石家庄馨晨商贸有限公司

微信开发

三级等保的必备知识,你知道多少?

  信息系统处理能力(li)和连接能力在不断的保的必备提高。同时,知(zhi)识知道(dao)基于网络连接的多少安全问(wen)题也日益突出,整体(ti)的保的必(bi)备网络安全主要表现在以下几个方面:网络的物理安全、网络拓扑结构安全(quan)、知识知道网络系统安全、多(duo)少应用系(xi)统安全和网络管理的保的必备安全等。如何才能保证网络系统的知识知道硬件、软件及(ji)其系统中的多少数据受到保护,不因偶然的保的必备或者(zhe)恶意的原因而遭受到破坏、更改、知识知(zhi)道(dao)泄露,多少系统连续可靠正常地运(yun)行,保的必备网络服务不中断,知识知道需要做到保证网络的多少物理安全,保证网络拓扑结构和系统的安全。下面就由新网小编和大家讲一讲三级等保(bao)的必备知识,你知道多少。   一、如何才能保证网络的(de)物理安全  物理安全是保护计算(suan)机网络设备、设施以及其他媒体免遭地震、水(shui)灾、火灾等环境事故(如电磁污染等〉及人为操作失误或(huo)错误及各种计(ji)算机犯罪行为导(dao)致的破坏。物理安全是整(zheng)个计算(suan)机信息系统安全的前提。为了获得完全(quan)的保护,物理安全措施是计(ji)算系(xi)统中必需的。  物理安全主要包括三个方面:场地安全(环境安全):是指系统(tong)所在环境的安全(quan),主要(yao)是场地与机房(fang);设备安全:主要指设备的防盗、防毁、防电磁信息辐射、泄露、防止线路截获、抗电磁干扰及电源保护等);介质安全(媒体安全):包括媒体的数据的安全及媒体本身的安全。  1、场地安全  为了有效合理地对计算机机房进行保护,应对计算(suan)机机房划分出不同的安全等级,把应地提供不同的安全保护措施,根据(ju)GB9361-1988,计算(suan)机机房(fang)的(de)安全等级分(fen)为A类、B类、C类三个基本类别。  A级机房:对计算机机房的安全有(you)严格的要(yao)求,有完善的计算机计(ji)算(suan)机安全措施,具有最高的安全(quan)性(xing)和(he)可靠性。  B级机房:对计算机机房的安全(quan)有严格的要求,有较(jiao)完善的计算机计算机安全措施,安全(quan)性和可靠性介于A、C级之(zhi)间。  C级机房:对计算(suan)机机房的安全有基本的要求,有基本的(de)计算机计算机安全措施,C级机房具有最低限度的安全性和可靠性。  在实际的应用中,可根据使用的具体情况进行机房等级的设置,同一机房也可以对不同的设备(如电源、主机)设置不同的(de)级别(bie)。  2、设备安全(quan)  设备安全包括设备的防盗和防毁,防止电磁信息泄露,前止线路截获、抗电磁干扰一级电源的保(bao)护。其主要内容包括:  (1)设备防盗。  可以使用(yong)一定的防盗手段(如移动报警器、数字探测报警和部件上锁〉保护计算机系统(tong)设备和部件,以提高计算机信息系统(tong)设备和部件的安全性。  (2)设备防毁  一是对抗自(zi)然力的破坏,如使用接地保(bao)护等措施保护计算机信息系统设备和(he)部件。二是对(dui)抗人为的破坏,如使(shi)用防砸外壳等措施。  (3)防止电磁信息泄露  为防止计算机信息系统中的电磁信息油露,提高系统内敏感信息的安全性,通常使用防止电磁信息泄露的各(ge)种涂料、材料和设备等。  (4)防止线(xian)路截获  主要防止对计(ji)算机信息系(xi)统通信线路的(de)截获与干扰。重要技术可归纳为4 个方面:预防线路截获(使(shi)线路截获设备无法正常工作);扫描线路(lu)截获(发现(xian)线(xian)路截获并(bing)报警);定(ding)位线路截获(发现线路截获设备工作的(de)位置);对抗线路截获(阻止线路截获设备的有(you)效使用)。  (5)抗电磁干(gan)扰  防止对计(ji)算机信息系统的电磁干扰,从而保护系统内部的信息。  (6)电源保护  计算机信息系统设备的可靠运行提(ti)供能源保障,可归纳为两个方面:对工作(zuo)电源的工作(zuo)连续性的保护(如使用不间断电源)和对工作电源的工(gong)作(zuo)稳定(ding)性的(de)保护。  3、介质安全  介质安全是指介质数据和介质本身的安全。介质安全目的是保护存储在(zai)介质上的信患。包括介质的前盗:介质的防毁,如防霉和防砸等。  介质数(shu)据的安全是指对介质数(shu)据的保护。介质数据的安全删除和介质(zhi)的安全销毁是为了前止被删除或(huo)销毁的敏感数据被(bei)他人恢复。包括介质数据的防盗(如防止介质数据被非法复(fu)制);介质数据的销毁,包括介质的物理销毁(如(ru)介质粉碎等)和介质数据的(de)彻底销毁(如消(xiao)磁等),防止介质数(shu)据(ju)删除或销毁后被他人(ren)恢复而准露信息:介质数据的防毁,防止意外或(huo)故意的破坏使介质数据丢失。  二(er)、如何保证网络拓朴结(jie)构和系统的安全  网络安全系统主要依靠防火墙、网络防病毒系(xi)统等技术在网络层构筑一道安全屏障,并通过把(ba)不同的产品集成在同一个安全(quan)管理平台上实现网络层的统一、集(ji)中的安全管理(li)。  1、网络层安全平台  选择网络层安全平台时主要考虑这个安全平台能否与其他相关(guan)的网络安全产品集成,能否对这些(xie)安全产品进行统一的管理,包括配置各(ge)相关安全产品的安全策略、维护相关安全产品的系统配置、检查并调整相关安全产品的系(xi)统状(zhuang)态等(deng)。  2、一个完善的网络安全平台至少需要部署以下产品:  防火墙、网络的(de)安全核心(xin)提(ti)供边(bian)界安全防护和访问权限控制;  网络防病毒系(xi)统、杜绝病毒传播提供全网同步的(de)病毒更新和策(ce)略设置提(ti)供全(quan)网杀毒。  3、安全网络拓扑结构划分  防火墙主要(yao)是防范不同网段之(zhi)间的攻击和非法访问。由于攻击的对象主要是各类计算机,所以要科(ke)学地划分计算机的类别来细化安全设计。在整个内网当中,根据用途可以将计算机划分为三类:内部使用的工作站与终端、对外提供服务的应用服务器以及(ji)重要(yao)数(shu)据服务器。这三类计(ji)算机的作用不同,重要程度不同,安全需求也不同。  第一、重点保护各(ge)种应用服务器特(te)别是要保证数据库服务的代理服务器的绝对(dui)安全不能允许用户直接访问。对应用服务器则要保证(zheng)用户的访问是受到控制的要能够限制能够访问该服务器的用户范围使(shi)其只能(neng)通过(guo)指(zhi)定的方式进行(xing)访问。  第二、数据(ju)服务器的安全性要大于(yu)对外提供多种服务的WWW服务器、E-mail服务器等应用服务器。所(suo)以数据库服务器在(zai)防火墙定义的规则上(shang)要严于(yu)其他服务器。  第三、内部网络有可(ke)能会对各种服务器和应用系统的直接的网络攻击,所以内部办公网络也需要和代理服务(wu)器、对外服务器、WWW、E-mail等隔离开(kai)。  第四、不能允许外网用(yong)户直接访问内部网络。  上述安全需求需要通(tong)过划分出安全的网络拓扑结构,并通过VLAN划分、安全路由(you)器配置和防火墙网关的配置来控制不(bu)同网段之间的访问控制。划分网络拓扑结(jie)构时,一方面要保证网络的安全;另一方面不能对原有网络结构做太大的更改。为此建议采用以防火墙为核心的支持非军事(shi)化区的三网段安全(quan)网络拓扑结构。   三、关于等级保护及相关问题

  为(wei)了提高信息安全保障能(neng)力和水平,维护国家安全、社会稳定和公共利益,保障和(he)促进信息化建设,在信息系统建设过(guo)程中,运营、使用单位应(ying)当按照《计算机信息系统安全保护等级划分准则》(GB17859-1999)、《信息系统安全等级保护基本要求》等技术标准,参照《信息安全技术 信息系统通用安全技术要求》(GB/T20271-2006)、《信息安全(quan)技术 网络基础安全技术要求》(GB/T20270-2006)、《信息安全技术(shu) 操作系统安全技术要求》(GB/T20272-2006)、《信息安全技术 数据库管理系统安全技术要求》(GB/T20273-2006)、《信息安全技术 服务器技术要求》、《信息安全技术 终端计算机系统安全等级技术(shu)要求》(GA/T671-2006)等技术标准同步建设符合该等级要求的(de)信息安全(quan)设施。  等保分级是为规范信息安全(quan)等级保护管理,提高信息安全保障能力和水平,维护国家安全、社会稳定和公共利益,保障和促进信息化建设的,依据(ju)等(deng)保分级的具体要求来对现有的网络进行调整,可以保障网络环境的安全,网络安全了数据才能安全。小伙伴们要想获得更多三级等保的内(nei)容,请关(guan)注新(xin)网!

三级等保的必备知识,你知道多少?