ImageVerifierCode 换一换
格式:DOCX , 页数:6 ,大小:22.38KB ,
资源ID:4498390      下载积分:6 金币
快捷注册下载
登录下载
邮箱/手机:
温馨提示:
快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。 如填写123,账号就是123,密码也是123。
特别说明:
请自助下载,系统不会自动发送文件的哦; 如果您已付费,想二次下载,请登录后访问:我的下载记录
支付方式: 支付宝    微信支付   
验证码:   换一换

开通VIP
 

温馨提示:由于个人手机设置不同,如果发现不能下载,请复制以下地址【https://www.zixin.com.cn/docdown/4498390.html】到电脑端继续下载(重复下载【60天内】不扣币)。

已注册用户请登录:
账号:
密码:
验证码:   换一换
  忘记密码?
三方登录: 微信登录   QQ登录  

开通VIP折扣优惠下载文档

            查看会员权益                  [ 下载后找不到文档?]

填表反馈(24小时):  下载求助     关注领币    退款申请

开具发票请登录PC端进行申请

   平台协调中心        【在线客服】        免费申请共赢上传

权利声明

1、咨信平台为文档C2C交易模式,即用户上传的文档直接被用户下载,收益归上传人(含作者)所有;本站仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。所展示的作品文档包括内容和图片全部来源于网络用户和作者上传投稿,我们不确定上传用户享有完全著作权,根据《信息网络传播权保护条例》,如果侵犯了您的版权、权益或隐私,请联系我们,核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
2、文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为仲裁依据,个别因单元格分列造成显示页码不一将协商解决,平台无法对文档的真实性、完整性、权威性、准确性、专业性及其观点立场做任何保证或承诺,下载前须认真查看,确认无误后再购买,务必慎重购买;若有违法违纪将进行移交司法处理,若涉侵权平台将进行基本处罚并下架。
3、本站所有内容均由用户上传,付费前请自行鉴别,如您付费,意味着您已接受本站规则且自行承担风险,本站不进行额外附加服务,虚拟产品一经售出概不退款(未进行购买下载可退充值款),文档一经付费(服务费)、不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
4、如你看到网页展示的文档有www.zixin.com.cn水印,是因预览和防盗链等技术需要对页面进行转换压缩成图而已,我们并不对上传的文档进行任何编辑或修改,文档下载后都不会有水印标识(原文档上传前个别存留的除外),下载后原文更清晰;试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓;PPT和DOC文档可被视为“模板”,允许上传人保留章节、目录结构的情况下删减部份的内容;PDF文档不管是原文档转换或图片扫描而得,本站不作要求视为允许,下载前可先查看【教您几个在下载文档中可以更好的避免被坑】。
5、本文档所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用;网站提供的党政主题相关内容(国旗、国徽、党徽--等)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。
6、文档遇到问题,请及时联系平台进行协调解决,联系【微信客服】、【QQ客服】,若有其他问题请点击或扫码反馈【服务填表】;文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“【版权申诉】”,意见反馈和侵权处理邮箱:1219186828@qq.com;也可以拔打客服电话:0574-28810668;投诉电话:18658249818。

注意事项

本文(二级等保标准.docx)为本站上传会员【快乐****生活】主动上传,咨信网仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知咨信网(发送邮件至1219186828@qq.com、拔打电话4009-655-100或【 微信客服】、【 QQ客服】),核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
温馨提示:如果因为网速或其他原因下载失败请重新下载,重复下载【60天内】不扣币。 服务填表

二级等保标准.docx

1、二级等级保护要求 一、 技术要求 技术要求项 二级等保 实现方式 物理安全 物理位置得选择 1) 机房与办公场地应选择在具有防震、防风与防雨等能力得建筑内。 机房建设 物理访问控制 1) 机房出入口应有专人值守,鉴别进入得人员身份并登记在案; 2) 应批准进入机房得来访人员,限制与监控其活动范围、 门禁管理系统 防盗窃与防破坏 1) 应将主要设备放置在物理受限得范围内; 2) 应对设备或主要部件进行固定,并设置明显得不易除去得标记; 3) 应将通信线缆铺设在隐蔽处,如铺设在地下或管道中等; 4) 应对介质分类标识,存储在介质库或档案室中; 5) 应安装必要得

2、防盗报警设施,以防进入机房得盗窃与破坏行为。 机房建设 防雷击 1) 机房建筑应设置避雷装置; 2) 应设置交流电源地线。 防雷系统 防火 1) 应设置灭火设备与火灾自动报警系统,并保持灭火设备与火灾自动报警系统得良好状态。 消防系统 防水与防潮 1) 水管安装,不得穿过屋顶与活动地板下; 2) 应对穿过墙壁与楼板得水管增加必要得保护措施,如设置套管; 3) 应采取措施防止雨水通过屋顶与墙壁渗透; 4) 应采取措施防止室内水蒸气结露与地下积水得转移与渗透。 机房建设 防静电 1) 应采用必要得接地等防静电措施 静电地板 温湿度控制 1) 应设置温、

3、湿度自动调节设施,使机房温、湿度得变化在设备运行所允许得范围之内。 机房动力环境监控系统 电力供应 1) 计算机系统供电应与其她供电分开; 2) 应设置稳压器与过电压防护设备; 3) 应提供短期得备用电力供应(如UPS设备)。 UPS 电磁防护 1) 应采用接地方式防止外界电磁干扰与设备寄生耦合干扰; 2) 电源线与通信线缆应隔离,避免互相干扰。 防电磁排插,防电磁机柜 网络安全 结构安全与网段划分 1) 网络设备得业务处理能力应具备冗余空间,要求满足业务高峰期需要; 2) 应设计与绘制与当前运行情况相符得网络拓扑结构图;  3) 应根据机构业务得特点,在满足业务

4、高峰期需要得基础上,合理设计网络带宽; 4) 应在业务终端与业务服务器之间进行路由控制,建立安全得访问路径; 5) 应根据各部门得工作职能、重要性、所涉及信息得重要程度等因素,划分不同得子网或网段,并按照方便管理与控制得原则为各子网、网段分配地址段; 6) 重要网段应采取网络层地址与数据链路层地址绑定措施,防止地址欺骗。 设备做好双机冗余 网络访问控制 1) 应能根据会话状态信息(包括数据包得源地址、目得地址、源端口号、目得端口号、协议、出入得接口、会话序列号、发出信息得主机名等信息,并应支持地址通配符得使用),为数据流提供明确得允许/拒绝访问得能力、 防火墙 拨号访问控制

5、1) 应在基于安全属性得允许远程用户对系统访问得规则得基础上,对系统所有资源允许或拒绝用户进行访问,控制粒度为单个用户; 2) 应限制具有拨号访问权限得用户数量、 VPN 网络安全审计 1) 应对网络系统中得网络设备运行状况、网络流量、用户行为等事件进行日志记录; 2) 对于每一个事件,其审计记录应包括:事件得日期与时间、用户、事件类型、事件就是否成功,及其她与审计相关得信息。 上网行为管理设备 边界完整性检查 1) 应能够检测内部网络中出现得内部用户未通过准许私自联到外部网络得行为(即“非法外联”行为)、 IDS入侵检测 网络入侵防范 1) 应在网络边界处监视以下攻击行

6、为:端口扫描、强力攻击、木马后门攻击、拒绝服务攻击、缓冲区溢出攻击、IP碎片攻击、网络蠕虫攻击等入侵事件得发生、 IPS入侵防御 恶意代码防范 1) 应在网络边界及核心业务网段处对恶意代码进行检测与清除; 2) 应维护恶意代码库得升级与检测系统得更新; 3) 应支持恶意代码防范得统一管理。 防毒墙 网络设备防护 1) 应对登录网络设备得用户进行身份鉴别; 2) 应对网络设备得管理员登录地址进行限制; 3) 网络设备用户得标识应唯一; 4) 身份鉴别信息应具有不易被冒用得特点,例如口令长度、复杂性与定期得更新等; 5) 应具有登录失败处理功能,如:结束会话、限制非法登录次

7、数,当网络登录连接超时,自动退出。 维护堡垒机 主机系统安全 身份鉴别 1) 操作系统与数据库管理系统用户得身份标识应具有唯一性; 2) 应对登录操作系统与数据库管理系统得用户进行身份标识与鉴别; 3) 操作系统与数据库管理系统身份鉴别信息应具有不易被冒用得特点,例如口令长度、复杂性与定期得更新等; 4) 应具有登录失败处理功能,如:结束会话、限制非法登录次数,当登录连接超时,自动退出。 VPN 自主访问控制 1) 应依据安全策略控制主体对客体得访问; 2) 自主访问控制得覆盖范围应包括与信息安全直接相关得主体、客体及它们之间得操作; 3) 自主访问控制得粒度应达到主体

8、为用户级,客体为文件、数据库表级; 4) 应由授权主体设置对客体访问与操作得权限; 5) 应严格限制默认用户得访问权限。 VPN防火墙 强制访问控制 无 数据库审计系统 安全审计 1) 安全审计应覆盖到服务器上得每个操作系统用户与数据库用户; 2) 安全审计应记录系统内重要得安全相关事件,包括重要用户行为与重要系统命令得使用等; 3) 安全相关事件得记录应包括日期与时间、类型、主体标识、客体标识、事件得结果等; 4) 审计记录应受到保护避免受到未预期得删除、修改或覆盖等。 数据库审计系统 系统保护 1) 系统应提供在管理维护状态中运行得能力,管理维护状态只能被系统管

9、理员使用、 数据存储备份, 剩余信息保护 1) 应保证操作系统与数据库管理系统用户得鉴别信息所在得存储空间,被释放或再分配给其她用户前得到完全清除,无论这些信息就是存放在硬盘上还就是在内存中; 2) 应确保系统内得文件、目录与数据库记录等资源所在得存储空间,被释放或重新分配给其她用户前得到完全清除。 VPN 入侵防范 无 网管系统,IPS入侵防御系统 恶意代码防范 1) 服务器与重要终端设备(包括移动设备)应安装实时检测与查杀恶意代码得软件产品; 2) 主机系统防恶意代码产品应具有与网络防恶意代码产品不同得恶意代码库; 防毒墙,杀毒软件 资源控制 1) 应限制单个用

10、户得会话数量; 2) 应通过设定终端接入方式、网络地址范围等条件限制终端登录。 VPN 应用安全 身份鉴别 1) 应用系统用户得身份标识应具有唯一性; 2) 应对登录得用户进行身份标识与鉴别; 3) 系统用户身份鉴别信息应具有不易被冒用得特点,例如口令长度、复杂性与定期得更新等; 4) 应具有登录失败处理功能,如:结束会话、限制非法登录次数,当登录连接超时,自动退出、 访问控制 1) 应依据安全策略控制用户对客体得访问; 2) 自主访问控制得覆盖范围应包括与信息安全直接相关得主体、客体及它们之间得操作; 3) 自主访问控制得粒度应达到主体为用户级,客体为文件、数据库

11、表级; 4) 应由授权主体设置用户对系统功能操作与对数据访问得权限; 5) 应实现应用系统特权用户得权限分离,例如将管理与审计得权限分配给不同得应用系统用户; 6) 权限分离应采用最小授权原则,分别授予不同用户各自为完成自己承担任务所需得最小权限,并在它们之间形成相互制约得关系; 7) 应严格限制默认用户得访问权限。 防火墙 安全审计 1) 安全审计应覆盖到应用系统得每个用户; 2) 安全审计应记录应用系统重要得安全相关事件,包括重要用户行为与重要系统功能得执行等; 3) 安全相关事件得记录应包括日期与时间、类型、主体标识、客体标识、事件得结果等; 4) 审计记录应受到保护

12、避免受到未预期得删除、修改或覆盖等、 日志审计系统 剩余信息保护 1) 应保证用户得鉴别信息所在得存储空间,被释放或再分配给其她用户前得到完全清除,无论这些信息就是存放在硬盘上还就是在内存中; 2) 应确保系统内得文件、目录与数据库记录等资源所在得存储空间,被释放或重新分配给其她用户前得到完全清除。 VPN 通信完整性 1) 通信双方应约定单向得校验码算法,计算通信数据报文得校验码,在进行通信时,双方根据校验码判断对方报文得有效性。 VPN加密 抗抵赖 无 VPN 通信保密性 1) 当通信双方中得一方在一段时间内未作任何响应,另一方应能够自动结束会话; 2) 在通信

13、双方建立连接之前,利用密码技术进行会话初始化验证; 3) 在通信过程中,应对敏感信息字段进行加密。 VPN 软件容错 1) 应对通过人机接口输入或通过通信接口输入得数据进行有效性检验; 2) 应对通过人机接口方式进行得操作提供“回退”功能,即允许按照操作得序列进行回退; 3) 在故障发生时,应继续提供一部分功能,确保能够实施必要得措施。 VPN 资源控制 1) 应限制单个用户得多重并发会话; 2) 应对应用系统得最大并发会话连接数进行限制; 3) 应对一个时间段内可能得并发会话连接数进行限制、 VPN 代码安全 1) 应对应用程序代码进行恶意代码扫描; 2) 应对

14、应用程序代码进行安全脆弱性分析。 防火墙 数据安全 数据完整性 1) 应能够检测到系统管理数据、鉴别信息与用户数据在传输过程中完整性受到破坏; 2) 应能够检测到系统管理数据、鉴别信息与用户数据在存储过程中完整性受到破坏。 防火墙 数据保密性 1) 网络设备、操作系统、数据库管理系统与应用系统得鉴别信息、敏感得系统管理数据与敏感得用户数据应采用加密或其她有效措施实现传输保密性; 2) 网络设备、操作系统、数据库管理系统与应用系统得鉴别信息、敏感得系统管理数据与敏感得用户数据应采用加密或其她保护措施实现存储保密性; 3) 当使用便携式与移动式设备时,应加密或者采用可移动磁盘存储敏感信息。 堡垒机 数据备份与恢复 1) 应提供自动机制对重要信息进行有选择得数据备份; 2) 应提供恢复重要信息得功能; 3) 应提供重要网络设备、通信线路与服务器得硬件冗余 数据存储备份

移动网页_全站_页脚广告1

关于我们      便捷服务       自信AI       AI导航        抽奖活动

©2010-2026 宁波自信网络信息技术有限公司  版权所有

客服电话:0574-28810668  投诉电话:18658249818

gongan.png浙公网安备33021202000488号   

icp.png浙ICP备2021020529号-1  |  浙B2-20240490  

关注我们 :微信公众号    抖音    微博    LOFTER 

客服