三級(jí)等保機(jī)房所需的設(shè)備及服務(wù)
給大家介紹一下三級(jí)等保機(jī)房所需的設(shè)備及服務(wù),因?yàn)槿?jí)等保用的最普遍。
等級(jí)保護(hù)三級(jí)機(jī)房系統(tǒng)應(yīng)配備設(shè)備及服務(wù)清單 | ||||||
1物理安全部分 | ||||||
序號(hào) | 設(shè)備或措施 | 功能 | 部署位置 |
是否 必須 |
備注 | |
1 | 電子門禁 |
重要出入口(包括機(jī) 房出入口和重要區(qū)域 出入口等) |
1、機(jī)房入口 2、重要服務(wù)器 區(qū)入口 |
是 | ||
2 |
光電防盜報(bào)警 視頻監(jiān)控系統(tǒng) |
防盜報(bào)警 |
機(jī)房窗戶、入 口等處 |
是 | ||
3 | 防雷保安器 | 防感應(yīng)雷 | 配電箱 | 是 | ||
4 | 自動(dòng)消防系統(tǒng) |
要求自動(dòng)檢測火情、 自動(dòng)報(bào)警、自動(dòng)滅火 |
||||
5 | 新風(fēng)換氣 | 防水防潮 | ||||
6 |
動(dòng)力環(huán)境監(jiān)測系 統(tǒng)-水敏感檢測儀 表 |
|||||
7 | 機(jī)房專用空調(diào) |
防水防潮、溫濕度控 制 |
是 | |||
8 | 接地系統(tǒng) | 防雷接地 | 是 | |||
9 | UPS系統(tǒng) | 不間斷電源(UPS) | 是 |
2網(wǎng)絡(luò)安全部分 | ||||||
序號(hào) | 設(shè)備或措施 | 功能 | 部署位置 |
是否 必須 |
備注 | |
1 | 應(yīng)用級(jí)防火墻 |
訪問控制:實(shí)現(xiàn)路由 控制,數(shù)據(jù)流控制, 控制粒度到端口級(jí): 實(shí)現(xiàn)應(yīng)用層訪問控制 和過濾:控制空閑會(huì) 話數(shù)、最大網(wǎng)絡(luò)連接 數(shù)等 |
1、網(wǎng)絡(luò)邊界 2、重要服務(wù)器 區(qū)前端 |
是 | ||
2 | 流量控制設(shè)備 |
對(duì)網(wǎng)絡(luò)流量進(jìn)行監(jiān) 控,保障重要資源的 優(yōu)先訪問 |
1、網(wǎng)絡(luò)邊界 | |||
3 | 流量清洗設(shè)備 | 防止DDos攻擊 |
1、 網(wǎng)絡(luò)邊界 2、 服務(wù)器前 端 |
|||
4 | IT運(yùn)維管理軟件 |
對(duì)網(wǎng)絡(luò)設(shè)備、服務(wù) 器、數(shù)據(jù)庫、應(yīng)用等 進(jìn)行監(jiān)控,包括監(jiān)視 CPU、硬盤、內(nèi)存、網(wǎng) 絡(luò)資源的使用情況 |
安全管理區(qū) | 是 | ||
5 | 日志審計(jì)系統(tǒng) |
對(duì)網(wǎng)絡(luò)設(shè)備、安全設(shè) 備、操作系統(tǒng)的日志 進(jìn)行集中存儲(chǔ)、分析 |
安全管理區(qū) | 是 | ||
6 | 網(wǎng)絡(luò)審計(jì)系統(tǒng) | 分析網(wǎng)絡(luò)流量,排除網(wǎng)絡(luò)故障 | 核心交換區(qū) | |||
7 |
無線WIFI控制系 統(tǒng) |
支 持 多 元 化 認(rèn) 證 方 式,如短信認(rèn)證、二 維碼認(rèn)證、微信認(rèn)證 等 |
核心交換區(qū) | |||
8 |
終端安全管理系 統(tǒng)(含準(zhǔn)入硬件) |
終端健康狀態(tài)檢查、 終端準(zhǔn)入控制、外設(shè) 控制、終端非法外聯(lián) 控制 |
安全管理區(qū) | 是 | ||
9 |
IDS系統(tǒng) 或IPS系統(tǒng) 無線IDS系統(tǒng) |
網(wǎng)絡(luò)攻擊檢測/報(bào)警: 在網(wǎng)絡(luò)邊界處監(jiān)視各 種攻擊行為 |
1、核心交換區(qū) 2、網(wǎng)絡(luò)邊界 |
是 | ||
10 | 防毒墻 |
網(wǎng)絡(luò)入口病毒檢測、 查殺 |
網(wǎng)絡(luò)邊界 | 是 | ||
11 | VPN/VFW等 |
云接入身份認(rèn)證、鏈 路安全、虛擬服務(wù)器 間訪問控制 |
1、 網(wǎng)絡(luò)入口 2、 虛擬服務(wù) 器 |
|||
12 | 上網(wǎng)行為管理 | 網(wǎng)絡(luò)出口處 | 是 | |||
13 | 集中管控平臺(tái) |
對(duì) 網(wǎng) 絡(luò) 設(shè) 備 、 服 務(wù) 器、數(shù)據(jù)庫、應(yīng)用等 進(jìn)行監(jiān)控,包括監(jiān)視 CPU、硬盤、內(nèi)存、網(wǎng) 絡(luò)資源的使用情況 |
網(wǎng)絡(luò)管理中心 | 是 | ||
14 | EMM |
安全運(yùn)行環(huán)境、代碼 審核、安全app加殼 |
||||
15 | 網(wǎng)絡(luò)加固 |
對(duì) 網(wǎng) 絡(luò) 設(shè) 備 身 份 鑒 別、管理地址控制、 密碼復(fù)雜度、鑒別處 理、加密傳輸?shù)冗M(jìn)行 功能加固。 |
手工加固 | 是 |
3主機(jī)安全部分 | ||||||
序號(hào) | 設(shè)備或措施 | 功能 | 部署位置 |
是否 必須 |
備注 | |
1 |
主機(jī)IPS軟件或 殺毒軟件集成 |
特定進(jìn)程、入侵行為 監(jiān)控和完整性檢測 |
服務(wù)器 | |||
2 |
網(wǎng)絡(luò)版防病毒軟 件 |
與防毒墻代碼庫相 異:及時(shí)更新:支持 統(tǒng)一管理 |
安全管理區(qū) | 是 | ||
3 | Web防火墻 |
防SQL注入、跨站攻擊 等 |
服務(wù)器前端 | 是 | ||
4 | 網(wǎng)頁防篡改系統(tǒng) |
篡改檢測模塊(數(shù)字 水印技術(shù)和應(yīng)用防護(hù) 模 塊 ( 防 注 入 攻 擊),實(shí)現(xiàn)了對(duì)靜態(tài) 和動(dòng)態(tài)網(wǎng)頁和腳本的 實(shí)時(shí)檢測和恢復(fù), |
服務(wù)器區(qū) | |||
6 | 漏洞掃描設(shè)備 |
通過漏洞掃描發(fā)現(xiàn)漏 洞:通過終端安全分 發(fā)補(bǔ)丁 |
核心交換區(qū) | |||
7 | 堡壘機(jī) |
實(shí)現(xiàn)對(duì)網(wǎng)絡(luò)設(shè)備、安 全設(shè)備、服務(wù)器設(shè)備 的遠(yuǎn)程集中管理、運(yùn) 維監(jiān)控 |
核心交換區(qū) | 是 | ||
8 | 數(shù)據(jù)庫審計(jì) |
實(shí)現(xiàn)對(duì)數(shù)據(jù)庫的操作 監(jiān)控,語句回溯 |
服務(wù)器區(qū)或核 心交換去 |
是 | ||
9 |
操作系統(tǒng)加固軟 件 |
底層操作系統(tǒng)加固、 強(qiáng)制訪問控制、剩余 信息保護(hù) |
服務(wù)器 | |||
10 |
操作系統(tǒng)加固軟 件及人工配置 |
控制重要文件權(quán)限: 禁用或刪除不需要的 服務(wù)、共享等;限制 或禁用默認(rèn)/匿名用 戶,刪除多余、過期 及共享用戶:用戶權(quán) 限設(shè)置:系統(tǒng)管理員 不由數(shù)據(jù)庫管理員兼 任:特權(quán)用戶權(quán)限分 離:對(duì)重要信息設(shè)置 敏感標(biāo)識(shí)并控制訪問 權(quán)限: |
服務(wù)器 | 是 |
4數(shù)據(jù)安全部分 | ||||||
序號(hào) | 設(shè)備或措施 | 功能 | 部署位置 |
是否 必須 |
備注 | |
1 |
網(wǎng)絡(luò)設(shè)備、服務(wù)器 設(shè)備備份 |
關(guān)鍵網(wǎng)絡(luò)設(shè)備、通信線 路和數(shù)據(jù) 處理系統(tǒng)的硬件冗余, 保證系統(tǒng)的可用性 |
是 | |||
2 |
軟硬件一體化備份 容災(zāi)設(shè)備 |
應(yīng)能夠?qū)χ匾畔⑦M(jìn)行 備份和恢復(fù) |
安全管理區(qū) | 是 | ||
3 | 負(fù)載均衡設(shè)備 | 要求雙線路,負(fù)載均衡 | 邊界區(qū) |
5安全服務(wù) | ||||||
序號(hào) | 服務(wù)名稱 | 功能 | 是否必須 | 備注 | ||
1 | 信息安全制度完善 |
完善信息安全管理制度,評(píng) 審修訂 |
是 | |||
2 | 安全檢查 | 網(wǎng)絡(luò)安全檢查 | 是 | |||
3 | 安全培訓(xùn) |
安全意識(shí)培訓(xùn)或安全技術(shù)培 訓(xùn) |
是 | |||
4 | 安全專家 |
應(yīng)聘請(qǐng)信息安全專家作為常 年的安全顧問,征詢信息安 |
是 |
三級(jí)等保機(jī)房建設(shè),找山東科普,20年機(jī)房經(jīng)驗(yàn),4006866839.