freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

信息系統(tǒng)安全等級保護三級評測內(nèi)容-展示頁

2025-04-22 04:28本頁面
  

【正文】 施,使機房溫、濕度的變化在設備運行所允許的范圍之內(nèi)?!?防水和防潮(G2)a)水管安裝,不得穿過機房屋頂和活動地板下;b)應采取措施防止雨水通過機房窗戶、屋頂和墻壁滲透;c)應采取措施防止機房內(nèi)水蒸氣結(jié)露和地下積水的轉(zhuǎn)移與滲透。  防盜竊和防破壞(G2)a)應將主要設備放置在機房內(nèi);b)應將設備或主要部件進行固定,并設置明顯的不易除去的標記;c)應將通信線纜鋪設在隱蔽處,可鋪設在地下或管道中;d)應對介質(zhì)分類標識,存儲在介質(zhì)庫或檔案室中;e)主機房應安裝必要的防盜報警設施;  防雷擊(G2)a)機房建筑應設置避雷裝置;b)應設置交流電源地線。指標及檢測內(nèi)容:信息系統(tǒng)安全等級保護基本要求物理安全物理安全  物理位置的選擇(G2)a)機房和辦公場地應選擇在具有防震、防風和防雨等能力的建筑內(nèi)。”根據(jù)等級保護第二級的基本要求,在物理安全、網(wǎng)絡安全、主機系統(tǒng)安全、應用安全、數(shù)據(jù)安全及備份恢復、安全管理等幾方面目前的安全現(xiàn)狀進行分析檢測??刂泣c表示每個大類下的關(guān)鍵控制點,如物理安全大類中的“物理訪問控制”作為一個控制點。信息系統(tǒng)安全等級保護二級評測內(nèi)容 等級保護自上而下分別為:類、控制點和項。其中,類表示《信息系統(tǒng)安全等級保護基本要求》在整體上大的分類,其中技術(shù)部分分為:物理安全、網(wǎng)絡安全、主機安全、應用安全和數(shù)據(jù)安全及備份恢復等5大類,管理部分分為:安全管理制度、安全管理機構(gòu)、人員安全管理、系統(tǒng)建設管理和系統(tǒng)運維管理等5大類,一共分為 10大類。而項則是控制點下的具體要求項,如“機房出入應安排專人負責,控制、鑒別和記錄進入的人員。物理安全對象主要為中心機房、重要設備存放物理位置等?!?物理訪問控制(G2)a)機房出入口應安排專人值守,控制、鑒別和記錄進入的人員;b)需進入機房的來訪人員應經(jīng)過申請和審批流程,并限制和監(jiān)控其活動范圍?!?防火(G2)a)機房應設置火災自動消防系統(tǒng),能夠自動檢測火情、自動報警,并自動滅火?!?防靜電(G2)a)主要設備應采用必要的接地防靜電措施?!?電力供應(A2)a)應在機房供電線路上配置穩(wěn)壓器和過電壓防護設備;b)應提供短期的備用電力供應,至少滿足主要設備在斷電情況下的正常運行要求。網(wǎng)絡安全對象包括:網(wǎng)絡結(jié)構(gòu)、交換機、防火墻?!?訪問控制(G2)a)應在網(wǎng)絡邊界部署訪問控制設備,啟用訪問控制功能;b)應能根據(jù)會話狀態(tài)信息為數(shù)據(jù)流提供明確的允許/拒絕訪問的能力,控制粒度為網(wǎng)段級;c)應按用戶和系統(tǒng)之間的允許訪問規(guī)則,決定允許或拒絕用戶對受控系統(tǒng)進行資源訪問,控制粒度為單個用戶;d)應限制具有撥號訪問權(quán)限的用戶數(shù)量。  邊界完整性檢查(S2)a)應能夠?qū)?nèi)部網(wǎng)絡中出現(xiàn)的內(nèi)部用戶未通過準許私自聯(lián)到外部網(wǎng)絡的行為進行檢查。  網(wǎng)絡設備防護(G2)a)應對登錄網(wǎng)絡設備的用戶進行身份鑒別;b)應對網(wǎng)絡設備的管理員登錄地址進行限制;c)網(wǎng)絡設備用戶的標識應唯一;d)身份鑒別信息應具有不易被冒用的特點,口令應有復雜度要求并定期更換;e)應具有登錄失敗處理功能,可采取結(jié)束會話、限制非法登錄次數(shù)和當網(wǎng)絡登錄連接超時自動退出等措施;f)當對網(wǎng)絡設備進行遠程管理時,應采取必要措施防止鑒別信息在網(wǎng)絡傳輸過程中被竊聽。指標及檢測內(nèi)容:信息系統(tǒng)安全等級保護基本要求主機安全  主機安全 身份鑒別(S2)a)應對登錄操作系統(tǒng)和數(shù)據(jù)庫系統(tǒng)的用戶進行身份標識和鑒別;b)操作系統(tǒng)和數(shù)據(jù)庫系統(tǒng)管理用戶身份標識應具有不易被冒用的特點,口令應有復雜度要求并定期更換;c)應啟用登錄失敗處理功能,可采取結(jié)束會話、限制非法登錄次數(shù)和自動退出等措施;d)當對服務器進行遠程管理時,應采取必要措施,防止鑒別信息在網(wǎng)絡傳輸過程中被竊聽;e)應為操作系統(tǒng)和數(shù)據(jù)庫系統(tǒng)的不同用戶分配不同的用戶名,確保用戶
點擊復制文檔內(nèi)容
公司管理相關(guān)推薦
文庫吧 www.dybbs8.com
備案圖鄂ICP備17016276號-1