tft每日頭條

 > 圖文

 > 等保測評技術分為5個層面

等保測評技術分為5個層面

圖文 更新时间:2024-12-28 16:54:01

等保測評技術分為5個層面?等保與分保中網絡設備是必不可少的,關于網絡設備的檢測項統計起來足足有19項,下面羅列出來供各位小夥伴參考,以方便日常工作中對照着查漏補缺,下面我們就來說一說關于等保測評技術分為5個層面?我們一起去了解并探讨一下這個問題吧!

等保測評技術分為5個層面(等保與分保中網絡設備檢測項介紹)1

等保測評技術分為5個層面

等保與分保中網絡設備是必不可少的,關于網絡設備的檢測項統計起來足足有19項,下面羅列出來供各位小夥伴參考,以方便日常工作中對照着查漏補缺。

網絡設備檢測19項:

  1. 物理标識:設備标識和标簽信息
  2. 分類安全存放:是否與非涉密設備擺放在同一金屬操作台或機櫃内
  3. 物理隔離:是否連接非被測系統中的設備,是否開啟無線網絡接口
  4. 設備接口控制:未使用的網絡接口管理邏輯關閉
  5. 安全接入控制:技術控制(MAC地址綁定或802.1x接入認證),物理管控(設備是否放入加鎖機櫃、房間是否有門禁或是否有專人管控),是否有設備接入安全審計記錄并開啟
  6. 設備備份:說明備份方式
  7. 用戶身份鑒别:網絡設備登錄方式:Console口登錄是否設置密碼;遠程Telnet或sshb并設置密碼;web登錄HTTPS或http并設置密碼
  8. 鑒别方式:用戶名 口令(設置密碼複雜度,一般要求長度不低于10位,4位字符以上),需設置口令更換周期并加密存儲
  9. 重鑒别:空閑超時重鑒别時間應不超過10分鐘

10.鑒别失敗:本地登錄鑒别失敗次數、遠程登錄鑒别失敗次數、鎖定後處理方式

11.最小授權:系統賬号個數、用戶權限符合最小授權

12.遠程維護控制:snmp服務(設置snmp隻讀讀寫權限認證密碼,設置snmp讀寫權限認證密碼,trap接收站配置為系統内ip地址,acl訪問控制),vty接口(身份鑒别和ACL訪問控制)

13.操作系統安全:是否關閉多餘服務及端口

14.審計範圍:AAA審計功能開啟,info-center開啟,logbuffer開啟,設置允許輸出信息的最低級别

15.審計記錄存儲:是否有日志服務器(IP地址,日志存儲空間,存儲空間阈值并設置)

16.審計記錄時間:設置時鐘服務器且設備與其同步

17.安全配置文檔:實際配置文檔與安全配置文檔保持一緻

18.配置變更管理:系統配置變更操作審計日志

19.數據備份:有無網絡設備配置信息備份,備份的介質說明

,

更多精彩资讯请关注tft每日頭條,我们将持续为您更新最新资讯!

查看全部

相关圖文资讯推荐

热门圖文资讯推荐

网友关注

Copyright 2023-2024 - www.tftnews.com All Rights Reserved