- 1、本文档共2页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
等级保护2.0安全通用要求
一、物理安全
1.物理访问控制:应按照严格的访问控制策略进行物理访问,对进出数据中
心的人员、车辆、物资进行管控,对数据中心出入口、重要区域和设备设
施进行视频监控。
2.物理安全审计:应记录并审计进入数据中心的人员活动,对数据中心出入
口、重要区域和设备设施的物理活动进行审计。
3.防盗窃和防破坏:应保护数据中心及其设备设施免受盗窃和破坏。
4.防雷击:应按照标准要求进行防雷击保护。
5.防火:应按照标准要求进行防火保护。
6.防水和防潮:应按照标准要求进行防水和防潮保护。
7.防静电:应按照标准要求进行防静电保护。
8.温湿度控制:应按照标准要求进行温湿度控制,保证设备设施的正常运行。
9.电力控制:应按照标准要求进行电力控制,保证电力供应稳定可靠。
二、网络安全
1.网络安全域划分:应合理划分网络安全域,根据业务需求设置不同的安全
级别,保证网络安全管理的有效性和可操作性。
2.网络访问控制:应采用多种方式进行网络访问控制,包括物理地址绑定、
MAC地址过滤、IP/MAC/端口/URL过滤等,实现对网络访问的精细化控
制。
3.网络入侵检测和防御:应设置网络入侵检测和防御系统,及时发现并阻止
网络攻击行为。
4.网络设备安全:应保证网络设备的安全性,包括对设备进行必要的安全配
置和管理,及时更新安全补丁等。
5.网络安全审计:应对网络安全事件进行审计记录,及时发现并处理网络安
全问题。
三、主机安全
1.身份鉴别:应对主机系统进行身份鉴别,保证只有授权用户可以访问主机
系统。
2.访问控制:应采用多种方式进行主机访问控制,包括文件和目录的权限控
制、应用程序访问控制等,保证主机系统的安全性。
3.安全审计:应对主机系统的操作进行审计记录,及时发现并处理主机系统
的不安全因素。
4.数据完整性保护:应采用技术和管理措施保证主机数据的完整性,防止数
据被篡改或破坏。
5.恶意代码防范:应采用多种方式防范恶意代码的攻击,包括安装杀毒软件、
定期升级病毒库等。
6.操作系统安全:应保证操作系统的安全性,包括及时更新系统补丁、关闭
不必要的端口和服务等。
7.应用软件安全:应保证应用软件的安全性,包括对应用软件进行必要的安
全配置和管理、防止恶意代码注入等。
8.日志记录:应对主机系统的操作进行日志记录,以便于跟踪和分析安全事
件。
四、应用安全
1.身份鉴别:应对应用系统进行身份鉴别,保证只有授权用户可以访问应用
系统。
2.访问控制:应采用多种方式进行应用系统访问控制,包括基于角色的访问
控制、会话管理、URL过滤等,保证应用系统的安全性。
3.安全审计:应对应用系统的操作进行审计记录,及时发现并处理应用系统
的不安全因素。
4.数据完整性保护:应采用技术和管理措施保证应用数据的完整性,防止数
据被篡改或破坏。
5.输入输出验证:应对输入数据进行验证和过滤,确保输入数据的正确性和
安全性;同时应对输出数据进行检查和过滤,防止恶意代码的传播和攻击。
您可能关注的文档
- 管理学院《银行业法律法规与综合能力(中级)》考试试卷(1741).pdf
- 管理学 计划与计划工作习题优选 .pdf
- 管桩自动化生产线 .pdf
- 简述电控燃油喷射系统的工作原理 .pdf
- 简笔画教案(6篇) .pdf
- 简短的租房合同范本6篇 .pdf
- 简短个人辞职信(10篇 .pdf
- 简易监控设备合同范本 .pdf
- 简历自我评价怎么写(实用模板) .pdf
- 简单的轴对称图形及利用轴对称进行设计数学下册热点难点知识讲练(北师.pdf
- 机电技术教育设计基于UG下的钢丝包装机的虚拟装配.doc
- 机械设计制造及其自动化论文汽车火花点火系统电磁干扰的抑制方法.doc
- 机械设计制造及其自动化论文基于solidworks的轴承架模拟仿真.doc
- TGXSES0004-2023 土壤和沉积物 6种醚类化合物的测定 吹扫捕集 气相色谱-质谱法.pdf
- DB62T4735-2023 动物诊疗机构医疗废弃物处置技术规范.pdf
- TZS0344-2022 数字化无掩模激光直写光刻机.pdf
- 安徽省建设用地使用标准编制说明.pdf
- DB62T4492-2022 枸杞品种甘杞1号.pdf
- TSDSES-化工材料-再生环戊酮.pdf
- DB4403T涉河建设项目防洪评价和管理技术规范.pdf
文档评论(0)