4、信息安全等级保护评估中心:等级保护基本要求2.0解读(17页).pdf
1、章节示例:8 第三级安全要求8.1 安全通用要求8.2 云计算安全扩展要求8.3 移动互联安全扩展要求8.4 物联网安全扩展要求8.5 工业控制系统安全扩展要求某级安全要求某级安全要求安全通用要求安全通用要求云计算安全扩展要求云计算安全扩展要求移动互联安全扩展要求移动互联安全扩展要求物联网安全扩展要求物联网安全扩展要求工业控制系统安全扩展要求工业控制系统安全扩展要求人技术操作防御网络与基础设施防御飞地边界防御计算环境支撑性基础设施信息保障防御通讯网络防御区域边界防御计算环境安全管理中心多重防御管理部分管理部分7技术部分技术部分安全物理环境安全物理环境安全通信网络安全通信网络安全区域边界安全区域
2、边界安全计算环境安全计算环境安全管理中心安全管理中心物理安全物理安全主机安全主机安全网络安全网络安全应用安全应用安全数据安全及备份恢复数据安全及备份恢复设设计计要要求求同同步步安全管理制度安全管理制度安全管理机构安全管理机构安全管理人员安全管理人员安全建设管理安全建设管理安全运维管理安全运维管理安全管理制度安全管理制度安全管理机构安全管理机构人员安全管理人员安全管理系统建设管理系统建设管理系统运维管理系统运维管理等级保护1.02级1753级2904级318安全通用要求2级1373级2114级228云计算扩展要求2级293级464级49移动互联扩展要求2级143级194级21物联网扩展要求2级7
3、3级204级22工控系统扩展要求2级153级214级22电力供应:d)应建立备用供电系统。访问控制:d)应在会话处于非活跃一定时间或会话结束后终止网络连接e)应限制网络最大流量数及网络连接数f)重要网段应采取技术手段防止地址欺骗f)应对重要信息资源设置敏感标记(主机安全)入侵防范:b)应能够对重要程序的完整性进行检测,并在检测到完整性受到破坏后具有恢复的措施剩余信息保护:取消了主机安全部分的要求,保留了应用安全的要求。资源控制:取消。抗抵赖:有条件放到第四级。通讯传输:应采用校验技术或密码技术保证通信过程中数据的完整性;应采用密码技术保证通信过程中数据的保密性。边界防护:应限制无线网络的使用,





点击查看更多