等級保護測評合規最佳實踐
更新時間 2025-02-19 14:09:06
最近更新時間: 2025-02-19 14:09:06
分享文章
本節介紹等級保護測評合規最佳實踐。
等級保護測評背景
網絡安全等級保護測評是按照GB/T 22239-2019網絡安全等級保護要求對各行業單位網絡信息系統進行等級測評,以滿足相關等級安全要求。云服務器需滿足等級保護測評中安全計算環境要求,服務器安全衛士(原生版)提供相關安全能力,滿足客戶合規需求。
安全計算環境要求
服務器安全衛士(原生版)在等級保護測評(三級)“安全計算環境”中可滿足項:
| 等保測評項 | 滿足情況 | 對應能力說明 | |
|---|---|---|---|
| 身份鑒別 | 應對登錄的用戶進行身份標識和鑒別,身份標識具有唯一性,身份鑒別信息具有復雜度要求并定期更換。 | 滿足 | 服務器安全衛士(原生版)通過基線檢測功能幫助用戶檢測密碼策略相關滿足情況,協助用戶完成策略配置;通過弱口令檢測功能保障口令復雜度滿足管理情況。 |
| 應具有登錄失敗處理功能,應配置并啟用結束會話、限制非法登錄次數和當登錄連接超時自動退出等相關措施。 | 滿足 | 服務器安全衛士(原生版)通過基線檢測功能幫助檢測實現賬戶鎖定策略相關滿足情況,協助用戶完成策略配置。 | |
| 入侵防范 | 應能發現可能存在的已知漏洞,并在經過充分測試評估后,及時修補漏洞。 | 滿足 | 服務器安全衛士(原生版)通過掃描功能能夠發現可能存在的已知漏洞,且能夠出具修補建議幫助用戶修補漏洞。 |
| 應能夠檢測到對重要節點進行入侵的行為,并在發生嚴重入侵事件時提供報警。 | 滿足 | 服務器安全衛士(原生版)通過異常登錄、暴力破解、后門檢測、可疑操作、反彈Shell等功能對主機進行實時監控,發現入侵行為進行告警。 | |
| 惡意代碼防范 | 應采用免受惡意代碼攻擊的技術措施或主動免疫可信驗證機制及時識別入侵和病毒行為,并將其有效阻斷。 | 滿足 | 服務器安全衛士(原生版)通過病毒查殺功能可對惡意代碼進行查殺,滿足該項要求。 |
說明
其余測評項需用戶通過云主機操作系統本身的策略設置滿足,服務器安全衛士(原生版)可通過基線檢測功能協助客戶進行策略檢測。