网络安全等级保护二级产品清单整理

这篇具有很好参考价值的文章主要介绍了网络安全等级保护二级产品清单整理。希望对大家有所帮助。如果存在错误或未考虑完全的地方,请大家不吝赐教,您也可以点击"举报违法"按钮提交疑问。

目录

一、等级保护二级产品清单

1. 机房防盗报警系统

2. 灭火设备/火灾自动报警系统

3. 机房专用空调

4. UPS

5. 防火墙

6. 准出控制设备

7. IDS/IPS

8. 日志审计系统/日志服务器

9. 网络版杀毒软件

10. 数据备份系统

11. 漏洞扫描设备


一、等级保护二级产品清单

1. 机房防盗报警系统

防盗窃和防破坏

  1. 主机房应安装必要的防盗报警设施。

2. 灭火设备/火灾自动报警系统

防火

  1. 机房应设置灭火设置和火灾自动报警系统。

3. 机房专用空调

温湿度控制

  1. 机房应设置温、湿度自动调节设施,使机房温、湿度的变化在设备运行所允许的范围之内。

4. UPS

电力供应

  1. 应提供短期的备用电力供应,至少满足关键设备在断电情况下的正常运行要求。

5. 防火墙

访问控制(网站系统,需部署web应用防火墙、防篡改系统。)

  1. 应在网络边界部署访问控制设备,启用访问控制功能;
  2. 应能根据会话状态信息为数据流提供明确的允许/拒绝访问的能力,控制粒度为网段级;
  3. 应按用户和系统之间的允许访问规则,决定允许或拒绝用户对受控系统进行资源访问,控制粒度为单个用户;

6. 准出控制设备

边界完整性检查

  1. 应能够对内部网络中出现的内部用户未通过准许私自联到外部网络的行为进行检查。

7. IDS/IPS

入侵防范

  1. 应在网络边界处监视以下攻击行为:端口扫描、强力攻击、木马后门攻击、拒绝服务攻击、缓冲区溢出攻击、IP碎片攻击和网络蠕虫攻击等。

8. 日志审计系统/日志服务器

安全审计

  1. 应对网络系统中的网络设备运行状况、网络流量、用户行为等进行日志记录;
  2. 审计范围应覆盖到服务器上的每个操作系统用户和数据库用户;
  3. 应保护审计记录,避免受到未预期的删除、修改或覆盖等。

9. 网络版杀毒软件

恶意代码防范

  1. 应安装防恶意代码软件,并及时更新恶意代码软件版本和恶意代码库;
  2. 应支持防恶意代码软件的统一管理。

10. 数据备份系统

备份和恢复

  1. 应能够对重要信息进行备份和恢复。

11. 漏洞扫描设备

网络安全管理文章来源地址https://www.toymoban.com/news/detail-638506.html

  1. 应定期对网络系统进行漏洞扫描,对发现的网络系统安全漏洞进行及时的修补;
  2. 应定期进行漏洞扫描,对发现的系统安全漏洞及时进行修补。

到了这里,关于网络安全等级保护二级产品清单整理的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处: 如若内容造成侵权/违法违规/事实不符,请点击违法举报进行投诉反馈,一经查实,立即删除!

领支付宝红包 赞助服务器费用

相关文章

  • 网络安全等级保护2.0

    信息系统运维安全管理规定(范文)| 资料 等保测评是为了符合国家法律发挥的需求,而不是安全认证(ISO) 一般情况没有高危安全风险一般可以通过,但若发现高位安全风险则一票否决 二级两年一次 三级等保测评每年一次 (收费) 四级每个年一次 内网,外网,上云都要

    2024年02月11日
    浏览(51)
  • 网络安全等级保护测评——主机安全(三级)详解

    最近去了项目组打杂,偷学了些对服务器做整改的等保要求,写下一篇废话,看完了就可以跟我一起打杂了。 一、主机安全概念 主机指我们整个系统里面的操作系统(windows、linux),包括服务器和运维终端,在测评里主机安全被归类为安全计算环境模块(网络设备、安全设

    2024年02月04日
    浏览(49)
  • 网络安全等级保护安全设计技术要求示例解读

    安全服务体系建设主体内容_luozhonghua2000的博客-CSDN博客  在安全服务体系建设涉及到落地技术要求,这篇我们解读需要哪些具体技术要求?又能得到什么工作启发呢 网络安全等级保护安全设计技术要求主要包括 7个层次: 1、管理层:    应以安全策略为基础,明确网络负责人的

    2024年02月03日
    浏览(58)
  • 网络安全等级保护十问十答

    等级保护是指对国家重要信息、法人和其他组织及公民的专有信息以及公开信息和存储、传输、处理这些信息的信息系统分等级实行安全保护,对信息系统中使用的信息安全产品实行按等级管理, 对信息系统中发生的信息安全事件分等级响应、处置。 首先《网络安全法》第

    2024年02月08日
    浏览(49)
  • 网络安全等级保护测评规划与设计

    笔者单位网络结构日益复杂,应用不断增多,使信息系统面临更多的风险。同时,网络攻防技术发展迅速,攻击的技术门槛随着自动化攻击工具的应用也在不断降低,勒索病毒等未知威胁也开始泛滥。基于此,笔者单位拟进行网络安全等级保护测评,根据等保2.0的相关标准要

    2024年01月18日
    浏览(77)
  • 网络安全岗位介绍——等级保护测评师

    1、什么是等保? 等保测评”全称是信息安全等级保护测评。是经公安部认证的具有资质的测评机构,依据国家信息安全等级保护规范规定,受有关单位委托,按照有关管理规范和技术标准,对信息系统安全等级保护状况进行检测评估的活动。 2、为什么要进行等保测评? 等保测

    2024年02月09日
    浏览(59)
  • 网络安全等级保护定级备案流程是什么?

    第一步:确定定级对象 《中华人民共和国网络安全法》第二十一条规定:“国家实行网络安全等级保护制度”,同时明确了未履行网络安全保护义务的网络运营者的法律责任。各行业主管部门、运营使用单位应组织开展对所属信息系统的摸底调查,全面掌握信息系统的数量、

    2024年02月07日
    浏览(44)
  • 【等级保护测试】安全通信网络、安全区域边界-思维导图

    网络架构 1)应保证网络设备的业务处理能力满足业务高峰期需要。 2)应保证网络各个部分的带宽满足业务高峰期需要。 3)应划分不同的网络区域,并按照方便管理和控制的原则为各网络区域分配地址。 4)应避免将重要网络区域部署在边界处,重要网络区域与其他网络区域之间

    2024年02月04日
    浏览(49)
  • 【等级保护测试】安全计算环境-网络设备、安全设备-思维导图

    网络设备-路由器-身份鉴别 1)应对登录的用户进行身份标识和鉴别,身份标识具有唯一性,身份鉴别信息具有复杂度要求并定期更换。 2)应具有登录失败处理功能,应配置并启用结束会话、限制非法登录次数和当登录连接超时自动退岀等相关措施。 3)当进行远程管理时,应釆

    2024年01月23日
    浏览(52)
  • 网络安全笔记第二天day2(等级保护)

    1.网络协议安全 1.1等级保护阶段  等级保护1.0:由国家1994年颁发的《中国人民共和国计算机信息系统安全保护条列》(国务院令147号) 等级保护2.0:2019年12月,网络安全等级保护2.0国家标准正式实施 新等保系列标准目前主要有6个部分 一、GB/T 22239.1 信息安全技术网络安全等级

    2024年02月07日
    浏览(43)

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

博客赞助

微信扫一扫打赏

请作者喝杯咖啡吧~博客赞助

支付宝扫一扫领取红包,优惠每天领

二维码1

领取红包

二维码2

领红包