首页 > 其他分享 >等保测评主要评测的内容都有哪些?

等保测评主要评测的内容都有哪些?

时间:2023-08-16 14:36:28浏览次数:25  
标签:审计 评测 哪些 访问控制 恶意代码 测评 安全 鉴别

  等保测评也叫做等级保护测评,指测评机构依据国家信息安全等级保护制度规定,按照有关管理规范和技术标准,对非涉及国家秘密网络安全等级保护状况进行检测评估的活动。那么安全技术测评主要评测的内容有哪些?以下是详细的内容:

  1、物理安全

  包括物理位置的选择、物理访问控制和防盗、防火、防水、防雷、温湿度控制、电力供应、防静电和电磁防护。

  2、网络安全

  包括结构安全、安全审计、访问控制、边界完整性检查、恶意代码防范、入侵防范和网络设备防护等。三级要求主要增强点:结构安全扩展到对重要网段采取可靠的技术隔离,在网络边界增加对恶意代码检测和清除;安全审计增强审计数据分析和保护,生成审计报表;访问控制扩展到对进出网络的信息内容过滤。

  3、主机安全

  包括身份鉴别、访问控制、安全审计、入侵防范、恶意代码防范和资源控制等。三级要求主要增强点:身份鉴别要求对管理用户采用组合鉴别技术。

  4、应用安全

  包括身份鉴别、访问控制、安全审计、通信完整性、通信保密性、抗抵赖、软件容错和资源控制等。三级要求主要增强点:身份鉴别要求组合鉴别技术;访问控制和安全审计基本同主机安全增强要求;要求对通信过程中的整个报文或会话过程进行加密。

  5、数据安全

  包括数据完整性和保密性、数据的备份和恢复。三级要求主要增强点:对系统管理数据、鉴别信息和重要业务数据在存储过程和传输过程中完整性进行检测和恢复,采用加密或其他有效措施实现以上数据传输和存储的保密性;提供异地数据备份等。

标签:审计,评测,哪些,访问控制,恶意代码,测评,安全,鉴别
From: https://blog.51cto.com/u_14661964/7107529

相关文章

  • 亚马逊、eBay等电商卖家如何做测评提高店铺吸引力?
    在如今竞争激烈的电商领域,店铺排名对于吸引顾客和增加销售至关重要。本文将介绍如何测评并提升店铺在eBay和亚马逊等电商平台的排名。什么是亚马逊测评?亚马逊测评是指亚马逊的买家购买商品,然后给卖家店铺进行综合点评,在亚马逊称为反馈和评论。通常来说,亚马逊的卖家发布商品信息后,联......
  • 评测 i5 13400F对比i5 12490F选哪个好
    i5-12490F采用6核心12线程设计(P核),但并非是i5-12400那样的原生6核,而是i5-12600K去掉4个E核的版本,因此它的单核性能更加强大,三级缓存也升级到了20MB之多,比i5-12400的18MB多了2MB。除了缓存更大之外,i5-12490F频率也有一些提升,基础频率从i5-12400F的2.5G......
  • PCBA加工过程中有哪些质量检测环节
    PCBA在加工的每一步都需要严格按照加工要求进行细致的质量检测,确保不会有存在加工缺陷和质量隐患的产品进入下一个加工环节。PCBA加工的质量检测内容包括来料检验、工艺检验和表面组装板检验。过程检验中发现的质量问题可根据返工情况进行纠正。PCBA代工代料的来料检验、焊膏印刷和......
  • Red Hat 8.5下安装19c的GI,11.2.0.4的DB,遇到哪些错误
    需要在RedHat8.5下安装19c的GI,11.2.0.4的DB,安装过程中遇到一些小问题,记录下来。 遇到的错误1:在安装19c的GI,执行./gridSetup.sh时,安装界面报错,如下所示。 [INS-08101]Unexpectederrorwhileexecutingtheactionatstate:'supportedOSCheck' CAUSE-Noadditionali......
  • 【名师代练】带你玩转 RocketMQ,角逐「RocketMQ 首席评测官」
    RocketMQ背景ApacheRocketMQ诞生至今,一直服务于100%阿里集团内部业务、阿里云以及开源社区数以万计的企业客户。历经十多年双十一严苛流量验证的RocketMQ,承载了超过万亿级消息规模的洪峰压力。2021年ApacheRocketMQ更是进入全新5.0时代。立足于企业业务集成的核心场景,R......
  • 部署工业物联网可以选择哪些通信方案?
    部署工业物联网有诸多意义,诸如提升生产效率,降低管理成本,保障生产品质稳定,应对长期从业劳动力变化趋势等。针对不同行业、场景,工业物联网需要选择不同的通信方案,以达到成本和效益的最佳平衡。本篇就简单介绍一些IIoT部署常用的通信解决方案: 1、Wi-Fi方案:此方案主要基于工业无......
  • 安防视频监控有哪些存储方式?哪种存储方式最优?
    视频监控系统涉及到大量的视频数据,需要对这些数据进行存储,以备日后查看或备份。视频监控的存储需求需要根据场所的实际情况进行选择,以保证监控数据的有效存储和日后的调阅、回溯。当前视频监控的存储方式,通常有以下几种:1)硬盘录像机(DVR)存储:DVR利用硬盘来储存视频数据,具有成本低、......
  • 安防视频监控有哪些存储方式?哪种存储方式最优?
    视频监控系统涉及到大量的视频数据,需要对这些数据进行存储,以备日后查看或备份。视频监控的存储需求需要根据场所的实际情况进行选择,以保证监控数据的有效存储和日后的调阅、回溯。当前视频监控的存储方式,通常有以下几种:1)硬盘录像机(DVR)存储:DVR利用硬盘来储存视频数据,具有成本低、容......
  • ThingsKit物联网平台支持哪些设备接入?
    概述ThingsKit物联网平台支持通用的MQTT、CoAP、HTTP、TCP、UDP协议接入您的设备,接入设备类型分为网关设备(如:RTU、DTU、边缘网关等)、网关子设备(接入到网关设备下面的设备,如:温湿度传感器)和直连设备(带有通信能力的设备,如智能一体机),接入前需要确认您的设备类型。直连设备接入气象......
  • 主动备份的方式有哪些
    主动备份是为了保护数据和系统的完整性,防止数据丢失或损坏。以下是一些常见的主动备份方式:定期完整备份:在指定的时间间隔内(如每日、每周、每月)创建完整的数据备份。这是最基本的备份方式,可以确保所有数据都得到备份,但备份时间较长,需要较多的存储空间。增量备份:每次备份只备份上次......