等级保护规范中的安全区域边界内容概述
来源:互联网 时间: 2023-07-16 09:15:15 143 人看过

安全要求部分包括安全通用要求和安全扩展要求,安全扩展要求包括云计算安全扩展要求、移动互联安全扩展要求、物联网安全扩展要求以及工业控制系统安全扩展要求。其中,安全通用要求是不管等级保护对象形态如何必须满足的要求,而针对云计算、移动互联、物联网、工业控制系统和大数据提出的特殊要求称为安全扩展要求。

等级保护中的安全区域边界

等级保护安全区域边界是对定级系统的安全计算环境边界,以及安全计算环境与安全通信网络之间实现连接并实施安全策略的相关部件。安全区域边界secreareabondary,按照保护能力划分为第一级安全区域边界、第二级安全区域边界、第三级安全区域边界、第四级安全区域边界和第五级安全区域边界。

第一级安全区域边界从以下方面进行安全设计:

a)区域边界包过滤

可根据区域边界安全控制策略,通过检查数据包的源地址、目的地址、传输层协议和请求的服务等,确定是否允许该数据包通过该区域边界。

b)区域边界恶意代码防范

可在安全区域边界设置防恶意代码软件,并定期进行升级和更新,以防止恶意代码入侵。

第二级安全区域边界从以下方面进行安全设计:

a)区域边界包过滤

应根据区域边界安全控制策略,通过检查数据包的源地址、目的地址、传输层协议和

请求的服务等,确定是否允许该数据包通过该区域边界。

b)区域边界安全审计

应在安全区域边界设置审计机制,并由安全管理中心统一管理。

c)区域边界恶意代码防范

应在安全区域边界设置防恶意代码网关,由安全管理中心管理。

d)区域边界完整性保护

应在区域边界设置探测器,探测非法外联等行为,并及时报告安全管理中心。

第三级安全区域边界从以下方面进行安全设计:

a)区域边界访问控制

应在安全区域边界设置自主和强制访问控制机制,实施相应的访问控制策略,对进出安全区域边界的数据信息进行控制,阻止非授权访问。

b)区域边界包过滤

应根据区域边界安全控制策略,通过检查数据包的源地址、目的地址、传输层协议、请求的服务等,确定是否允许该数据包进出该区域边界。

c)区域边界安全审计

应在安全区域边界设置审计机制,由安全管理中心集中管理,并对确认的违规行为及时报警。

d)区域边界完整性保护

应在区域边界设置探测器,例如外接探测软件,探测非法外联和入侵行为,并及时报告安全管理中心。

第四级安全区域边界从以下方面进行安全设计:

a)区域边界访问控制

应在安全区域边界设置自主和强制访问控制机制,实施相应的访问控制策略,对进出安全区域边界的数据信息进行控制,阻止非授权访问。

b)区域边界包过滤

应根据区域边界安全控制策略,通过检查数据包的源地址、目的地址、传输层协议、请求的服务等,确定是否允许该数据包进出受保护的区域边界。

c)区域边界安全审计

应在安全区域边界设置审计机制,通过安全管理中心集中管理,对确认的违规行为及时报警并做出相应处置。

d)区域边界完整性保护

应在区域边界设置探测器,例如外接探测软件,探测非法外联和入侵行为,并及时报告安全管理中心。

《GB/T22239-2019信息安全技术网络安全等级保护基本要求》网络安全等级保护2.0安全区域边界通用要求基本条款如下:

边界防护

a)应保证跨越边界的访问和数据流通过边界设备提供的受控接口进行通信;

b)应能够对非授权设备私自联到内部网络的行为进行检查或限制;

c)应能够对内部用户非授权联到外部网络的行为进行检查或限制;

d)应限制无线网络的使用,保证无线网络通过受控的边界设备接入内部网络。

声明:该文章是网站编辑根据互联网公开的相关知识进行归纳整理。如若侵权或错误,请通过反馈渠道提交信息, 我们将及时处理。【点击反馈】
律师服务
2024年11月06日 23:13
你好,请问你遇到了什么法律问题?
加密服务已开启
0/500
律师普法
换一批
更多保证相关文章
  • 土钉支护施工安全规范的内容是什么
    土钉支护施工安全规范。工作面开挖应自上而下分层进行,每层最大高度应与土体的自稳性相适应,以保持边坡的稳定。2。土钉支护施工应满足以下要求:(1)选择对坡面扰动较小的施工机具和施工方法,开挖时应防止上下连接局部失稳。(2)注浆土钉的钻孔、安装和注浆应符合有关规定。(3)在土层中钻孔时,严禁向孔内注水,防止塌孔缩孔。3。墙喷混凝土应符合有关规定。4。土钉墙施工应按下表进行检验,并认真填写检验记录表。对检查中发现的不符合项,下发《安全检查整改通知书》,限期整改,并进行跟踪核查。土钉墙施工工艺(1)修坡土方开挖至土钉墙设计标高以下0.5m后,应及时进行人工修坡。边坡平整度允许偏差±20mm。(2)成孔(3)土钉杆体制作与放置?土钉杆体按设计要求制作,钢筋焊接按双面焊5天,单面焊10天,定位支架按设计要求焊接,钢筋保护层厚度应大于25mm。(4)灌浆?水泥浆按水灰比设计要求拌和。灌浆时,将灌浆管插入
    2023-05-07
    458人看过
  • 土钉支护施工安全规范的内容是什么
    土钉支护施工安全规范。工作面开挖应自上而下分层进行,每层最大高度应与土体的自稳性相适应,以保持边坡的稳定。2。土钉支护施工应满足以下要求:(1)选择对坡面扰动较小的施工机具和施工方法,开挖时应防止上下连接局部失稳。(2)注浆土钉的钻孔、安装和注浆应符合有关规定。(3)在土层中钻孔时,严禁向孔内注水,防止塌孔缩孔。3。墙喷混凝土应符合有关规定。4。土钉墙施工应按下表进行检验,并认真填写检验记录表。对检查中发现的不符合项,下发《安全检查整改通知书》,限期整改,并进行跟踪核查。土钉墙施工工艺(1)修坡土方开挖至土钉墙设计标高以下0.5m后,应及时进行人工修坡。边坡平整度允许偏差±20mm。(2)成孔(3)土钉杆体制作与放置?土钉杆体按设计要求制作,钢筋焊接按双面焊5天,单面焊10天,定位支架按设计要求焊接,钢筋保护层厚度应大于25mm。(4)灌浆?水泥浆按水灰比设计要求拌和。灌浆时,将灌浆管插入
    2023-05-07
    372人看过
  • 弱电施工安全规范的内容
    一、工程施工设计完全按国家规律制定的建筑安全规程和技术规范操作,保证工程施工的安全性。公司在项目施工中,始终贯彻“以防为主,安全第一”的安全生产方针,建立健全安全生产保证措施。预防工伤事故的发生,做到“防微杜渐,防患于未然”加强劳动保护,不出重伤、死亡事故。为实现工程目标,在保证人身及设备安全的基础上,全面落实我单位下达的各项指标,为此,在施工中应贯彻如下安全措施:二、严格接行《安全生产法》的“三同时”制度、“四不放过原则”。1、建立项目经理负责制的施工安全生产管理。2、建立健全安全生产的责任制度的群防群治制度。3、在施工现场采取维护安全、防范危险、预防火灾等措施:如高空作业的安全吊带,焊工的防火器材,各工种的劳保用品等随第一批物资到达工地;甲方有条件的,应当对施工现场实行封闭管理。4、施工现场对毗邻的建筑物、构筑物和特殊作业环境可能造成损害的,施工单位建议甲方配合采取安全防范措施。5、业
    2023-03-21
    237人看过
  • 工程施工安全规范的内容
    一、工程施工安全规范的内容1、严格遵守《施工现场管理规定》及其他管理规定和办法;2、施工人员应该着装上岗,工作服要求干净、整洁;3、施工人员应服从公司相关管理人员的统一安排、管理、应服从物业、治安保工作人员的监督、管理;4、施工应控制粉尘、噪音、污染物、震动等对相邻居民、居民区和城市环境的污染及破坏;7、室外堆放应遵守物业的管理规定,避开公共通道、绿地、化粪池等市政公共设施;8、施工垃圾应打包并放到指定地点;9、不得堵塞、破坏上下水管道、楼内各种公共设施;10、施工现场要保持干净、整洁、做到每日清扫。交工时清洁干净;11、各工序、各分项工程要自检、互检及交叉检查;12、管道、设备工程的安装、调试应在装修工程完毕之前完工。装修工程不得影响管道、备的使用和维修。涉及燃气管道的装修工程必须符合有关安全管理规定。二、工程施工索赔需要注意哪些问题(一)施工索赔须注意1、索赔时效。索赔事件发生后,承包
    2023-04-27
    160人看过
  • 工程建设安全规范的内容
    1、施工安全规范的内容如下:1。严格遵守施工现场管理规定及其他管理规定和办法;
    2023-05-07
    257人看过
  • 工程施工安全规范的内容
    一、工程施工安全规范的内容1、严格遵守《施工现场管理规定》及其他管理规定和办法;2、施工人员应该着装上岗,工作服要求干净、整洁;3、施工人员应服从公司相关管理人员的统一安排、管理、应服从物业、治安保工作人员的监督、管理;4、施工应控制粉尘、噪音、污染物、震动等对相邻居民、居民区和城市环境的污染及破坏;7、室外堆放应遵守物业的管理规定,避开公共通道、绿地、化粪池等市政公共设施;8、施工垃圾应打包并放到指定地点;9、不得堵塞、破坏上下水管道、楼内各种公共设施;10、施工现场要保持干净、整洁、做到每日清扫。交工时清洁干净;11、各工序、各分项工程要自检、互检及交叉检查;12、管道、设备工程的安装、调试应在装修工程完毕之前完工。装修工程不得影响管道、备的使用和维修。涉及燃气管道的装修工程必须符合有关安全管理规定。二、工程施工索赔需要注意哪些问题(一)施工索赔须注意1、索赔时效。索赔事件发生后,承包
    2023-02-16
    132人看过
换一批
#抵押担保
北京
律师推荐
    展开
    #保证
    词条

    保证是合同双方当事人以外的第三方向合同关系中的债权方保证合同关系中的债务方全部或部分履行合同债务的担保方式。保证人在被担保的当事人不履行合同时,承担连带赔偿的责任。... 更多>

    #保证
    相关咨询
    • 安全事故等级界点分级
      北京在线咨询 2022-10-07
      《信息安全技术信息安全事件分类分级指南》有详细描述信息安全事件的分级主要考虑三个要素:信息系统的重要程度、系统损失和社会影响特别重大事件(Ⅰ级)特别重大事件是指能够导致特别严重影响或破坏的信息安全事件,包括以下情况:)会使特别重要信息系统遭受特别严重的系统损失;b)产生特别重大的社会影响。5.2.3重大事件(Ⅱ级)重大事件是指能够导致严重影响或破坏的信息安全事件,包括以下情况:)会使特别重要信息系
    • 治安处罚法的内容和规定概述
      河北在线咨询 2022-07-11
      治安处罚法37条的内容是【违反安装、使用电网规定,道路施工对沟井坎穴不设覆盖物、防围和警示标志,故意损毁、移动覆盖物、防围和警示标志,盗窃、损毁公共设施的行为及处罚】有下列行为之一的,处五日以下拘留或者五百元以下罚款情节严重的,处五日以上十日以下拘留,可以并处五百元以下罚款: (一)未经批准,安装、使用电网的,或者安装、使用电网不符合安全规定的 (二)在车辆、行人通行的地方施工,对沟井坎穴不设覆盖
    • 铁路安全保护区范围
      台湾在线咨询 2022-02-02
      铁路线路安全保护区从铁路线路路堤坡脚、路堑坡顶或者铁路桥梁(含铁路、道路两用桥,下同)外侧起向外的距离 (一)城市市区高速铁路为10米,其他铁路为8米; (二)城市郊区居民居住区高速铁路为12米,其他铁路为10米; (三)村镇居民居住区高速铁路为15米,其他铁路为12米; (四)其他地区高速铁路为20米,其他铁路为15米。 铁路线路安全保护区内既有的建筑物、构筑物危及铁路运输安全的,应当采取必要的
    • 如何解释网络安全等级保护
      宁夏在线咨询 2022-09-01
      等级保护制度源于1994年国务院制定的《计算机信息系统安全保护条例》确立的信息安全等级保护制度,《网络安全法》明确了将等级保护制度上升为法律,规定了网络运营者的义务。网络运营者应当按照网络安全等级保护制度的要求,履行安全保护义务,保障网络免受干扰、破坏或者未经授权的访问,防止网络数据泄露或者被窃取、篡改。第一,安全管理:网络运营者需在企业内部明确网络安全的责任,并通过完善的规章制度、操作流程为网络
    • 消费者权益保护概述有什么内容?
      云南在线咨询 2022-07-05
      (一)保护消费者权益有利于鼓励公平竞争,限制不正当竞争损害消费者权益的行为实际上就是不正当竞争行为,必须限制和打击。如果放任经营者损害消费者利益,就会使广大合法、诚实的经营者的利益受到损害,污染竞争环境。 (二)保护消费者权利有利于提高人民生活水平和生活质量在过去计划经济体制下,由于供应短缺、消费者很难顾及到商品质量,对服务状态也无法提出较高的要求。这实际上是生活水平低下的反映。在市场经济条件下,