400-0715-088

当前位置:首页 > 产品中心 > 网安产品
第三级等级维护信息系统的安全应怎么规划(4)
发布时间:2022-05-18 15:03:02 来源:澳网官网

  1)在网络出口、服务器区域及其他重要网段等各鸿沟布置防火墙类鸿沟阻隔设备,对网络鸿沟或区域逻辑阻隔,完成网络层的拜访操控。

  2)在网络鸿沟布置防病毒网关,在服务器、终端设备上装置网络防病毒系统(要求与防病毒网关具有不同的歹意代码库)。

  3)在网络中的要害点布置侵略检测系统(IDS)或侵略防护系统(IPS)实时监控和剖析网络数据流及网络行为,即时发现各种歹意和可疑行为,供给及时的报警及呼应。

  5)经过终端安全办理系统或主机监控与审计系统,完成鸿沟完整性查看和终端的安全办理。

  6)首要网络设备、使用系统、主机系统等应对同一用户选用两种或两种以上组合的辨别技能完成用户身份辨别。通常在用户名暗码方法基础上,添加第二种身份辨别方法,如选用CA数字证书身份认证系统、动态电子令牌身份认证系统等认证方法。

  7)依据《根本要求》的三级办理要求应树立安全办理中心,对设备状况、歹意代码、补丁晋级、安全审计等安全相关事项进行会集办理。能够布置SOC系统,完成一致安全装备、一致安全策略、一致安全办理等功能。

  9)布置缝隙扫描系统,对办理的一切支撑TCP/IP协议的设备进行缝隙扫描,经过补丁分发系统修补操作系统和使用系统的缝隙。

  10)关于经过网站面向大众供给服务的系统应布置使用层防火墙或网页防篡改系统等,对WEB服务器进行维护。

  11)对要害服务器布置主机加固系统,加强拜访操控,进步服务器的本身安全性。

  《根本要求》是不同安全维护等级信息系统的最低维护要求,以上提出的也是第三级维护系统应考虑的根本安全保证办法,关于详细建造项目,还应结合安全危险评价、技能发展、实践建造需求,并参阅其他信息安全规范进行弥补或调整。一起,安全系统的树立是全方位多要素限制的杂乱进程,存在许多非技能要素相同对安全起重要的效果。安全保证系统的建造除了满意相关技能要求,更应重视安全办理要求。为保证安全办法的有用运转,应根据信息安全等级维护技能规范的要求和安全办理部分的相关规定,树立完善的安全准则系统,包含安全办理的组织机构、人员、规章准则等,并在安全准则的支撑下,施行安全办理。

  特别声明:北极星转载其他网站内容,出于传递更多信息而非盈余之意图,一起并不代表拥护其观点或证明其描绘,内容仅供参阅。版权归原作者一切,若有侵权,请联络咱们删去。

  各相关投标人: 国家电网公司2013年第四批电能表及用电信息收集设备(投标编号:0711-13OTL193)评标作业现已完毕,现将评标委员会引荐的中标提名人予以公示,公示期3天。投标人或许其他好坏关系人对依法有必要进行投标的项意图评标成果有贰言的,应当在中标提名人公示期间以书面形式(传线级单相智能电能表

  《求是》杂志宣布习总书记重要文章!谈及“拉闸限电”、能耗“双控”、煤炭和新能源

  【国资委】央企要清退一批新能源职业企业!及时整合重复出资、同业竞赛企业!

  中心网信办等三部分深化推动IPv6规划布置 展开电力企业一致互联网出口IPv6改造晋级

  国网都江堰市供电公司与国网信通股份中电启明星就RPA事务沟通展开座谈沟通

返回上一页
澳网官网