信息安全等级保护之技术要求→主机安全→访问控制
一、要求内容 a)应依据安全策略和所有主体和客体设置的敏感标记控制主体对客体的访问; b)访问控制的粒度应达到主体为用户级或进程级,客体为文件、数据库表、记录和字段级。 ...
信息安全等级保护之技术要求→主机安全→安全标记
一、要求内容 应对所有主体和客体设置敏感标记; 二、实施建议 建立标记规则,在服务器等实体资产上粘贴属性标签,文档介质类粘贴或打印密级等标记,对于电子数据使用文件名...
信息安全等级保护之技术要求→主机安全→身份鉴别
一、要求内容 a)应对登录操作系统和数据库系统的用户进行身份标识和鉴别; b)操作系统和数据库系统管理用户身份标识应具有不易被冒用的特点,口令应有复杂度要求并定期更换; ...
信息安全等级保护之技术要求→网络安全→网络设备防护
一、要求内容 a)应对登录网络设备的用户进行身份鉴别; b)应对网络设备的管理员登录地址进行限制; c)网络设备用户的标识应唯一; d)主要网络设备应对同一用户...
信息安全等级保护之技术要求→网络安全→恶意代码防范
一、要求内容 a)应在网络边界处对恶意代码进行检测和清除; b)应维护恶意代码库的升级和检测系统的更新。 二、实施建议 使用防毒网关在网络边界处对恶意代码进...
信息安全等级保护之技术要求→网络安全→入侵防范
一、要求内容 a)应在网络边界处监视以下攻击行为:端口扫描、强力攻击、木马后门攻击、拒绝服务攻击、缓冲区溢出攻击、IP碎片攻击和网络蠕虫攻击等; b)当检测到攻击行为时,应记录攻击...
信息安全等级保护之技术要求→网络安全→边界完整性检查
一、要求内容 a)应能够对非授权设备私自联到内部网络的行为进行检查,准确定出位置,并对其进行有效阻断; b)应能够对内部网络用户私自联到外部网络的行为进行检查,准确定出位置,并对...
信息安全等级保护之技术要求→网络安全→安全审计
一、要求内容 a)应对网络系统中的网络设备运行状况、网络流量、用户行为等进行日志记录; b)审计记录应包括:事件的日期和时间、用户、事件类型、事件是否成功及其他与审计相关的信息;&...
信息安全等级保护之技术要求→网络安全→访问控制
一、要求内容 a)应在网络边界部署访问控制设备,启用访问控制功能; b)应不允许数据带通用协议通过; c)应根据数据的敏感标记允许或拒绝数据通过; d)应不开放...
信息安全等级保护之技术要求→网络安全→结构安全
一、要求内容 a)应保证网络设备的业务处理能力具备冗余空间,满足业务高峰期需要; b)应保证网络各个部分的带宽满足业务高峰期需要; c)应在业务终端与业务服务器之间进行路...