【等级保护测试】安全通信网络、安全区域边界-思维导图

这篇具有很好参考价值的文章主要介绍了【等级保护测试】安全通信网络、安全区域边界-思维导图。希望对大家有所帮助。如果存在错误或未考虑完全的地方,请大家不吝赐教,您也可以点击"举报违法"按钮提交疑问。

文字描述

安全通信网络

网络架构

1)应保证网络设备的业务处理能力满足业务高峰期需要。

2)应保证网络各个部分的带宽满足业务高峰期需要。

3)应划分不同的网络区域,并按照方便管理和控制的原则为各网络区域分配地址。

4)应避免将重要网络区域部署在边界处,重要网络区域与其他网络区域之间应采取可靠的技术隔离手段。

5)应提供通信线路、关键网络设备和关键计算设备的硬件冗余,保证系统的可用性。

通信传输

6)应采用校验技术或密码技术保证通信过程中数据的完整性。

7)应釆用密码技术保证通信过程中数据的保密性。

可信验证

8)可基于可信根对通信设备的系统引导程序、系统程序、重要配置参数和通信应用程序等进行可信验证,并在应用程序的关键执行环节进行动态可信验证,在检测到其可信性受到破坏后进行报警,并将验证结果形成审计记录送至安全管理中心。

安全区域边界

边界防护

1)应保证跨越边界的访问和数据流通过边界设备提供的受控接口进行通信。

2)应能够对非授权设备私自联到内部网络的行为进行检查或限制。

3)应能够对内部用户非授权联到外部网络的行为进行检査或限制。

4)应限制无线网络的使用,保证无线网络通过受控的边界设备接入内部网络。

访问控制

5)应在网络边界或区域之间根据访问控制策略设置访问控制规则,默认情况下除允许通信外受控接□拒绝所有通信。

6)应删除多余或无效的访问控制规则,优化访问控制列表,并保证访问控制规则数量最小化。

7)应对源地址、目的地址、源端口、目的端口和协议等进行检查,以允许/拒绝数据包进岀。

8)应能根据会话状态信息为进出数据流提供明确的允许/拒绝访问的能力。

9)应对进出网络的数据流实现基于应用协议和应用内容的访问控制。

入侵防护

10)应在关键网络节点处检测、防止或限制从外部发起的网络攻击行为。

11)应在关键网络节点处检测、防止或限制从内部发起的网络攻击行为。

12)应采取技术措施对网络行为进行分析,实现对网络攻击特别是新型网络攻击行为的分析。

13)当检测到攻击行为时,记录攻击源IP、攻击类型、攻击目标、攻击时间,在发生严重入侵事件时应提供报警。

恶意代码和垃圾邮件防范

14)应在关键网络节点处对恶意代码进行检测和清除,并维护恶意代码防护机制的升级和更新。

15)应在关键网络节点处对垃圾邮件进行检测和防护,并维护垃圾邮件防护机制的升级和更新。

安全审计

16)应在网络边界、重要网络节点进行安全审计,审计覆盖到每个用户,对重要的用户行为和重要安全事件进行审计。

17)审计记录应包括事件的日期和时间、用户、事件类型、事件是否成功及其他与审计相关的信息。

18)应对审计记录进行保护,定期备份,避免受到未预期的删除、修改或覆盖等。

19)应能对远程访问的用户行为、访问互联网的用户行为等单独进行行为审计和数据分析。

可信验证

20)可基于可信根对边界设备的系统引导程序、系统程序、重要配置参数和边界防护应用程序等进行可信验证,并在应用程序的关键执行环节进行动态可信验证,在检测到其可信性受到破坏后进行报警,并将验证结果形成审计记录送至安全管理中心。

安全通信网络-思维导图

3个控制点,8条检测要求

安全通信网络安全区域边界,等级保护,安全通信网络,安全区域边界

安全区域边界

6个控制点,20条检测要求

边界防护、访问控制、入侵防范

安全通信网络安全区域边界,等级保护,安全通信网络,安全区域边界

恶意代码和垃圾邮件防范、安全审计、可信验证

安全通信网络安全区域边界,等级保护,安全通信网络,安全区域边界
安全通信网络安全区域边界,等级保护,安全通信网络,安全区域边界文章来源地址https://www.toymoban.com/news/detail-767553.html

到了这里,关于【等级保护测试】安全通信网络、安全区域边界-思维导图的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处: 如若内容造成侵权/违法违规/事实不符,请点击违法举报进行投诉反馈,一经查实,立即删除!

领支付宝红包赞助服务器费用

相关文章

  • 【等级保护测试】安全计算环境-网络设备、安全设备-思维导图

    【等级保护测试】安全计算环境-网络设备、安全设备-思维导图

    网络设备-路由器-身份鉴别 1)应对登录的用户进行身份标识和鉴别,身份标识具有唯一性,身份鉴别信息具有复杂度要求并定期更换。 2)应具有登录失败处理功能,应配置并启用结束会话、限制非法登录次数和当登录连接超时自动退岀等相关措施。 3)当进行远程管理时,应釆

    2024年01月23日
    浏览(14)
  • 详解【计算机类&面试真题】军队文职考试——第8期:OSI的七层模型 | 数据通信的三种方式 | 通信网络的检查方法,附Python进行网络连通性检查、带宽测试、端口扫描、链路质量测试、安全性扫描

    详解【计算机类&面试真题】军队文职考试——第8期:OSI的七层模型 | 数据通信的三种方式 | 通信网络的检查方法,附Python进行网络连通性检查、带宽测试、端口扫描、链路质量测试、安全性扫描

      不知道命运是什么,才知道什么是命运。———史铁生     🎯作者主页: 追光者♂🔥          🌸个人简介:   💖[1] 计算机专业硕士研究生💖   🌟[2] 2022年度博客之星人工智能领域TOP4🌟   🏅[3] 阿里云社区特邀专家博主🏅   🏆[4] CSDN-人工智能领域优质创作者🏆

    2024年01月25日
    浏览(16)
  • 网络安全等级保护等级保护对象的安全保护等级

    网络安全等级保护等级保护对象的安全保护等级

    2017年6月1号,《中华人民共和国网络安全法》出台,国家实行网络安全等级保护制度。网络安全等级保护以《中华人民共和国网络安全法》为法律依据,以2019年5月发布的《GB/T22239-2019 信息安全技术 网络安全等级保护基本要求》为指导标准的网络安全等级保护办法,业内简称

    2024年02月05日
    浏览(16)
  • 等级保护----1、网络安全等级保护一级安全测评要求

    等级保护----1、网络安全等级保护一级安全测评要求

    内容来源于 : GB/T 28448-2019 信息安全技术 网络安全等级保护测评要求 1.1 物理访问控制 该测评单元包括以下要求: a)测评指标: 机房出入口应安排专人值守或配置电子门禁系统,控制、鉴别和记录进入的人员。 b)测评对象: 机房电子门禁系统和值守记录。 c)测评实施:

    2024年02月02日
    浏览(19)
  • 安全通信网络

    安全通信网络

    1)应保证网络设备的业务处理能力满足业务高峰期需要。 设备CPU和内存使用率的峰值不大于设备处理能力的70%。 在有监控环境的条件下,应通过监控平台查看主要设备在业务高峰期的资源(CPU、内存等)使用 情况;在无监控环境的情况下,在业务高峰期登录主要设备使用命

    2024年01月23日
    浏览(12)
  • 《网络协议》05. 网络通信安全 · 密码技术

    《网络协议》05. 网络通信安全 · 密码技术

    title: 《网络协议》05. 网络通信安全 · 密码技术 date: 2022-09-10 15:16:15 updated: 2023-11-12 07:03:52 categories: 学习记录:网络协议 excerpt: 网络通信安全(ARP 欺骗,DoS DDoS,SYN 洪水攻击,LAND 攻击,DNS 劫持,HTTP 劫持)、密码技术(单向散列函数,对称加密,非对称加密,混合密码系统

    2024年01月24日
    浏览(18)
  • Java 网络编程 —— 安全网络通信

    SSL(Secure Socket Layer,安全套接字层)是一种保证网络上的两个节点进行安全通信的协议。IETF(Interet Engineering Task Force)国际组织对 SSL 作了标准化,制定了 RFC2246 规范,并将其称为传输层安全(Transport Layer Security,TLS) SSL 和 TLS 都建立在 TCP/IP 的基础上,一些应用层协议,如

    2024年02月11日
    浏览(15)
  • 网络安全等级保护2.0

    网络安全等级保护2.0

    信息系统运维安全管理规定(范文)| 资料 等保测评是为了符合国家法律发挥的需求,而不是安全认证(ISO) 一般情况没有高危安全风险一般可以通过,但若发现高位安全风险则一票否决 二级两年一次 三级等保测评每年一次 (收费) 四级每个年一次 内网,外网,上云都要

    2024年02月11日
    浏览(21)
  • 网络安全等级保护测评方案

    网络安全等级保护测评方案

    网络安全等级保护测评主要涉及以下几个方面: 物理安全:包括物理位置的选择、物理访问控制和防盗、防火、防水、防雷、温湿度控制、电力供应、防静电和电磁防护等。 网络安全:包括结构安全、安全审计、访问控制、边界完整性检查、恶意代码防范、入侵防范和网络

    2024年02月02日
    浏览(17)
  • 安全通信网络(设备和技术注解)

    安全通信网络(设备和技术注解)

    网络安全等级保护相关标准参考《GB/T 22239-2019 网络安全等级保护基本要求》和《GB/T 28448-2019 网络安全等级保护测评要求》 密码应用安全性相关标准参考《GB/T 39786-2021 信息系统密码应用基本要求》和《GM/T 0115-2021 信息系统密码应用测评要求》 1网络架构 1.1保证网络设备的业务

    2024年02月04日
    浏览(15)

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

博客赞助

微信扫一扫打赏

请作者喝杯咖啡吧~博客赞助

支付宝扫一扫领取红包,优惠每天领

二维码1

领取红包

二维码2

领红包