首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
技术百科首页 >内网安全 >内网安全等级保护的要求有哪些?

内网安全等级保护的要求有哪些?

词条归属:内网安全

内网安全等级保护依据《网络安全等级保护基本要求》,从技术和管理两方面提出要求,分五个等级,常见为第二级和第三级,以下是主要要求:

安全物理环境

  • ​物理位置选择​​:机房场地应选在具有防震、防风、防雨能力的建筑内,避开强电磁场干扰等危险区域。
  • ​物理访问控制​​:设置门禁系统,对进入机房的人员进行身份认证和授权管理,记录出入信息。
  • ​防盗窃和防破坏​​:对设备采取固定、加锁等防护措施,防止设备被盗或被破坏。
  • ​防雷击​​:安装防雷装置,对机房内的电气设备和网络线路进行保护。
  • ​防火​​:配备火灾自动报警系统和灭火设备,定期进行检查和维护。
  • ​防水和防潮​​:采取防水措施,如设置防水门槛、排水设施等,同时保持机房内适宜的湿度。
  • ​防静电​​:采用防静电地板、接地等措施,防止静电对设备造成损害。
  • ​温湿度控制​​:安装空调系统,对机房的温度和湿度进行实时监控和调节。
  • ​电力供应​​:采用双路供电或不间断电源(UPS)等冗余供电方式,确保机房设备的稳定运行。

安全通信网络

  • ​网络架构​​:保证网络的可用性和可靠性,合理划分网络区域,如将内网划分为不同的安全域,采用防火墙等设备进行隔离。
  • ​通信传输​​:对传输的数据进行加密处理,采用安全的通信协议,防止数据在传输过程中被窃取或篡改。

安全区域边界

  • ​边界防护​​:部署防火墙等边界防护设备,对进出内网的流量进行访问控制,只允许授权的流量通过。
  • ​访问控制​​:基于身份认证和授权,对用户和设备的访问权限进行精细管理,限制非法访问。
  • ​入侵防范​​:部署入侵检测系统(IDS)/入侵防御系统IPS),实时监测和防范网络入侵行为。
  • ​恶意代码和垃圾邮件防范​​:安装防病毒软件和垃圾邮件过滤系统,防止恶意代码和垃圾邮件进入内网。
  • 安全审计​:对网络边界的活动进行审计,记录访问日志和操作信息,以便进行追溯和分析。
  • ​可信验证​​:对网络设备的身份和完整性进行验证,确保设备的可信性。

安全计算环境

  • ​身份鉴别​​:采用多种身份鉴别方式,如用户名/密码、数字证书、生物识别等,对用户的身份进行唯一标识和认证。
  • ​访问控制​​:根据用户的角色和权限,对其访问内网资源进行严格控制,遵循最小权限原则。
  • ​安全审计​​:对用户的操作行为和系统事件进行审计,记录详细的日志信息,以便进行安全分析和事件追溯。
  • ​入侵防范​​:对系统进行实时监控,及时发现并阻止入侵行为,如异常登录、恶意程序运行等。
  • ​恶意代码防范​​:安装防病毒软件和终端安全管理软件,定期进行病毒库更新和系统扫描,防止恶意代码感染。
  • ​可信验证​​:对计算设备的身份和完整性进行验证,确保设备的安全性和可靠性。
  • 数据完整性​:采用数据校验、加密等技术,保证数据在存储和传输过程中的完整性。
  • ​数据保密性​​:对敏感数据进行加密处理,防止数据泄露
  • 数据备份恢复​​:定期对重要数据进行备份,并存储在安全的位置,确保在发生灾难或数据丢失时能够快速恢复。

安全管理中心

  • ​系统管理​​:对网络设备、安全设备、服务器等进行集中管理和配置,确保系统的正常运行。
  • ​审计管理​​:对安全审计数据进行集中存储、分析和处理,提供审计报表和预警功能。
  • ​安全管理​​:制定安全策略和管理制度,对用户权限、访问控制等进行统一管理,开展安全培训和应急演练。
相关文章
等级保护2.0之云安全威胁、要求、设计
云计算平台由设施、硬件、资源抽象控制层、虚拟化计算资源、软件平台和应用软件等组成。软件即服务(SaaS)、平台即服务(PaaS)、基础设施即服务(IaaS)是三种基本的云计算服务模式。如下图所示:
安智客
2018-07-30
1.4K0
等级保护2.0之移动互联安全要求、设计
为什么要对《信息安全技术 网络安全等级保护基本要求》系列标准进行修改呢?还不是因为移动互联网的快速发展,导致原有的标准不适应新的要求!从这个侧面来说,等级保护2.0也是顺应时势之举。安智客今天继续等保2.0之移动互联安全学习。
安智客
2018-07-30
2.3K0
等级保护2.0之物联网安全风险、要求、设计
谈安全必须明确边界,物联网应作为一个整体对象,主要包括感知层、网络传输层和处理应用层等要素。规范定义是:物联网系统是将感知设备通过互联网等网络连接起来构成的一个应用系统,它融合信息系统和物理世界实体,是虚拟世界与现实世界的结合。如下图所示:
安智客
2018-07-30
1.6K0
信息安全等级保护三级要求,安全管理机构多年测评经验分享
作为一名从事多年信息安全的工作者,深深感觉到信息安全无小事,事事需尽心。安全防护不应该只防护外部攻击,更多的防护工作应该从内部出发,制定完善的安全管理制度,循序渐进的推进安全防护工作。企业信息安全建设工作可以从多个方面来建设与完善,我在这里就介绍信息安全等级保护的基本要求加上自己从事多年的安全工作经验,与各位共勉,干货在后面。
FB客服
2018-12-07
3.2K0
Jtti:云基础架构安全性有哪些要求
这些要求可以帮助保护云基础架构免受安全威胁,并确保云服务的稳定和可靠。同时,安全性是一个持续的过程,需要不断更新和完善,以应对不断变化的安全威胁。
jtti
2023-07-27
3440
点击加载更多
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档
领券