等保測(cè)評(píng)的主要內(nèi)容是什么?
時(shí)間:2022-6-11 19:58:46 閱讀:1662 來源:太原等保

太原等保測(cè)評(píng)提示:
1、物理安全:包括物理位置的選擇、物理訪問控制和防盜、防火、防水、防雷、溫濕度控制、電力供應(yīng)、防靜電和電磁防護(hù)。
2、網(wǎng)絡(luò)安全:包括結(jié)構(gòu)安全、安全審計(jì)、訪問控制、邊界完整性檢查、惡意代碼防范、入侵防范和網(wǎng)絡(luò)設(shè)備防護(hù)等。三級(jí)要求主要增強(qiáng)點(diǎn):結(jié)構(gòu)安全擴(kuò)展到對(duì)重要網(wǎng)段采取可靠的技術(shù)隔離,在網(wǎng)絡(luò)邊界增加對(duì)惡意代碼檢測(cè)和清除;安全審計(jì)增強(qiáng)審計(jì)數(shù)據(jù)分析和保護(hù),生成審計(jì)報(bào)表;訪問控制擴(kuò)展到對(duì)進(jìn)出網(wǎng)絡(luò)的信息內(nèi)容過濾;
3、主機(jī)安全:包括身份鑒別、訪問控制、安全審計(jì)、入侵防范、惡意代碼防范和資源控制等。三級(jí)要求主要增強(qiáng)點(diǎn):身份鑒別要求對(duì)管理用戶采用組合鑒別技術(shù);
4、應(yīng)用安全:包括身份鑒別、訪問控制、安全審計(jì)、通信完整性、通信保密性、抗抵賴、軟件容錯(cuò)和資源控制等。三級(jí)要求主要增強(qiáng)點(diǎn):身份鑒別要求組合鑒別技術(shù);訪問控制和安全審計(jì)基本同主機(jī)安全增強(qiáng)要求;要求對(duì)通信過程中的整個(gè)報(bào)文或會(huì)話過程進(jìn)行加密;
5、數(shù)據(jù)安全:包括數(shù)據(jù)完整性和保密性、數(shù)據(jù)的備份和恢復(fù)。三級(jí)要求主要增強(qiáng)點(diǎn):對(duì)系統(tǒng)管理數(shù)據(jù)、鑒別信息和重要業(yè)務(wù)數(shù)據(jù)在存儲(chǔ)過程和傳輸過程中完整性進(jìn)行檢測(cè)和恢復(fù),采用加密或其他有效措施實(shí)現(xiàn)以上數(shù)據(jù)傳輸和存儲(chǔ)的保密性;提供異地?cái)?shù)據(jù)備份等。
- 2024-9-19內(nèi)網(wǎng)或?qū)>W(wǎng)需要做等保測(cè)評(píng)嗎?
- 2024-9-18二級(jí)等保和三級(jí)等保的設(shè)備區(qū)別
- 2024-9-14滿足等保安全建設(shè)要求的條件
- 2024-6-27二級(jí)信息系統(tǒng)適用于地市級(jí)以上國家機(jī)關(guān)、企業(yè)、事業(yè)單位內(nèi)部一般的信息系統(tǒng)
- 2023-8-14等保測(cè)評(píng)之滲透測(cè)試流程
- 2023-4-18等保合規(guī)如何提高企業(yè)網(wǎng)絡(luò)安全運(yùn)維效率?
- 2023-1-14金融行業(yè)運(yùn)營商開展等保測(cè)評(píng)工作的重要原因有哪些
- 2023-1-14保測(cè)評(píng)需要測(cè)哪些內(nèi)容:等保測(cè)評(píng)十個(gè)大項(xiàng)