等保测评分为五个等级,从一级到五级,级别越高,安全保护能力越强。其中三级为相对严格的一个等级。通过对网络系统进行安全等级划分,可以更好地评估系统的安全风险,并为相应的安全防护措施提供依据。在三级系统的物理机房整改中,需要关注多个方面,包括物理安全、网络安全、主机安全、应用安全和数据安全等方面。在这些方面中,需要选择和部署一系列的产品来满足要求。本文将重点介绍等保测评三级系统在物理机房方面整改需要哪些产品。
一、物理机房方面的安全措施需求如下:
1、需要使用机柜、防火门等进行区域隔离
2、视频监控系统
3、防盗报警系统
4、水敏感检测元件及漏水检测报警系统
5、精密空调
6、灭火设备和火灾自动报警系统
7、备用发电机(UPS)
二、主机和网络安全层面需要部署的安全产品如下:
1、入侵防御系统
2、统一监控平台(可满足主机、网络和应用层面的监控需求)
3、防病毒软件
4、防火墙
5、堡垒机
6、审计平台(满足对操作系统、数据库、网络设备的审计,在条件不允许的情况下,至少要使用数据库审计)
三、应用及数据安全层面需要部署的安全产品如下:
1、Web应用防火墙
2、数据异地备份存储设备
3、主要网络设备、通信线路和数据处理系统的硬件冗余(关键设备双机冗余)
4、数据加密软件(可以没有,但必须加密) |
|