目录
一、等级保护二级产品清单
1. 机房防盗报警系统
防盗窃和防破坏
- 主机房应安装必要的防盗报警设施。
2. 灭火设备/火灾自动报警系统
防火
- 机房应设置灭火设置和火灾自动报警系统。
3. 机房专用空调
温湿度控制
- 机房应设置温、湿度自动调节设施,使机房温、湿度的变化在设备运行所允许的范围之内。
4. UPS
电力供应
- 应提供短期的备用电力供应,至少满足关键设备在断电情况下的正常运行要求。
5. 防火墙
访问控制(网站系统,需部署web应用防火墙、防篡改系统。)
- 应在网络边界部署访问控制设备,启用访问控制功能;
- 应能根据会话状态信息为数据流提供明确的允许/拒绝访问的能力,控制粒度为网段级;
- 应按用户和系统之间的允许访问规则,决定允许或拒绝用户对受控系统进行资源访问,控制粒度为单个用户;
6. 准出控制设备
边界完整性检查
- 应能够对内部网络中出现的内部用户未通过准许私自联到外部网络的行为进行检查。
7. IDS/IPS
入侵防范
- 应在网络边界处监视以下攻击行为:端口扫描、强力攻击、木马后门攻击、拒绝服务攻击、缓冲区溢出攻击、IP碎片攻击和网络蠕虫攻击等。
8. 日志审计系统/日志服务器
安全审计
- 应对网络系统中的网络设备运行状况、网络流量、用户行为等进行日志记录;
- 审计范围应覆盖到服务器上的每个操作系统用户和数据库用户;
- 应保护审计记录,避免受到未预期的删除、修改或覆盖等。
9. 网络版杀毒软件
恶意代码防范
- 应安装防恶意代码软件,并及时更新恶意代码软件版本和恶意代码库;
- 应支持防恶意代码软件的统一管理。
10. 数据备份系统
备份和恢复
- 应能够对重要信息进行备份和恢复。
11. 漏洞扫描设备
网络安全管理
- 应定期对网络系统进行漏洞扫描,对发现的网络系统安全漏洞进行及时的修补;
- 应定期进行漏洞扫描,对发现的系统安全漏洞及时进行修补。