等保测评3级专业技术测评要求.docx
- 文档编号:1335104
- 上传时间:2022-10-20
- 格式:DOCX
- 页数:46
- 大小:25.65KB
等保测评3级专业技术测评要求.docx
《等保测评3级专业技术测评要求.docx》由会员分享,可在线阅读,更多相关《等保测评3级专业技术测评要求.docx(46页珍藏版)》请在冰豆网上搜索。
等保测评3级专业技术测评要求
技术测评要求(S3A3G3)
等级保护三级技术类测评控制点(S3A3G3)
类别
序号
测评内容
测评方法
结果记录
符合情况
Y
N
物理安全
物理位置的选择
1・
机房和办公场地应选择在具有防震、防风和防雨等能力的建筑内。
(G2)
访谈,检査。
物理安全负责人,机房,办公场地,机房场地设计/验收文档。
2・
机房场地应避免设在建筑物的髙层或地下室,
以及用水设备的下层或隔壁。
(G3)
物理访问控制
3.
机房出入口应安排专人值守,控制、鉴别和记录进入的人员。
(G2)
访谈,检查。
物理安全负责人,机房值守人员,机房,机房安全管理制度,值守记录,进入机房的登记记录,来访人员进入机房的审批记录。
4.
需进入机房的来访人员应经过申请和审批流程,并限制和监控貝活动范围。
(G2)
5.
应对机房划分区域进行管理,区域和区域之间设宜物理隔禽装置,在重要区域前设垃交付或安装等过渡区域。
(G3)
6.
重要区域应配置电子门禁系统,控制、鉴别和记录进入的人员。
(G3)
防盗窃和防破坏
7.
应将主要设备放巻在机房内。
(G2)
访谈,检查。
物理安全负责人,机房维护人员,资产管理员,机房设施,设备管理制度文档,通信线路布线文档,报警设施的安装测试/验收报
8.
应将设备或主要部件进行固并设置明显的不易除去的标记。
(G2)
9.
应将通信线缆铺设在隐蔽处,可铺设在地下或管道中。
(G2)
等级保护=级技术类测评控制点(S3A3G3)
类别
序号
测评内容
测评方法
告。
结果记录
符合情况
Y
N
10.
应对介质分类标识,存储在介质库或档案室中。
(G2)
11.
应利用光、电等技术设宜机房防盗报警系统。
(G3)
12.
应对机房设置监控报警系统。
(G3)
防雷击
13.
机房建筑应设置避雷装垃。
(G2)
访谈,检查。
物理安全负责人,机房维护人员,机房设施(避雷装垃,交流电源地线)建筑防雷设计/验收文档。
14.
应设垃防雷保安器,防止感应雷。
(G3)
15.
机房应设宜交流电源地线。
(G2)
防火
16.
机房应设置火灾自动消防系统,能够自动检测火情、自动报警,并自动灭火。
(G3)
访谈,检查。
物理安全负责人,机房值守人员,机房设施,机房安全管理制度,机房防火设计/验收文档,火灾自动报警系统设计/验收文档。
17.
机房及相关的工作房间和辅助房应采用具有耐火等级的建筑材料。
(G3)
18.
机房应采取区域隔离防火措施,将重要设备与英他设备隔离开。
(G3)
防水和防潮
19.
水管安装,不得穿过机房屋顶和活动地板下。
(G2)
访谈,检查。
物理安全
20.
应采取措施防1匕雨水通过机房窗户、屋顶和墙壁渗透。
(G2)
21.
应采取措施防止机房内水蒸气结露和地下积水的转移与渗透。
(G2)
22.
应安装对水敏感的检测仪表或元件,对机房进
等级保护=级技术类测评控制点(S3A3G3)
类别
序号
测评内容
测评方法
结果记录
符合情况
Y
N
行防水检测和报警。
(G3)
防静电
23.
主要设备应采用必要的接地防静电措施。
(G2)
访谈,检查。
物理安全负责人,机房维护人员,机房设施,防静电设计/验收文档。
24.
机房应采用防静电地板。
(G3)
温湿度控制
25.
应设宜温、湿度自动调肖设施,使机房温、湿度的变化在设备运行所允许的范围之内。
(G2)
访谈,检査。
物理安全负责人,机房维护人员,机房设施,温湿度控制设计/验收文档,温湿度记录、运行记录和维护记录。
电力供应
26.
应在机房供电线路上配巻稳压器和过电压防护设备。
(G2)
访谈,检査。
物理安全负责人,机房维护人员,机房设施(供电线路,稳压器,过电汗防护设备,短期备用电源设备)电力供应安全设计/验收文档,检查和维护记录。
27.
应提供短期的备用电力供应,至少满足主要设备在断电情况下的正常运行要求。
(G2)
28.
应设置冗余或并行的电力电缆线路为计算机系统供电。
(G3)
29.
应建立备用供电系统。
(G3)
电磁防护
30.
应采用接地方式防止外界电磁干扰和设备寄生耦合干扰。
(G3)
访谈,检査。
物理安全负责人,机房维护人员,机房设施,电磁防护设计/验收文档。
31.
电源线和通信线缆应隔离铺设,避免互相干扰。
(G2)
32.
应对关键设备和磁介质实施电磁屏蔽匚(G3)
等级保护=级技术类测评控制点(S3A3G3)
类别
序号
测评内容
测评方法
结果记录
符合情况
Y
N
网络安全
结构
安全
33.
应保证主要网络设备的业务处理能力具备冗余空间,满足业务高峰期需要。
(G2)
访谈,检査测试。
网络管理员,边界和网络设备,网络拓扑图,网络设计/验收文档。
34.
应保证网络各个部分的带宽满足业务髙峰期需要。
(G2)
35.
应在业务终端与业务服务器之间进行路由控制建立安全的访问路径。
(G3)
36.
应绘制与当前运行情况相符的网络拓扑结构图。
(G2)
37.
应根据各部门的工作职能、重要性和所涉及信息的重要程度等因素,划分不同的子网或网段,并按照方便管理和控制的原则为各子网、网段分配地址段。
(G2)
38.
应避免将重要网段部署在网络边界处且直接连接外部信息系统,重要网段与其他网段之间采取可靠的技术隔离手段。
(G3)
39.
应按照对业务服务的重要次序来指左带宽分配优先级别,保证在网络发生拥堵的时候优先保护重要主机。
(G3)
访问控制
40.
应在网络边界部署访问控制设备,启用访问控制功能。
(G2)
访谈,检査,测试。
安全管理员,边界网络设备。
41.
应能根据会话状态信息为数拯流提供明确的允
许/拒绝访问的能力,控制粒度为端口级°(G2)
等级保护=级技术类测评控制点(S3A3G3)
类别
序号
测评内容
测评方法
结果记录
符合情况
Y
N
42.
应对进出网络的信息内容进行过滤,实现对应用层HTTP、、SMTP.POP3等协议命令级的控制。
(G3)
43.
应在会话处于非活跃一左时间或会话结朿后终止网络连接。
(G3)
44.
应限制网络最大流量数及网络连接数。
(G3)
45.
重要网段应采取技术手段防止地址欺骗°(G3)
46.
应按用户和系统之间的允许访问规则,决左允许或拒绝用户对受控系统进行资源访问,控制粒度为单个用户。
(G3)
47.
应限制具有拨号访问权限的用户数量。
(G2)
4&
应对网络系统中的网络设备运行状况、网络流
量、用户行为等进行日志记录。
(G2)
安全审计
49.
审计记录应包括:
事件的日期和时间、用户、事件类型、事件是否成功及苴他与审计相关的信息。
(G2)
访谈,检査测试。
审计员,边界和网络设备。
50.
应能够根据记录数据进行分析,并生成审计报表。
(G3)
51.
应对审il•记录进行保护,避免受到未预期的删除、修改或覆盖等。
(G3)
边界完整
52.
应能够对非授权设备私自联到内部网络的行为进行检査,准确定出位置,并对其进行有效阻
访谈,检査测试。
安全管理员,边界完整性检查设备。
等级保护=级技术类测评控制点(S3A3G3)
类别
序号
测评内容
测评方法
结果记录
符合情况
Y
N
性检査
断。
(G3)
53.
应能够对内部网络用户私自联到外部网络的行为进行检査,准确泄出位置,并对英进行有效阻断。
(G3)
入侵防范
(G3
)
54.
应在网络边界处监视以下攻击行为:
端口扫描、强力攻击、木马后门攻击、拒绝服务攻击、缓冲区溢出攻击、IP碎片攻击和网络蠕虫攻击等。
(G2)
访谈,检査,测试。
安全管理员,网络入侵防范设备。
55.
当检测到攻击行为时,记录攻击源IP、攻击类型、攻击目的、攻击时间,在发生严重入侵事件时应提供报警。
(G3)
恶意代码防范
56.
应在网络边界处对恶意代码进行检测和淸除。
(G3)
访谈,检查。
安全管理员,防恶意代码产品,网络设计/验收文档。
57.
应维护恶意代码库的升级和检测系统的更新。
(G3)
网络设备防护
5&
应对登录网络设备的用户进行身份鉴别。
(G2)
访谈,检查,测试。
网络管理员,边界和网络设备。
59.
应对网络设备的管理员登录地址进行限制。
(G2)
60.
网络设备用户的标识应唯一。
(G2)
61.
主要网络设备应对同一用户选择两种或两种以上组合的鉴别技术来进行身份鉴别。
(G3)
62.
身份鉴别信息应具有不易被冒用的特点,口令
等级保护=级技术类测评控制点(S3A3G3)
类别
序号
测评内容
测评方法
结果记录
符合情况
Y
N
应有复杂度要求并泄期更换。
(G2)
63.
应具有登录失败处理功能,可采取结朿会话、限制非法登录次数和当网络登录连接超时自动退出等措施。
(G2)
64.
当对网络设备进行远程管理时,应采取必要措施防止鉴別信息在网络传输过程中被窃听。
(G2)
65.
应实现设备特权用户的权限分藹。
(G3)
主机安全
身份鉴别
66.
应对登录操作系统和数据库系统的用户进行身份标识和鉴别。
(G2)
访谈,检査,测试。
系统管理员,数据库管理员,服务器操作系统、数据库,服务器操作系统文档,数据库管理系统文档。
67.
操作系统和数据库系统管理用户身份标识应具有不易被冒用的特点,口令应有复杂度要求并定期更换。
(G2)
68.
应启用登录失败处理功能,可采取结束会话、限制非法登录次数和自动退出等描施。
(G2)
69.
当对服务器进行远程管理时,应采取必要措施,防止鉴别信息在网络传输过程中被窃听。
(G2)
70.
应为操作系统和数据库系统的不同用户分配不同的用户需,确保用户名具有唯一性。
(G2)
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 测评 专业技术 要求