教学文库网 - 权威文档分享云平台
您的当前位置:首页 > 范文大全 > 文秘资料 >

等保测评3级-技术测评要求

来源:网络收集 时间:2025-09-17
导读: 等保测评3级技术评测要求 技术测评要求(S3A3G3) 等保测评3级技术评测要求 等级保护三级技术类测评控制点(S3A3G3)类别 序号 10. 11. 12. 13. 防雷 击 14. 15. 16. 防火 17. 18. 19. 防水 和防 潮 20. 21. 22. 测 评 内 容 应对介质分类标识, 存储在介质库或

等保测评3级技术评测要求

技术测评要求(S3A3G3)

等保测评3级技术评测要求

等级保护三级技术类测评控制点(S3A3G3)类别 序号 10. 11. 12. 13. 防雷 击 14. 15. 16. 防火 17. 18. 19. 防水 和防 潮 20. 21. 22. 测 评 内 容 应对介质分类标识, 存储在介质库或档案室中。 (G2) 应利用光、电等技术设置机房防盗报警系统。 (G3) 应对机房设置监控报警系统。 (G3) 机房建筑应设置避雷装置。 (G2) 应设置防雷保安器,防止感应雷。 (G3) 机房应设置交流电源地线。 (G2) 机房应设置火灾自动消防系统,能够自动检测 火情、自动报警,并自动灭火。 (G3) 机房及相关的工作房间和辅助房应采用具有耐 火等级的建筑材料。 (G3) 机房应采取区域隔离防火措施,将重要设备与 其他设备隔离开。 (G3) 水管安装,不得穿过机房屋顶和活动地板下。 (G2) 应采取措施防止雨水通过机房窗户、屋顶和墙 壁渗透。 (G2) 应采取措施防止机房内水蒸气结露和地下积水 的转移与渗透。 (G2) 应安装对水敏感的检测仪表或元件,对机房进 访谈,检查。 物理安全负责人,机房维护人员, 机房设施 (避雷装置, 交流电源地 线) ,建筑防雷设 计/验收文档。 访谈,检查。 物理安全负责人,机房值守人员, 机房

设施, 机房安全管理制度, 机 房防火设计/验收 文档,火灾自 动报警系统设计/验收文档。 测评方法 告。 结果记录 符合情况 Y N

访谈,检查。 物理安全负责人,机房维护人员, 机房设施 (上下水装置, 除湿装置) , 建筑防水和防 潮设计/验收文 档。

等保测评3级技术评测要求

等级保护三级技术类测评控制点(S3A3G3)类别 序号 测 评 内 容 行防水检测和报警。 (G3) 防静 电 23. 24. 主要设备应采用必要的接地防静电措施。 (G2) 机房应采用防静电地板。 (G3) 访谈,检查。 物理安全负责人,机房维护人员, 机房设施,防静电设计/验收文档。 访谈,检查。 物理安全负责人, 机房维护人员, 机房设施, 温湿度控制设计/验收文 档, 温湿度记录、 运行记录和维护 记录。 访谈,检查。 物理安全负责人,机房维护人员, 机房设施 (供电线路, 稳压器, 过电 压防护设备,短 期备用电源设备) , 电力供应安全设计/验收文档, 检查 和维护记录。 测评方法 结果记录 符合情况 Y N

温湿 度控 制

25.

应设置温、 湿度自动调节设施, 使机房温、 湿度 的变化在设备运行所允许的范围之内。(G2)

26. 电力 供应 27. 28. 29. 30. 电磁 防护 31. 32.

应在机房供电线路上配置稳压器和过电压防护 设备。 (G2) 应提供短期的备用电力供应,至少满足主要设 备在断电情况下的正常运行要求。 (G2) 应设置冗余或并行的电力电缆线路为计算机系 统供电。 (G3) 应建立备用供电系统。 (G3) 应采用接地方式防止外界电磁干扰和设备寄生 耦合干扰。 (G3)

访谈,检查。 物理安全负责人,机房维护人员, 电源线和通信线缆应隔离铺设, 避免互相干扰。 机房设施,电磁防护设计/验收文 (G2) 档。 应对关键设备和磁介质实施电磁屏蔽。 (G3)

等保测评3级技术评测要求

等级保护三级技术类测评控制点(S3A3G3)类别 序号 33. 34. 35. 36. 结构 安全 网络 安全 测 评 内 容 应保证主要网络设备的业务处理能力具备冗余 空间,满足业务高峰期需要。 (G2) 应保证网络各个部分的带宽满足业务高峰期需 要。 (G2) 应在业务终端与业务服务器之间进行路由控制 建立安全的访问路径。 (G3) 应绘制与当前运行情况相符的网络拓扑结构 图。 (G2) 测评方法 结果记录 符合情况 Y N

37.

访谈,检查,测试。 应根据各部门的工作职能、重要性和所涉及信 网络管理员,边界和网络设备,网 息的重要程度等因素, 划分不同的子网或网段, 络拓扑图,网络设计/验收文档。 并按照方便管理和控制的原则为各子网、网段 分配地址段。 (G2) 应避免将重要网段部署在网络边界处且直接连 接外部信息系统,重要网段与其他网段之

间采 取可靠的技术隔离手段。 (G3) 应按照对业务服务的重要次序来指定带宽分配 优先级别,保证在网络发生拥堵的时候优先保 护重要主机。 (G3) 应在网络边界部署访问控制设备,启用访问控 制功能。 (G2) 应能根据会话状态信息为数据流提供明确的允 许/拒绝访问的能力, 控制粒度为端口级。 (G2) 访谈,检查,测试。 安全管理员,边界网络设备。

38.

39.

访问 控制

40. 41.

等保测评3级技术评测要求

等级保护三级技术类测评控制点(S3A3G3)类别 序号 测 评 内 容 应对进出网络的信息内容进行过滤,实现对应 用层 HTTP、FTP、TELNET、SMTP、POP3 等协议 命令级的控制。 (G3) 应在会话处于非活跃一定时间或会话结束后终 止网络连接。 (G3) 应限制网络最大流量数及网络连接数。 (G3) 重要网段应采取技术手段防止地址欺骗。 (G3) 应按用户和系统之间的允许访问规则,决定允 许或拒绝用户对受控系统进行资源访问,控制 粒度为单个用户。 (G3) 应限制具有拨号访问权限的用户数量。 (G2) 应对网络系统中的网络设备运行状况、网络流 量、用户行为等进行日志记录。 (G2) 审计记录应包括:事件的日期和时间、用户、 事件类型、事件是否成功及其他与审计相关的 信息。 (G2) 应能够根据记录数据进行分析,并生成审计报 表。 (G3) 应对审计记录进行保护,避免受到未预期的删 除、修改或覆盖等。 (G3) 应能够对非授权设备私自联到内部网络的行为 进行检查,准确定出位置,并对其进行有效阻 访谈,检查,测试。 安全管理员, 边界完整性检查设备。 测评方法 结果记录 符合情况 Y N

42.

43. 44. 45. 46. 47. 48.

安全 审计

49.

访谈,检查,测试。 审计员,边界和网络设备。

50. 51. 边界 完整 52.

等保测评3级技术评测要求

等级保护三级技术类测评控制点(S3A3G3)类别 性检 查 53. 序号 断。 (G3) 应能够对内部网络用户私自联到外部网络的行 为进行检查,准确定出位置,并对其进行有效 阻断。 (G3) 应在网络边界处监视以下攻击行为: 端口扫描、 强力攻击、木马后门攻击、拒绝服务攻击、缓 冲区溢出攻击、IP 碎片攻击和网络蠕虫攻击 等。 (G2) 当检测到攻击行为时,记录攻击源 IP、攻击类 型、攻击目的、攻击时间,在发生严重入侵事 件时应提供报警。 (G3) 应在网络边界处对恶意代码进行检测和清除。 (G3) 测 评 内 容 测评方法 结果记录 符合情况 Y N

入侵 防范 (G3 )

54.

访谈,检查,测试。 安全管理员,网络入侵防范设备。

55.

恶意 代码 防范

56. 57. 58.

访谈,检查。 安全管理员,防恶意代码产品,网 应维护恶意代码库的升级和检测系统的更新。 络设计/验收文

档。 (G3) 应对登录网络设备的用户进行身份鉴别。 (G2) 应对网络设备的管理员登录地址进行限制 。 (G2) 网络设备用户的标识应唯一。 (G2) 主要网络设备应对同一用户选择两种或两种以 上组合的鉴别技术来进行身份鉴别。 (G3) 身份鉴别信息应具有不易被冒用的特点,口令

网络 设备 防护

59. 60. 61. 62.

访谈,检查,测试。 网络管理员,边界和网络设备。

等保测评3级技术评测要求

等级保护三级技术类测评控制点(S3A3G3)类别 序号 测 评 内 容 应有复杂度要求并定期更换。 (G2) 63. 应具有登录失败处理功能,可采取结束会话、 限制非法登录次数和当网络登 …… 此处隐藏:7127字,全部文档内容请下载后查看。喜欢就下载吧 ……

等保测评3级-技术测评要求.doc 将本文的Word文档下载到电脑,方便复制、编辑、收藏和打印
本文链接:https://www.jiaowen.net/fanwen/1993243.html(转载请注明文章来源)
Copyright © 2020-2025 教文网 版权所有
声明 :本网站尊重并保护知识产权,根据《信息网络传播权保护条例》,如果我们转载的作品侵犯了您的权利,请在一个月内通知我们,我们会及时删除。
客服QQ:78024566 邮箱:78024566@qq.com
苏ICP备19068818号-2
Top
× 游客快捷下载通道(下载后可以自由复制和排版)
VIP包月下载
特价:29 元/月 原价:99元
低至 0.3 元/份 每月下载150
全站内容免费自由复制
VIP包月下载
特价:29 元/月 原价:99元
低至 0.3 元/份 每月下载150
全站内容免费自由复制
注:下载文档有可能出现无法下载或内容有问题,请联系客服协助您处理。
× 常见问题(客服时间:周一到周五 9:30-18:00)