安全要求部分包括安全通用要求和安全扩展要求,安全扩展要求包括云计算安全扩展要求、移动互联安全扩展要求、物联网安全扩展要求以及工业控制系统安全扩展要求。其中,安全通用要求是不管等级保护对象形态如何必须满足的要求,而针对云计算、移动互联、物联网、工业控制系统和大数据提出的特殊要求称为安全扩展要求。
等级保护中的安全区域边界
等级保护安全区域边界是对定级系统的安全计算环境边界,以及安全计算环境与安全通信网络之间实现连接并实施安全策略的相关部件。安全区域边界secreareabondary,按照保护能力划分为第一级安全区域边界、第二级安全区域边界、第三级安全区域边界、第四级安全区域边界和第五级安全区域边界。
第一级安全区域边界从以下方面进行安全设计:
a)区域边界包过滤
可根据区域边界安全控制策略,通过检查数据包的源地址、目的地址、传输层协议和请求的服务等,确定是否允许该数据包通过该区域边界。
b)区域边界恶意代码防范
可在安全区域边界设置防恶意代码软件,并定期进行升级和更新,以防止恶意代码入侵。
第二级安全区域边界从以下方面进行安全设计:
a)区域边界包过滤
应根据区域边界安全控制策略,通过检查数据包的源地址、目的地址、传输层协议和
请求的服务等,确定是否允许该数据包通过该区域边界。
b)区域边界安全审计
应在安全区域边界设置审计机制,并由安全管理中心统一管理。
c)区域边界恶意代码防范
应在安全区域边界设置防恶意代码网关,由安全管理中心管理。
d)区域边界完整性保护
应在区域边界设置探测器,探测非法外联等行为,并及时报告安全管理中心。
第三级安全区域边界从以下方面进行安全设计:
a)区域边界访问控制
应在安全区域边界设置自主和强制访问控制机制,实施相应的访问控制策略,对进出安全区域边界的数据信息进行控制,阻止非授权访问。
b)区域边界包过滤
应根据区域边界安全控制策略,通过检查数据包的源地址、目的地址、传输层协议、请求的服务等,确定是否允许该数据包进出该区域边界。
c)区域边界安全审计
应在安全区域边界设置审计机制,由安全管理中心集中管理,并对确认的违规行为及时报警。
d)区域边界完整性保护
应在区域边界设置探测器,例如外接探测软件,探测非法外联和入侵行为,并及时报告安全管理中心。
第四级安全区域边界从以下方面进行安全设计:
a)区域边界访问控制
应在安全区域边界设置自主和强制访问控制机制,实施相应的访问控制策略,对进出安全区域边界的数据信息进行控制,阻止非授权访问。
b)区域边界包过滤
应根据区域边界安全控制策略,通过检查数据包的源地址、目的地址、传输层协议、请求的服务等,确定是否允许该数据包进出受保护的区域边界。
c)区域边界安全审计
应在安全区域边界设置审计机制,通过安全管理中心集中管理,对确认的违规行为及时报警并做出相应处置。
d)区域边界完整性保护
应在区域边界设置探测器,例如外接探测软件,探测非法外联和入侵行为,并及时报告安全管理中心。
《GB/T22239-2019信息安全技术网络安全等级保护基本要求》网络安全等级保护2.0安全区域边界通用要求基本条款如下:
边界防护
a)应保证跨越边界的访问和数据流通过边界设备提供的受控接口进行通信;
b)应能够对非授权设备私自联到内部网络的行为进行检查或限制;
c)应能够对内部用户非授权联到外部网络的行为进行检查或限制;
d)应限制无线网络的使用,保证无线网络通过受控的边界设备接入内部网络。
-
民法典合同保全内容概述
333人看过
-
a. 内容概述
392人看过
-
保险理赔内容概述
267人看过
-
保险合同内容概述
186人看过
-
互联网保险的概述内容
90人看过
-
互联网保险的概述内容
467人看过
-
安全事故等级界点分级北京在线咨询 2022-10-07《信息安全技术信息安全事件分类分级指南》有详细描述信息安全事件的分级主要考虑三个要素:信息系统的重要程度、系统损失和社会影响特别重大事件(Ⅰ级)特别重大事件是指能够导致特别严重影响或破坏的信息安全事件,包括以下情况:)会使特别重要信息系统遭受特别严重的系统损失;b)产生特别重大的社会影响。5.2.3重大事件(Ⅱ级)重大事件是指能够导致严重影响或破坏的信息安全事件,包括以下情况:)会使特别重要信息系
-
治安处罚法的内容和规定概述河北在线咨询 2022-07-11治安处罚法37条的内容是【违反安装、使用电网规定,道路施工对沟井坎穴不设覆盖物、防围和警示标志,故意损毁、移动覆盖物、防围和警示标志,盗窃、损毁公共设施的行为及处罚】有下列行为之一的,处五日以下拘留或者五百元以下罚款情节严重的,处五日以上十日以下拘留,可以并处五百元以下罚款: (一)未经批准,安装、使用电网的,或者安装、使用电网不符合安全规定的 (二)在车辆、行人通行的地方施工,对沟井坎穴不设覆盖
-
铁路安全保护区范围台湾在线咨询 2022-02-02铁路线路安全保护区从铁路线路路堤坡脚、路堑坡顶或者铁路桥梁(含铁路、道路两用桥,下同)外侧起向外的距离 (一)城市市区高速铁路为10米,其他铁路为8米; (二)城市郊区居民居住区高速铁路为12米,其他铁路为10米; (三)村镇居民居住区高速铁路为15米,其他铁路为12米; (四)其他地区高速铁路为20米,其他铁路为15米。 铁路线路安全保护区内既有的建筑物、构筑物危及铁路运输安全的,应当采取必要的
-
如何解释网络安全等级保护宁夏在线咨询 2022-09-01等级保护制度源于1994年国务院制定的《计算机信息系统安全保护条例》确立的信息安全等级保护制度,《网络安全法》明确了将等级保护制度上升为法律,规定了网络运营者的义务。网络运营者应当按照网络安全等级保护制度的要求,履行安全保护义务,保障网络免受干扰、破坏或者未经授权的访问,防止网络数据泄露或者被窃取、篡改。第一,安全管理:网络运营者需在企业内部明确网络安全的责任,并通过完善的规章制度、操作流程为网络
-
消费者权益保护概述有什么内容?云南在线咨询 2022-07-05(一)保护消费者权益有利于鼓励公平竞争,限制不正当竞争损害消费者权益的行为实际上就是不正当竞争行为,必须限制和打击。如果放任经营者损害消费者利益,就会使广大合法、诚实的经营者的利益受到损害,污染竞争环境。 (二)保护消费者权利有利于提高人民生活水平和生活质量在过去计划经济体制下,由于供应短缺、消费者很难顾及到商品质量,对服务状态也无法提出较高的要求。这实际上是生活水平低下的反映。在市场经济条件下,