freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

1-4等級保護基本要求詳細表格(更新版)

2024-09-02 16:50上一頁面

下一頁面
  

【正文】 之間設(shè)置物理隔離裝置,在重要區(qū)域前設(shè)置交付或安裝等過渡區(qū)域;d) 重要區(qū)域應(yīng)配置電子門禁系統(tǒng),控制、鑒別和記錄進入的人員a) 機房出入口應(yīng)安排專人值守并配置電子門禁系統(tǒng),控制、鑒別和記錄進入的人員b) c) d) 重要區(qū)域應(yīng)配置第二道電子門禁系統(tǒng),控制、鑒別和記錄進入的人員防盜竊和防破壞(G)a) 應(yīng)將主要設(shè)備放置在機房內(nèi);b) 應(yīng)將設(shè)備或主要部件進行固定,并設(shè)置明顯的不易除去的標記a) b) c) 應(yīng)將通信線纜鋪設(shè)在隱蔽處,可鋪設(shè)在地下或管道中;d) 應(yīng)對介質(zhì)分類標識,存儲在介質(zhì)庫或檔案室中;e) 主機房應(yīng)安裝必要的防盜報警設(shè)施a) b) c) d) e) 應(yīng)利用光、電等技術(shù)設(shè)置機房防盜報警系統(tǒng);f) 應(yīng)對機房設(shè)置監(jiān)控報警系統(tǒng)a) b) c) d) e) f) 防雷擊(G)a) 機房建筑應(yīng)設(shè)置避雷裝置a) b) 機房應(yīng)設(shè)置交流電源地線a) b) c) 應(yīng)設(shè)置防雷保安器,防止感應(yīng)雷a) b) c) 防火(G)a) 機房應(yīng)設(shè)置滅火設(shè)備a) 機房應(yīng)設(shè)置火災自動報警系統(tǒng)a) 機房應(yīng)設(shè)置火災自動消防系統(tǒng),能夠自動檢測火情、自動報警,并自動滅火;b) 機房及相關(guān)的工作房間和輔助房應(yīng)采用具有耐火等級的建筑材料;c) 機房應(yīng)采取區(qū)域隔離防火措施,將重要設(shè)備與其他設(shè)備隔離開a) b) c) 防水和防潮(G)a) 應(yīng)對穿過機房墻壁和樓板的水管增加必要的保護措施;b) 應(yīng)采取措施防止雨水通過機房窗戶、屋頂和墻壁滲透a) 水管安裝,不得穿過機房屋頂和活動地板下b) c) 應(yīng)采取措施防止機房內(nèi)水蒸氣結(jié)露和地下積水的轉(zhuǎn)移與滲透a) b) c) d) 應(yīng)安裝對水敏感的檢測儀表或元件,對機房進行防水檢測和報警a) b) c) d) 防靜電(G)/a) 關(guān)鍵設(shè)備應(yīng)采用必要的接地防靜電措施a) 主要設(shè)備應(yīng)采用必要的接地防靜電措施;b) 機房應(yīng)采用防靜電地板a) b) c) 應(yīng)采用靜電消除器等裝置,減少靜電的產(chǎn)生溫濕度控制(G)機房應(yīng)設(shè)置必要的溫、濕度控制設(shè)施,使機房溫、濕度的變化在設(shè)備運行所允許的范圍之內(nèi)機房應(yīng)設(shè)置溫、濕度自動調(diào)節(jié)設(shè)施,使機房溫、濕度的變化在設(shè)備運行所允許的范圍之內(nèi)機房應(yīng)設(shè)置溫、濕度自動調(diào)節(jié)設(shè)施,使機房溫、濕度的變化在設(shè)備運行所允許的范圍之內(nèi)機房應(yīng)設(shè)置溫、濕度自動調(diào)節(jié)設(shè)施,使機房溫、濕度的變化在設(shè)備運行所允許的范圍之內(nèi)電力供應(yīng)(A)a) 應(yīng)在機房供電線路上配置穩(wěn)壓器和過電壓防護設(shè)備a) b) 應(yīng)提供短期的備用電力供應(yīng),至少滿足關(guān)鍵設(shè)備在斷電情況下的正常運行要求a) b) 應(yīng)提供短期的備用電力供應(yīng),至少滿足主要設(shè)備在斷電情況下的正常運行要求;c) 應(yīng)設(shè)置冗余或并行的電力電纜線路為計算機系統(tǒng)供電;d) 應(yīng)建立備用供電系統(tǒng)a) b) 應(yīng)提供短期的備用電力供應(yīng),至少滿足設(shè)備在斷電情況下的正常運行要求c) d) 電磁防護(S)/b) 電源線和通信線纜應(yīng)隔離鋪設(shè),避免互相干擾a) 應(yīng)采用接地方式防止外界電磁干擾和設(shè)備寄生耦合干擾;b) c) 應(yīng)對關(guān)鍵設(shè)備和磁介質(zhì)實施電磁屏蔽a) b) c) 應(yīng)對關(guān)鍵區(qū)域?qū)嵤╇姶牌帘尉W(wǎng)絡(luò)安全結(jié)構(gòu)安全(G)a) 應(yīng)保證關(guān)鍵網(wǎng)絡(luò)設(shè)備的業(yè)務(wù)處理能力滿足基本業(yè)務(wù)需要;b) 應(yīng)保證接入網(wǎng)絡(luò)和核心網(wǎng)絡(luò)的帶寬滿足基本業(yè)務(wù)需要; d) 應(yīng)繪制與當前運行情況相符的網(wǎng)絡(luò)拓撲結(jié)構(gòu)圖a) 應(yīng)保證關(guān)鍵網(wǎng)絡(luò)設(shè)備的業(yè)務(wù)處理能力具備冗余空間,滿足業(yè)務(wù)高峰期需要;b) 應(yīng)保證接入網(wǎng)絡(luò)和核心網(wǎng)絡(luò)的帶寬滿足業(yè)務(wù)高峰期需要; d) e) 應(yīng)根據(jù)各部門的工作職能、重要性和所涉及信息的重要程度等因素,劃分不同的子網(wǎng)或網(wǎng)段,并按照方便管理和控制的原則為各子網(wǎng)、網(wǎng)段分配地址段a) 應(yīng)保證主要網(wǎng)絡(luò)設(shè)備的業(yè)務(wù)處理能力具備冗余空間,滿足業(yè)務(wù)高峰期需要;b) 應(yīng)保證網(wǎng)絡(luò)各個部分的帶寬滿足業(yè)務(wù)高峰期需要;c) 應(yīng)在業(yè)務(wù)終端與業(yè)務(wù)服務(wù)器之間進行路由控制建立安全的訪問路徑d) e) f )應(yīng)避免將重要網(wǎng)段部署在網(wǎng)絡(luò)邊界處且直接連接外部信息系統(tǒng),重要網(wǎng)段與其他網(wǎng)段之間采取可靠的技術(shù)隔離手段;g) 應(yīng)按照對業(yè)務(wù)服務(wù)的重要次序來指定帶寬分配優(yōu)先級別,保證在網(wǎng)絡(luò)發(fā)生擁堵的時候優(yōu)先保護重要主機a) 應(yīng)保證網(wǎng)絡(luò)設(shè)備的業(yè)務(wù)處理能力具備冗余空間,滿足業(yè)務(wù)高峰期需要b) c) d) e) f) g) 訪問控制(G)a) 應(yīng)在網(wǎng)絡(luò)邊界部署訪問控制設(shè)備,啟用訪問控制功能;b) 應(yīng)根據(jù)訪問控制列表對源地址、目的地址、源端口、目的端口和協(xié)議等進行檢查,以允許/拒絕數(shù)據(jù)包出入;g) 應(yīng)通過訪問控制列表對系統(tǒng)資源實現(xiàn)允許或拒絕用戶訪問,控制粒度至少為用戶組a) b) 應(yīng)能根據(jù)會話狀態(tài)信息為數(shù)據(jù)流提供明確的允許/拒絕訪問的能力,控制粒度為網(wǎng)段級。b) 在用戶對系統(tǒng)進行訪問時,系統(tǒng)與用戶之間應(yīng)能夠建立一條安全的信息傳輸路徑安全審計(G)/a) 審計范圍應(yīng)覆蓋到服務(wù)器上的每個操作系統(tǒng)用戶和數(shù)據(jù)庫用戶;b) 審計內(nèi)容應(yīng)包括重要用戶行為、系統(tǒng)資源的異常使用和重要系統(tǒng)命令的使用等系統(tǒng)內(nèi)重要的安全相關(guān)事件;c) 審計記錄應(yīng)包括事件的日期、時間、類型、主體標識、客體標識和結(jié)果等;f )應(yīng)保護審計記錄,避免受到未預期的刪除、修改或覆蓋等a) 審計范圍應(yīng)覆蓋到服務(wù)器和重要客戶端上的每個操作系統(tǒng)用戶和數(shù)據(jù)庫用戶b) c) d) 應(yīng)能夠根據(jù)記錄數(shù)據(jù)進行分析,并生成審計報表;e) 應(yīng)保護審計進程,避免受到未預期的中斷f) a) b) c) d) e) f) g) 應(yīng)能夠根據(jù)信息系統(tǒng)的統(tǒng)一安全策略,實現(xiàn)集中審計剩余信息保護(S)//a) 應(yīng)保證操作系統(tǒng)和數(shù)據(jù)庫系統(tǒng)用戶的鑒別信息所在的存儲空間,被釋放或再分配給其他用戶前得到完全清除,無論這些信息是存放在硬盤上還是在內(nèi)存中;b) 應(yīng)確保系統(tǒng)內(nèi)的文件、目錄和數(shù)據(jù)庫記錄等資源所在的存儲空間,被釋放或重新分配給其他用戶前得到完全清除a) b) 入侵防范(G)c) 操作系統(tǒng)應(yīng)遵循最小安裝的原則,僅安裝需要的組件和應(yīng)用程序,并保持系統(tǒng)補丁及時得到更新c) 操作系統(tǒng)應(yīng)遵循最小安裝的原則,僅安裝需要的組件和應(yīng)用程序,并通過設(shè)置升級服務(wù)器等方式保持系統(tǒng)補丁及時得到更新a) 應(yīng)能夠檢測到對重要服務(wù)器進行入侵的行為,能夠記錄入侵的源IP、攻擊的類型、攻擊的目的、攻擊的時間,并在發(fā)生嚴重入侵事件時提供報警;b) 應(yīng)能夠?qū)χ匾绦虻耐暾赃M行檢測,并在檢測到完整性受到破壞后具有恢復的措施c) a) b) c) 惡意代碼防范(G)a) 應(yīng)安裝防惡意代碼軟件,并及時更新防惡意代碼軟件版本和惡意代碼庫a) c) 應(yīng)支持防惡意代碼軟件的統(tǒng)一管理a) b) 主機防惡意代碼產(chǎn)品應(yīng)具有與網(wǎng)絡(luò)防惡意代碼產(chǎn)品不同的惡意代碼庫c) a) b) c) 資源控制(A)/a) 應(yīng)通過設(shè)定終端接入方式、網(wǎng)絡(luò)地址范圍等條件限制終端登錄;b) 應(yīng)根據(jù)安全策略設(shè)置登錄終端的操作超時鎖定;d) 應(yīng)限制單個用戶對系統(tǒng)資源的最大或最小使用限度a) b) c) 應(yīng)對重要服務(wù)器進行監(jiān)視,包括監(jiān)視服務(wù)器的CPU、硬盤、內(nèi)存、網(wǎng)絡(luò)等資源的使用情況;d) e) 應(yīng)能夠?qū)ο到y(tǒng)的服務(wù)水平降低到預先規(guī)定的最小值進行檢測和報警a) b) c) d) e) 應(yīng)用安全身份鑒別(S)a) 應(yīng)提供專用的登錄控制模塊對登錄用戶進行身份標識和鑒別;d) 應(yīng)提供登錄失敗處理功能,可采取結(jié)束會話、限制非法登錄次數(shù)和自動退出等措施;e) 應(yīng)啟用身份鑒別和登錄失敗處理功能,并根據(jù)安全策略配置相關(guān)參數(shù)a) c) 應(yīng)提供用戶身份標識唯一和鑒別信息復雜度檢查功能,保證應(yīng)用系統(tǒng)中不存在重復用戶身份標識,身份鑒別信息不易被冒用;d) e) 應(yīng)啟用身份鑒別、用戶身份標識唯一性檢查、用戶身份鑒別信息復雜度檢查以及登錄失敗處理功能,并根據(jù)安全策略配置相關(guān)參數(shù)a) b) 應(yīng)對同一用戶采用兩種或兩種以上組合的鑒別技術(shù)實現(xiàn)用戶身份鑒別c) d) e) a) 、b) 應(yīng)對同一用戶采用兩種或兩種以上組合的鑒別技術(shù)實現(xiàn)用戶身份鑒別,其中一種是不可偽造的c) d) e) 安全標記(S)///應(yīng)提供為主體和客體設(shè)置安全標記的功能并在安裝后啟用訪問控制(S)a) 應(yīng)提供訪問控制功能控制用戶組/用戶對系統(tǒng)功能和用戶數(shù)據(jù)的訪問;c) 應(yīng)由授權(quán)主體配置訪問控制策略,并嚴格限制默認用戶的訪問權(quán)限a) 應(yīng)提供訪問控制功能,依據(jù)安全策略控制用戶對文件、數(shù)據(jù)庫表等客體的訪問;b) 訪問控制的覆蓋范圍應(yīng)包括與資源訪問相關(guān)的主體、客體及它們之間的操作;c) d) 應(yīng)授予不同帳戶為完成各自承擔任務(wù)所需的最小權(quán)限,并在它們之間形成相互制約的關(guān)系a) b) c) 應(yīng)由授權(quán)主體配置訪問控制策略,并嚴格限制默認帳戶的訪問權(quán)限d) e) 應(yīng)具有對重要信息資源設(shè)置敏感標記的功能;f) 應(yīng)依據(jù)安全策略嚴格控制用戶對有敏感標記重要信息資源的操作a) 、b) 、c) 應(yīng)由授權(quán)主體配置訪問控制策略,并禁止默認帳戶的訪問d) 、e) 應(yīng)通過比較安全標記來確定是授予還是拒絕主體對客體的訪問可信路徑(S)///a) 在應(yīng)用系統(tǒng)對用戶進行身份鑒別時,應(yīng)能夠建立一條安全的信息傳輸路徑
點擊復制文檔內(nèi)容
環(huán)評公示相關(guān)推薦
文庫吧 www.dybbs8.com
備案圖鄂ICP備17016276號-1