国产 无码 综合区,色欲AV无码国产永久播放,无码天堂亚洲国产AV,国产日韩欧美女同一区二区

【網(wǎng)絡(luò)安全】等保測評&安全物理環(huán)境

這篇具有很好參考價值的文章主要介紹了【網(wǎng)絡(luò)安全】等保測評&安全物理環(huán)境。希望對大家有所幫助。如果存在錯誤或未考慮完全的地方,請大家不吝賜教,您也可以點(diǎn)擊"舉報違法"按鈕提交疑問。


前言

等級保護(hù)對象是由計算機(jī)或其他信息終端及相關(guān)設(shè)備組成的按照一定的規(guī)則和程序?qū)π畔⑦M(jìn)行收集、存儲、傳輸、交換、處理的系統(tǒng)。
在通常情況下,等級保護(hù)對象的相關(guān)設(shè)備均集中存放在機(jī)房中,通過其他物理輔助設(shè)施來保障安全。

安全物理環(huán)境針對物理機(jī)房提出了安全控制要求,主要對象為物理環(huán)境、物理設(shè)備、物理設(shè)施等、涉及的安全控制點(diǎn)包括物理位置選擇、物理訪問控制、防盜竊和防破壞、防雷擊、防火、防水和防潮、防靜電、溫濕度控制、電力供應(yīng)、電磁防護(hù)

補(bǔ)充一點(diǎn),等保測評內(nèi)容控制點(diǎn)及要求項比較多
二級系統(tǒng)控制點(diǎn)66個,要求項175;
三級系統(tǒng)控制點(diǎn)73個,要求項290個

本章將以三級等級保護(hù)對象為例,介紹安全物理環(huán)境各個控制要求項的測評內(nèi)容、測評方法、證據(jù)、案例等

第1章 安全物理環(huán)境

等級保護(hù)對象使用的硬件設(shè)備:
網(wǎng)絡(luò)設(shè)備、安全設(shè)備、服務(wù)器設(shè)備、存儲設(shè)備和存儲介質(zhì)、供電、通信線纜等

安全物理環(huán)境對象:
物理環(huán)境、物理設(shè)備、物理設(shè)施(輔助設(shè)施(空調(diào)、門禁))

安全控制點(diǎn):
物理位置選擇、物理訪問控制、防盜竊、防破壞、防雷擊、防火防水防潮、防靜電、溫濕度控制、電力供應(yīng)、電磁防護(hù)

1.1 物理位置選擇

要求:防震、防風(fēng)、防水建筑內(nèi)

測評方法
核查是否有建筑物防震設(shè)防審批文檔?
核查是否有雨水滲漏?
核查是否窗戶封閉上鎖?
核查是否有頂、墻、窗、地破損?

要求:頂層或地下室,要加強(qiáng)防水防潮

測評方法
核查是否防水防潮

1.2 物理訪問控制(高風(fēng)險項)

保證機(jī)房內(nèi)設(shè)備、存儲介質(zhì)和線纜安全

要求:出入口配備電子門禁

測評方法
核查是否有電子門禁?
核查是否有門禁開啟?
核查是否能門禁鑒別人員信息?

1.3 防盜竊

保障系統(tǒng)正常運(yùn)行

要求:固定設(shè)備、主要部件

測評方法
核查是否有固定設(shè)備?
核查是否有不易去除標(biāo)志?

要求:通信線纜鋪設(shè)在隱蔽安全處(線槽、橋架)

測評方法:核查是否鋪設(shè)在隱蔽安全處

要求:設(shè)置防盜報警系統(tǒng)、專人值守的視頻監(jiān)控系統(tǒng)(3+ 高風(fēng)險項)

測評方法
核查是否有系統(tǒng)?
核查是否能運(yùn)行?

1.4 防雷擊

接地用線:黃綠色電線

要求:機(jī)柜、設(shè)施、設(shè)備安全接地
測評方法:是否接地?

要求:防止感應(yīng)雷
測評方法
核查是否有機(jī)房采取防感應(yīng)雷措施?
核查是否有防雷裝置通過國家技術(shù)部門檢測

1.5 防火

保證機(jī)房設(shè)備、線纜、存儲介質(zhì)安全

要求:設(shè)置火災(zāi)自動消防系統(tǒng)、自動檢查報警滅火(2+ 高風(fēng)險項)
測評方法
核查是否有設(shè)置消防系統(tǒng)?
核查是否有自動檢測?
核查是否有系統(tǒng)通過國家技術(shù)部門檢測?

要求:機(jī)房采取耐火建筑材料(防火建筑材料)
測評方法
核查是否有機(jī)房驗(yàn)收文檔記錄建筑材料耐火等級?

要求:管理機(jī)房劃分區(qū)域、區(qū)域間設(shè)置隔離防火措施
測評方法
核查是否有區(qū)域劃分?
核查是否有區(qū)域間采取防火措施?

1.6 防水防潮

要求:防雨水滲透窗戶屋頂墻壁
測評方法
核查是否有防滲漏措施?

要求:防水蒸氣結(jié)露、地下積水轉(zhuǎn)移滲透
測評方法:
核查是否有防結(jié)露措施?(專用的精密空調(diào))
核查是否有防水措施?

要求:安裝對水敏感的檢測儀表(漏水檢測繩),機(jī)房進(jìn)行防水檢測、報警
測評方法
核查是否對水敏感檢測裝置?
核查是否有防水報警正常?

1.7 防靜電

要求:用防靜電地板、防靜電措施
測評方法
核查是否有防靜電地板?
核查是否有防靜電措施?(靜電消除器、防靜電手環(huán))

1.8 溫濕度控制

要求:溫度自動調(diào)節(jié)設(shè)施,使機(jī)房溫度濕度保持在正常范圍
測評方法
核查是否有配備專用空調(diào)?
核查是否有溫濕度在正常范圍?

18°-27° 35%-75%
20°-25° 40%-60%(機(jī)房溫度設(shè)置)

1.9 電力供應(yīng)

要求:機(jī)房供電線路上配置穩(wěn)壓器和電壓過載保護(hù)(減小電力波動)
測評方法
核查是否有配置穩(wěn)壓器、電壓防護(hù)設(shè)備?

要求:提供短期備用電力供應(yīng),至少滿足設(shè)備在斷電情況下的正常運(yùn)行(避免電力中斷)(2+ 高風(fēng)險)
測評方法
核查是否有機(jī)房配備UPS、柴油發(fā)電機(jī)、應(yīng)急供電器?
核查是否有UPS等運(yùn)行記錄、維護(hù)記錄?

要求:設(shè)置冗余或并行的電力電纜線路為計算機(jī)供電(避免電力中斷)
測評方法
核查是否有是否設(shè)置?
核查是否有市電雙路接入

1.10 電磁防護(hù)

要求:電源線和通信線纜隔離鋪設(shè),避免相互干擾
測評方法;
核查是否有隔離鋪設(shè)?(不同的管道橋架內(nèi))

要求:對關(guān)鍵設(shè)備實(shí)施電磁屏蔽
測評方法
核查是否有關(guān)鍵設(shè)備(加密機(jī))放在電磁屏蔽器機(jī)柜?文章來源地址http://www.zghlxwxcb.cn/news/detail-635394.html

到了這里,關(guān)于【網(wǎng)絡(luò)安全】等保測評&安全物理環(huán)境的文章就介紹完了。如果您還想了解更多內(nèi)容,請在右上角搜索TOY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!

本文來自互聯(lián)網(wǎng)用戶投稿,該文觀點(diǎn)僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務(wù),不擁有所有權(quán),不承擔(dān)相關(guān)法律責(zé)任。如若轉(zhuǎn)載,請注明出處: 如若內(nèi)容造成侵權(quán)/違法違規(guī)/事實(shí)不符,請點(diǎn)擊違法舉報進(jìn)行投訴反饋,一經(jīng)查實(shí),立即刪除!

領(lǐng)支付寶紅包贊助服務(wù)器費(fèi)用

相關(guān)文章

  • 等保測評--安全通信網(wǎng)絡(luò)--測評方法

    一、測評對象 路由器、交換機(jī)、無線接入設(shè)備和防火墻等提供網(wǎng)絡(luò)通信功能的設(shè)備或相關(guān)組件 二、測評實(shí)施 1) 應(yīng)核查業(yè)務(wù)高峰時期一段時間內(nèi)主要網(wǎng)絡(luò)設(shè)備(一般包括核心交換機(jī)、匯聚交換機(jī)、邊界路由器、主要邊界的防火墻等串聯(lián)安全設(shè)備)的CPU使用率和內(nèi)存使用率是否

    2024年02月11日
    瀏覽(46)
  • 等保測評2.0——網(wǎng)絡(luò)安全等級保護(hù)測評的初步了解

    等保測評2.0——網(wǎng)絡(luò)安全等級保護(hù)測評的初步了解

    一、什么是網(wǎng)絡(luò)安全等級保護(hù)測評? 二、網(wǎng)絡(luò)安全等級保護(hù),保護(hù)的是什么? 等級保護(hù)對象:網(wǎng)絡(luò)安全等級保護(hù)工作直接作用的對象。(注:主要包括信息系統(tǒng)、通信網(wǎng)絡(luò)設(shè)施和數(shù)據(jù)資源等) 計算機(jī)信息系統(tǒng):由計算機(jī)及其相關(guān)的配合的設(shè)備、設(shè)施(含網(wǎng)絡(luò))構(gòu)成的,按照

    2024年04月14日
    瀏覽(32)
  • 網(wǎng)絡(luò)安全等保:Oracle數(shù)據(jù)庫測評

    網(wǎng)絡(luò)安全等保:Oracle數(shù)據(jù)庫測評

    以下結(jié)果以O(shè)racle 11g為例,通過PL/SQL進(jìn)行管理,未進(jìn)行任何配置、按照等保2.0標(biāo)準(zhǔn),2021報告模板,三級系統(tǒng)要求進(jìn)行測評。 a) 應(yīng)對登錄的用戶進(jìn)行身份標(biāo)識和鑒別,身份標(biāo)識具有唯一性,身份鑒別信息具有復(fù)雜度要求并定期更換; sysdba是Oracle數(shù)據(jù)庫的最高權(quán)限管理員。通常使

    2024年02月13日
    瀏覽(29)
  • 物理環(huán)境與網(wǎng)絡(luò)通信安全

    物理安全的重要性 信息系統(tǒng)安全戰(zhàn)略的一個重要組成部分 物理安全面臨問題 環(huán)境風(fēng)險不確定性 人類活動的不可預(yù)知性 典型的物理安全問題 自然災(zāi)害(地震、雷擊、暴雨、泥石流等) 環(huán)境因素(治安、交通、人流及經(jīng)營性設(shè)施風(fēng)險) 設(shè)備安全

    2024年02月04日
    瀏覽(22)
  • 等保測評--安全計算環(huán)境--測評方法

    一、測評對象 終端和服務(wù)器等設(shè)備中的操作系統(tǒng)(包括宿主機(jī)和虛擬機(jī)操作系統(tǒng)) 、網(wǎng)絡(luò)設(shè)備(包括虛擬網(wǎng)絡(luò)設(shè)備)、安全設(shè)備(包括虛擬安全設(shè)備)、移動終端、移動終端管理系統(tǒng)、移動終端管理客戶端、感知節(jié)點(diǎn)設(shè)備、網(wǎng)關(guān)節(jié)點(diǎn)設(shè)備、控制設(shè)備、業(yè)務(wù)應(yīng)用系統(tǒng)、數(shù)據(jù)庫管理系統(tǒng)

    2024年02月12日
    瀏覽(31)
  • 等保2.0測評手冊之安全計算環(huán)境

    可以將本文安全計算環(huán)境等保2測評手冊直接用于工作中,整改工作內(nèi)容:控制點(diǎn),安全要求,要求解讀,測評方法,預(yù)期結(jié)果或主要證據(jù) 往期等保文章: 等保工作的定級指南文件? 等保工作流程和明細(xì)? ?等保定級報告模版 等保各項費(fèi)用支出明細(xì)? 網(wǎng)絡(luò)安全等級保護(hù)安全設(shè)計

    2024年02月08日
    瀏覽(22)
  • 等保三級安全要求簡要攻略-安全物理環(huán)境

    之前有兩篇文章寫了為什么要做等保測評、等保測評的含義以及等保測評這份工作的一些職責(zé)和一些常見的FAQ,沒有看過的朋友可以先去看下我的另外兩篇文章:一起聊聊等保測評 和 一起聊聊等保測評工作內(nèi)容以及FAQ 。 今天我們來攻略一下等保2.0國家標(biāo)準(zhǔn)中《 信息安全技

    2024年02月01日
    瀏覽(23)
  • 等保測評2.0_三級——【安全計算環(huán)境】Linux操作系統(tǒng)測評_命令

    等保測評2.0_三級——【安全計算環(huán)境】Linux操作系統(tǒng)測評_命令

    目錄 安全計算環(huán)境 七個控制點(diǎn)(單元)(Linux操作系統(tǒng)測評_命令) 1.身份鑒別 2 訪問控制 3安全審計 4入侵防范 5 惡意代碼防范 6可信驗(yàn)證 9 數(shù)據(jù)備份恢復(fù) 三級共 23個控制點(diǎn), 二級共 15個控制點(diǎn),10個高風(fēng)險項 ?連接測評設(shè)備 連接工具: Xshell 連接過程如圖:? 4個命令? 1. s

    2024年02月14日
    瀏覽(29)
  • 【3】密評-物理和環(huán)境安全測評

    【3】密評-物理和環(huán)境安全測評

    ? ? ?GB/T 39786 -2021《信息安全技術(shù)?信息系統(tǒng)密碼應(yīng)用基本要求》針對等保三級系統(tǒng)要求: 物理和環(huán)境層面: a) 宜采用密碼技術(shù)進(jìn)行物理訪問身份鑒別,保證重要區(qū)域進(jìn)入人員身份的真實(shí)性; b)宜采用密碼技術(shù)保證電子門禁系統(tǒng)進(jìn)出記錄數(shù)據(jù)的存儲完整性; c)宜采用密碼

    2024年04月14日
    瀏覽(16)
  • 安全物理環(huán)境技術(shù)測評要求項

    ? ? ? ? 1.物理選擇-保證等級保護(hù)對象物理安全的前提和基礎(chǔ) ? ? ? ? 1-0/2-2/3-2/4-2(級別-要求項數(shù)量) ? ? ? ? a)具備防震、防風(fēng)、防雨能力 ? ? ? ? b)避免頂層或地下室,否則應(yīng)加強(qiáng)防水、防潮措施 ? ? ? ? 測評實(shí)施重點(diǎn): ? ? ? ? 1)機(jī)房場地所在建筑應(yīng)具有防震、

    2024年02月11日
    瀏覽(21)

覺得文章有用就打賞一下文章作者

支付寶掃一掃打賞

博客贊助

微信掃一掃打賞

請作者喝杯咖啡吧~博客贊助

支付寶掃一掃領(lǐng)取紅包,優(yōu)惠每天領(lǐng)

二維碼1

領(lǐng)取紅包

二維碼2

領(lǐng)紅包