等保測評分為五個等級,從一級到五級,級別越高,安全保護能力越強。其中三級為相對嚴格的一個等級。通過對網絡系統進行安全等級劃分,可以更好地評估系統的安全風險,并為相應的安全防護措施提供依據。在三級系統的物理機房整改中,需要關注多個方面,包括物理安全、網絡安全、主機安全、應用安全和數據安全等方面。在這些方面中,需要選擇和部署一系列的產品來滿足要求。本文將重點介紹等保測評三級系統在物理機房方面整改需要哪些產品。
一、物理機房方面的安全措施需求如下:
1、需要使用機柜、防火門等進行區域隔離
2、視頻監控系統
3、防盜報警系統
4、水敏感檢測元件及漏水檢測報警系統
5、精密空調
6、滅火設備和火災自動報警系統
7、備用發電機(UPS)
二、主機和網絡安全層面需要部署的安全產品如下:
1、入侵防御系統
2、統一監控平臺(可滿足主機、網絡和應用層面的監控需求)
3、防病毒軟件
4、防火墻
5、堡壘機
6、審計平臺(滿足對操作系統、數據庫、網絡設備的審計,在條件不允許的情況下,至少要使用數據庫審計)
三、應用及數據安全層面需要部署的安全產品如下:
1、Web應用防火墻
2、數據異地備份存儲設備
3、主要網絡設備、通信線路和數據處理系統的硬件冗余(關鍵設備雙機冗余)
4、數據加密軟件(可以沒有,但必須加密) |
|