信息安全等級(jí)保護(hù)2.0建設(shè)二三級(jí)建議設(shè)備
信息安全等級(jí)保護(hù)二級(jí)
一、機(jī)房方面的安全措施需求(二級(jí)標(biāo)準(zhǔn))如下:
1、防盜報(bào)警系統(tǒng)
2、滅火設(shè)備和火災(zāi)自動(dòng)報(bào)警系統(tǒng)
3、水敏感檢測(cè)儀及漏水檢測(cè)報(bào)警系統(tǒng)
4、精密空調(diào)
5、備用發(fā)電機(jī)
二、主機(jī)和網(wǎng)絡(luò)安全層面需要部署的安全產(chǎn)品如下:
1、防火墻或者入侵防御系統(tǒng)
2、上網(wǎng)行為管理系統(tǒng)
3、網(wǎng)絡(luò)準(zhǔn)入系統(tǒng)
4、審計(jì)平臺(tái)或者統(tǒng)一監(jiān)控平臺(tái)(可滿(mǎn)足主機(jī)、網(wǎng)絡(luò)和應(yīng)用層面的監(jiān)控需求,在條件不允許的情況下,至少要使用數(shù)據(jù)庫(kù)審計(jì))
5、防病毒軟件
三、應(yīng)用及數(shù)據(jù)安全層面需要部署的安全產(chǎn)品如下:
1、VPN
2、網(wǎng)頁(yè)防篡改系統(tǒng)(針對(duì)網(wǎng)站系統(tǒng))
3、數(shù)據(jù)異地備份存儲(chǔ)設(shè)備
4、主要網(wǎng)絡(luò)設(shè)備、通信線(xiàn)路和數(shù)據(jù)處理系統(tǒng)的硬件冗余(關(guān)鍵設(shè)備雙機(jī)冗余)。
信息安全等級(jí)保護(hù)三級(jí)
一、機(jī)房方面的安全措施需求(三級(jí)標(biāo)準(zhǔn))如下:
1、需要使用彩鋼板、防火門(mén)等進(jìn)行區(qū)域隔離
2、視頻監(jiān)控系統(tǒng)
3、防盜報(bào)警系統(tǒng)
4、滅火設(shè)備和火災(zāi)自動(dòng)報(bào)警系統(tǒng)
5、水敏感檢測(cè)儀及漏水檢測(cè)報(bào)警系統(tǒng)
6、精密空調(diào)
7、除濕裝置
8、備用發(fā)電機(jī)
9、電磁屏蔽柜
二、主機(jī)和網(wǎng)絡(luò)安全層面需要部署的安全產(chǎn)品如下:
1、入侵防御系統(tǒng)
2、上網(wǎng)行為管理系統(tǒng)
3、網(wǎng)絡(luò)準(zhǔn)入系統(tǒng)
4、統(tǒng)一監(jiān)控平臺(tái)(可滿(mǎn)足主機(jī)、網(wǎng)絡(luò)和應(yīng)用層面的監(jiān)控需求)
5、防病毒軟件
6、堡壘機(jī)
7、防火墻
8、審計(jì)平臺(tái)(滿(mǎn)足對(duì)操作系統(tǒng)、數(shù)據(jù)庫(kù)、網(wǎng)絡(luò)設(shè)備的審計(jì),在條件不允許的情況下,至少要使用數(shù)據(jù)庫(kù)審計(jì))
三、應(yīng)用及數(shù)據(jù)安全層面需要部署的安全產(chǎn)品如下:
1、VPN
2、網(wǎng)頁(yè)防篡改系統(tǒng)(針對(duì)網(wǎng)站系統(tǒng))
3、數(shù)據(jù)異地備份存儲(chǔ)設(shè)備
4、主要網(wǎng)絡(luò)設(shè)備、通信線(xiàn)路和數(shù)據(jù)處理系統(tǒng)的硬件冗余(關(guān)鍵設(shè)備雙機(jī)冗余)。
5、數(shù)據(jù)加密軟件(滿(mǎn)足加密存儲(chǔ),且加密算法需獲得保密局認(rèn)可)。