免费发布

等保备案需要什么安全产品?

更新:2025-01-11 09:58 发布者IP:210.22.82.241 浏览:0次
供应商:
上海道商企业服务中心 商铺
企业认证
所在地
上海市浦东新区金沪路99弄3号
联系人
卢小姐
手机号
15021594806
让卖家联系我
15021594806

详细

我们来说说安全区域边界,顾名思义,安全区域边界就是保障网络边界处,包括网络对外界的边界和内部划分不同区域的交界处,我们的重点就是查看这些边界处是否部署必要的安全设备,包括防火墙、网闸、网关等安全设备,查看这些设备的配置是否合理,满足测评项的测评要求,下面我们言归正传。

免费.JPG



 

二、测评项


2.1.边界防护


    a) 应保证跨越边界的访问和数据流通过边界设备提供的受控接口进行通信;


    b) 应能够对非授权设备私自连到内部网络的行为进行检查或限制;


    c) 应能够对内部用户非授权连到外部网络的行为进行检查或限制;


    d) 应限制无线网络的使用,保证无线网络通过受控的边界设备接入内部网络。


2.2.访问控制


    a) 应在网络边界或区域之间根据访问控制策略设置访问控制规则,默认情况下除允许通信外受控接口拒绝所有通信;


    b) 应删除多余或无效的访问控制规则,优化访问控制列表,并保证访问控制规则数量小化;


    c) 应对源地址、目的地址、源端口、目的端口和协议等进行检查,以允许/拒绝数据包进出;


    d) 应能根据会话状态信息为进出数据流提供明确的允许/拒绝访问的能力;


    e) 应对进出网络的数据流实现基于应用协议和应用内容的访问控制。


2.3.入侵防范


    a) 应在关键网络节点处检测、防止或限制从外部发起的网络攻击行为;


    b) 应在关键网络节点处检测、防止或限制从内部发起的网络攻击行为;


    c) 应采取技术措施对网络行为进行分析,实现对网络攻击特别是新型网络攻击行为的分析;


    d) 当检测到攻击行为时,记录攻击源IP、攻击类型、攻击目标、攻击时间,在发生严重入侵事件时应提供报警。


2.4.恶意代码和垃圾邮件防范


    a) 应在关键网络节点处对恶意代码进行检测和清除,并维护恶意代码防护机制的升级和更新;


    b) 应在关键网络节点处对垃圾邮件进行检测和防护,并维护垃圾邮件防护机制的升级和更新。


2.5.安全审计


    a) 应在网络边界、重要网络节点进行安全审计,审计覆盖到每个用户,对重要的用户行为和重要安全事件进行审计;


    b) 审计记录应包括事件的日期和时间、用户、事件类型、事件是否成功及其他与审计相关的信息;


    c) 应对审计记录进行保护,定期备份,避免受到未预期的删除、修改或覆盖等;


    d) 应能对远程访问的用户行为、访问互联网的用户行为等单独进行行为审计和数据分析。


2.6.可信验证


    可基于可信根对边界设备的系统引导程序、系统程序、重要配置参数和边界防护应用程序等进行可信验证,并在应用程序的关键执行环节进行动态可信验证,在检测到其可信性受到破坏后进行报警,并将验证结果形成审计记录送至安全管理中心。



关于上海道商企业服务中心商铺首页 | 更多产品 | 更多新闻 | 联系方式 | 黄页介绍
主要经营:公司注册,代理记账,许可证审批,icp许可证,edi许可证,广播电视节目制作许可证,出版物经营许可证,文网文,商业特许经营备案,出版物经营许可证,呼叫中心许可证,海关进出口权疑难解决

  上海道商企业服务中心,是经【工商行政管理局】核准、具有代企业登记资格的“企业服务机构”,致力于工商登记注册,财税代理、增值电信许可证办理等业务。与各经济园区、工商税务始终保持良好的协作关系,为大家提供便利、专*的服务,优惠的政策。

  公司坐落于浦东繁华商业区,地铁交通便利,其下更拥有多名企业注册顾问;

  如果在创业初期遇到工商注册,税务代理,增值许可证办理等相关事宜不甚了解,道商会为您提供免费咨询服务,给您有效,合理的建议和解答。

  道商,为大家提供24小时免费在线咨询服务,热线:15021594806;QQ:1657148 ...

内容声明:顺企网为第三方交易平台及互联网信息服务提供者,顺企网所展示的信息内容系由上海道商企业服务中心经营者发布,其真实性、准确性和合法性均由店铺经营者负责。顺企网提醒您购买前注意谨慎核实,如您对信息有任何疑问的,请在购买前通过电话与商家沟通确认顺企网存在海量企业商铺和供求信息,如您发现店铺内有任何违法/侵权信息,请立即向顺企网举报并提供有效线索。
您可能喜欢