公司简介 发展历程 新闻公告 联系我们 法律声明 友情链接
< 返回新闻公共列表

等保2.0之三级等保有哪些要求及所需设备

发布时间:2022-07-29 14:16:04 阅读量:647

根据信息系统在国家安全、经济建设、社会生活中的重要程度,及遭到破坏后对国家安全、社会秩序、公共利益以及公民、法人和其他组织的合法权益的危害程度等,由低到高被划分为五个安全保护等级。其中三级为企事业单位系统的等保等级,那三级等保有哪些要求呢?


首先是技术要求:包括物理、网络、主机、应用、数据5大方面。
物理安全:对主机房和监控区两部分进行防控
网络安全:应绘制与当前运行情况相符合的拓扑图;配备网络审计设备、入侵检测或防御设备
主机安全:服务器的自身配置应符合要求,例如身份鉴别机制、访问控制机制、安全审计机制、防病毒等,必要时可购买第三方的主机和数据库审计设备
应用安全:应用自身的功能应符合等保要求,例如身份鉴别机制、审计日志、通信和存储加密等;
数据安全:应提供数据的本地备份机制,每天备份至本地,且场外存放;
 
一般来说三级等保所需设备主要分为物理访问控制、防盗窃和防破坏、防火、防水和防潮;温湿度控制、电力供应、结构安全、访问控制、边界完整性检查、入侵防范、恶意代码防范等几大方面。以下是详解:


image.png

image.png

更多信息请咨询亿林安全(www.xinnetlabs.cn)在线客服,咨询热线:400-604-0451



哈尔滨服务器托管,哈尔滨服务器租用,哈尔滨云服务器,哈尔滨虚拟主机,哈尔滨域名注册,黑龙江亿林网络,青蛙云
/template/Home/Zkeys/PC/Static
展开