋應(yīng)用安全部分

  ① 應(yīng)用自身的功能應(yīng)符合等保要求,例如身份鑒別機(jī)制、審計(jì)日志、通信和存儲(chǔ)加密等;

 ?、?應(yīng)用處應(yīng)考慮部署網(wǎng)頁(yè)防篡改設(shè)備;

 ?、?應(yīng)用的安全評(píng)估(包括應(yīng)用安全掃描、滲透測(cè)試及風(fēng)險(xiǎn)評(píng)估),應(yīng)不存在中高級(jí)風(fēng)險(xiǎn)以上的漏洞(例如SQL注入、跨站腳本、網(wǎng)站掛馬、網(wǎng)頁(yè)篡改、敏感信息泄露、弱口令和口令猜測(cè)、管理后臺(tái)漏洞等);

  ④ 應(yīng)用系統(tǒng)產(chǎn)生的日志應(yīng)保存至專用的日志服務(wù)器。

  ⒌數(shù)據(jù)安全備份

 ?、?應(yīng)提供數(shù)據(jù)的本地備份機(jī)制,每天備份至本地,且場(chǎng)外存放;

 ?、?如系統(tǒng)中存在核心關(guān)鍵數(shù)據(jù),應(yīng)提供異地?cái)?shù)據(jù)備份功能,通過(guò)網(wǎng)絡(luò)等將數(shù)據(jù)傳輸至異地進(jìn)行備份;

  關(guān)于"三級(jí)等保都有哪些要求?如何才能順利通過(guò)?"的話題到這里就結(jié)束了,如果你想要學(xué)習(xí)網(wǎng)絡(luò)安全培訓(xùn)的話可以來(lái)千鋒教育進(jìn)行實(shí)地考察,也可以先點(diǎn)擊咨詢客服獲取試聽(tīng)資格,在試聽(tīng)中可以更加深入的了解千鋒教育。

最新問(wèn)答資訊

01 unity用什么編程語(yǔ)言?unity學(xué)習(xí)難度大嗎

學(xué)習(xí) unity 語(yǔ)言
6020 人關(guān)注

02 python容易學(xué)嗎?學(xué)好python有什么好處?

學(xué)習(xí) python 工作 培訓(xùn)
5389 人關(guān)注

03 html是什么語(yǔ)言?html學(xué)習(xí)難嗎?

學(xué)習(xí) html 語(yǔ)言 可以
5062 人關(guān)注

04 c語(yǔ)言難學(xué)嗎?c語(yǔ)言學(xué)好要多久?

語(yǔ)言 技術(shù) 學(xué)習(xí)
4733 人關(guān)注

06 學(xué)好平面設(shè)計(jì)要多久?報(bào)速成班靠譜嗎?

平面 設(shè)計(jì) 學(xué)習(xí) 時(shí)間
4238 人關(guān)注

相關(guān)問(wèn)題

Web安全主要包括哪些方面的安全?

如果有從事過(guò)網(wǎng)站開(kāi)發(fā)方面經(jīng)驗(yàn)的職場(chǎng)人,應(yīng)該是知道網(wǎng)站安全這一...

2022年最新網(wǎng)絡(luò)安全工具推薦

大數(shù)據(jù)時(shí)代,智能時(shí)代等等這些名詞都圍繞著我們的生活,網(wǎng)絡(luò)安全...

網(wǎng)絡(luò)安全培訓(xùn)分享:加密軟件該如何進(jìn)行安全防護(hù)?

互聯(lián)網(wǎng)時(shí)代,網(wǎng)絡(luò)安全的重要性不言而喻,近幾年,國(guó)家越來(lái)越重視...

網(wǎng)絡(luò)安全從業(yè)者必不可少的7個(gè)云安全開(kāi)源工具!

對(duì)于安全從業(yè)者來(lái)說(shuō),開(kāi)源工具是必不可少的利器,雖然云安全廠商...

等保復(fù)測(cè)需要重新定級(jí)嗎?

等保測(cè)評(píng)是經(jīng)公安部認(rèn)證的具有資質(zhì)的測(cè)評(píng)機(jī)構(gòu),依據(jù)國(guó)家信息安全...

等級(jí)保護(hù)是什么?信息安全等保和網(wǎng)絡(luò)安全等保有什么區(qū)別?

在等級(jí)保護(hù)過(guò)程中,很多人會(huì)被信息安全等級(jí)保護(hù)和網(wǎng)絡(luò)安全等級(jí)保...

測(cè)一測(cè)
你知道多少I(mǎi)T梗

主站蜘蛛池模板: 日韩精品一区二区午夜成人版| 日本一区午夜爱爱| 视频一区精品自拍| 国产a∨精品一区二区三区不卡 | 99久久综合狠狠综合久久一区| 亚洲av日韩综合一区二区三区| 国产在线一区二区| 精品一区二区三区四区在线| 国产主播在线一区| 亚洲一区电影在线观看| 一区二区三区无码视频免费福利| 另类国产精品一区二区| 成人免费观看一区二区| 亚洲一区二区三区无码国产| 亚洲AV日韩AV天堂一区二区三区 | 亚洲av无一区二区三区| 国产成人精品一区二区三区免费| 极品少妇伦理一区二区| 在线日产精品一区| 亚洲熟女www一区二区三区| 国产乱码精品一区二区三区中| 国产熟女一区二区三区四区五区| 日韩视频免费一区二区三区| 国产成人午夜精品一区二区三区| 中文字幕无线码一区二区 | 99久久精品国产高清一区二区 | 精品一区二区三区在线观看l | 日本一区二区三区精品视频| 在线观看精品视频一区二区三区 | 亚州日本乱码一区二区三区| 日本欧洲视频一区| 午夜天堂一区人妻| 中文乱码人妻系列一区二区| 在线精品一区二区三区| 国产主播一区二区三区| jazzjazz国产精品一区二区| 国精产品一区一区三区免费视频| 国产精品毛片一区二区三区| 色妞色视频一区二区三区四区| 精品福利一区二区三区免费视频| 日韩中文字幕精品免费一区|