等级保护测评之网络安全技术基本要求
信息安全等级保护制度是国家对基础信息网络和重要信息系统实施重点保护的关键措施。2017年6月1日,《中华人民共和国网络安全法》施行。网安法第21条提出国家实行网络安全等级保护制度,是从国家层面对等级保护工作的法律认可。
等级保护测评中技术要求类别分为:
物理安全
网络安全
主机安全
应用软件系统安全
数据保护安全
网络结构安全
a) 关键网络设备的业务处理能力应具备冗余空间(至少为历史峰值的3倍),满足业务高峰期需要;
b)保证接入网络和核心网络的带宽满足业务高峰期需要;
c) 绘制与当前运行情况相符的网络拓扑结构图;
d) 根据网络所涉及的各个业务部门的工作职能、重要性或所涉及信息的重要程度等因素,划分不同的子网或网段,并按照方便管理和控制的原则为各子网、网段分配地址段。
网络访问控制
a) 在网络节点和边界设置访问控制机制,按确定的网络访问控制策略控制用户对网络的访问;
b) 网络访问控制策略应包含:
根据访问控制列表对源地址、目的地址、源端口、目的端口和协议等进行检查,允许/拒绝数据包出入;
通过访问控制列表对系统资源实现允许或拒绝用户访问,控制粒度为用户级和系统资源级;
根据会话状态信息为数据流提供明确的允许/拒绝的能力,控制粒度为用户级和网段级;
网络访问控制应设定过滤规则集,并涵盖所有出人边界数据包的处理方式,对于没有明确定于的数据包,应缺省拒绝;
按用户和系统之间的允许访问规则,允许或拒绝用户对受控系统进行资源访问,控制粒度为用户级和系统资源级;
应限制具有拨号访问权限的用户数量。
网络安全审计
a) 在网络节点和边界设置安全审计;
b) 审计内容包含网络设备运行状况、用户行为等安全相关事件;
c) 审计记录包含事件的日期和时间、用户、事件类型、事件是否成功等;
d) 提供按事件进行安全审计分类、安全审计事件选择,以及进行安全审计查阅、安全审计分析并生成审计报表等功能;
e) 提供安全审计事件报警、安全审计记录存储与保护等功能;审计记录应至少保存6个月;
f) 在安全审计存储区记满时,应采取相应的防止安全审计数据丢失的措施;
g) 为安全审计机制集中控制和审计数据的汇集提供接口。
边界完整性保护
能够对内部网络用户联接到外部的行为(比如,网络用户终端采用双网卡跨接外部网络,或采用电话拨号、ADSL拨号、手机、无线上网卡等无线拨号方式连接其他外部网络)进行检查。
网络设备登录控制
a) 对网络设备的管理员、审计员等进行身份标识、身份鉴别,并对登录地址进行限制;
身份标识:在网络用户注册到设备时进行,应对注册信息的完整性及其在系统整个生存周期的唯一性进行保护;
身份鉴别:在网络用户登录到设备时进行,采用强化管理的口令或具有相应安全强度的其他机制,并对鉴别所使用的鉴别信息的保密性和完整性进行保护;应具有登录失败处理能力,可采取结束会话、限制非法登录次数和网络登录连接超时自动退出等措施;
b) 强化管理口令的具体要求如下:采用数字、字幕、符号的无规律混排方式;口令的长度至少应为8位,并且每季度至少更换1次,更新的口令至少5次内不能重复;
如果设备口令不支持上述复杂度要求,应使用所支持的最长长度,并适当缩小更换周期;也可以使用动态密码卡等一次性口令认证方式。
c) 应删除默认用户或修改默认用户的口令,系统无法实现的除外;
d) 对网络设备进行远程管理时,应采取必要措施防止鉴别信息在网络传输过程中被窃取。
网络备份与恢复
a) 提供关键网络设备、通信线路的硬件备份;当相关设备或线路发生故障时,用备份设备或线路替换故障设备或线路;
b) 主备通信线路应采用不同运营商的设备;当相关设备或线路发生故障时进行主备切换,支持业务继续运行。
上一篇:专访阿里云专家:异构计算,GPU、FPGA、ASIC芯片将三分天下
下一篇:为什么选择IT运维服务?
标签:
今日话题更多>
- 武汉大学信息门户是什么 武汉大学信息门户是武汉大学官方网站的入口,它为武汉大学师生员工提供信息服务和网络应用入口。信息门户网址为:ehall.whu.edu.cn。 信息门户包含以下主要功能: 1. 统一身份……
- 壹米滴答物流单号查询方法 壹米滴答物流单号查询可通过以下方式进行: 1. 登录壹米滴答官网 登录www.yimidida.com网址,点击页面右上角的登录按钮,输入用户名和密码进行登录。登录成功后,在用户中心可……
- 壹米滴答物流是什么平台 壹米滴答是一家中国国际物流快递公司,提供国内外物流配送服务。 1. 公司简介 壹米滴答成立于2013年,由深圳市壹米滴答供应链管理有限公司运营。现已开通200多个国家和地区的……
黑帽学习 更多 >>
-
黑帽seo技术主要有哪些,为什么
从搜索引擎的算法出来之后,就有很多的人开始研究如何比较快的做收录和排名,那个时候并没有人把…… -
采集站怎么样才不会死,采集站应
现在有不少的站长正在一批一批的做采集站,因为这种网站比较的省时省力,不过也有其非常大的弊端…… -
黑帽seo有什么高深的技术吗
搜索引擎虽然只是一个入口,但是这个入口搜索出来的结果的排名是具有非常大价值的,有很多的人都…… -
蜘蛛池有效果吗,目前比较好用的
说起蜘蛛池程序,可能很多做黑帽的人比较了解这个东西,它主要就是为了快速的搭建蜘蛛池,然后引…… -
发包技术教程有用吗,发包排名虚
对于很多做黑帽seo的人来说,技术手段是需要不断研发和提升的,但是搜索引擎对于这些黑帽的技术…… -
网站总是被劫持怎么办,网络被劫
其实做起来一个网站是非常花时间和精力的,有不少的站长辛辛苦苦的花了很长的时间去做了一个网站…… -
什么叫做强引蜘蛛,强引蜘蛛软件
蜘蛛对于收录来说是一个非常重要的东西,我们可以说有蜘蛛不一定会收录,但是想要收录就一定要有…… -
如何去搭建一个蜘蛛池,需要准备
对于一些做了很久seo的人来说,肯定会接触到蜘蛛池这个东西,因为蜘蛛池对于收录这块的作用是非…… -
目前比较好用的蜘蛛池有哪些,小
做seo的肯定都了解蜘蛛池(如果对于蜘蛛池不是很了解,可以参考《 蜘蛛池是什么 》这篇文章)是…… -
强引蜘蛛原理是怎么样的,蜘蛛池
对于网站的收录来说,蜘蛛是主要的抓取工具,虽然说我们可以从一些提交入口里面去提交,但是还是……