为顺利通过三级等保测评,需围绕高危风险项进行建设整改,聚焦核心防护能力建设,以提升网络整体防护能力,实现安全投入与产出的平衡。下面我们将结合测评要求中五个层面来进行分析:
电子门禁系统 :若无电子门禁,需配备视频监控及进出签字记录表。
消防设备 :配备有效期内的灭火设备和火灾自动报警系统。
备用电源 :至少满足 UPS、备用发电机或备用供电线路其中之一。
防盗报警系统或专人值守视频监控 :三级等保增加要求,需设置相应防盗措施。
路由器、交换机 :用于隔离不同网络区域。
防火墙 :新一代防火墙更佳,利旧防火墙适用于系统内部纵深隔离。
数据传输保密性与完整性保障产品 :如 VPN、加密机、数字证书等,在存在远距离网络访问的场景下,需满足至少一项配置要求。
关键设备冗余 :三级增加要求,通讯线路、路由器和交换机、关键服务器等重要设备要有冗余。
新一代防火墙 :含入侵检测 / 防御模块、防病毒模块等,策略厍、规则库更新周期 ≤ 半年,恶意代码库更新周期 ≤ 1 个月。利旧防火墙可用于内部区域隔离。
防病毒网关 :若防火墙无防病毒功能,则需购置。
入侵检测 / 防御设备 :防火墙无相关模块时,需购置以检测、防止外部网络攻击。
安全审计系统 :启用相关审计功能,纳入统一审计,满足多层面监控需求。
网闸 :核心业务网络与其他网络需数据交换但不频繁时,可部署隔离。
网络版防病毒软件 :集中防病毒软件或 EDR 等,主机、服务器需配备防病毒组件。
web 应用防火墙 / 防篡改系统 :提供网站访问服务时,确保 web 服务器安全。
安全审计系统 :小型系统可与安全网络边界的安全审计系统共用。
数据库审计系统 :精准有效审计数据库网络行为,建议购置专用系统。
数据传输和存储保密性与完整性保障产品 :如 VPN、加密机、数字证书等,满足至少一项配置要求。
双因素鉴别设备 :三级系统增加要求,如 USB Key、手机短信验证码等。
终端安全管控系统 :三级系统增加要求,管理设备准入等,降低终端风险。
堡垒机 :分权限管理各类重要设备。
安全审计系统 :分权限查看各类设备审计信息。
IT 运维类管理系统、网管系统 :三级增加要求,实时监控设备状态和网络链路。


关键线路和关键设备的冗余 :高可用性三级系统,网络线路、路由器和交换机等网络设备、直连的防火墙等安全设备需要实现冗余。
重要数据处理系统热冗余 :如数据库和后台数据处理系统要热冗余部署实现,可采用集群、虚拟化等手段,存储方面采用 RAID 独立冗余磁盘阵列等。
异地数据备份 :对所有应用业务系统产生的重要数据都要在异地进行备份,原则上同城异地机房直接距离不低于为 30 公里,跨省市异地机房直线距离不低于 100 公里。
通信过程数据保障措施 :存在远距离网络访问场景时,需配置 VPN 访问,应用层面 C/S 架构数据库配置 SSL 访问,B/S 架构配置 HTTPS 访问,至少满足其中一项。

#哈尔滨等保#
上一篇:
黑龙江等保测评科普下一篇:
哈尔滨等保之等保各地价格一览
微信客服
微信客服
微信客服
微信客服
微信客服
微信客服
微信客服
微信客服
等保资讯热线: 175-0648-8463
等保资讯热线: 139-3646-1517