福州厦门等级保护评测审批服务机构

发布日期 :2023-12-17 08:56 编号:12919531 发布IP:112.49.93.29
供货厂家
福建助游咨询服务有限公司  
品牌
助游
型号
产地
全国
报价
888.00元/件
联系人
陈新地(先生)
手机
15305902318
区域
福州产权商标
地址
福州市鼓楼区水部街道古田路88号华丰大厦906室
让卖家联系我
详细介绍
手机版链接:https://m.trustexporter.com/cz12919531.htm

技术方面的要求:
技术方面的要求分为:物理安全,网路安全,主机安全,应用安全,数据安全以及备份恢复。
物理安全:主要涉及机房安全,机房位置,机房其他配套和弱电防盗防雷防电磁设施。
网络安全:机房网络设备、安全设备,以及网络设备的相关配置。
主机安全:应用所在操作系统安全,主要是操作系统基线配置。
应用安全:业务应用安全相关措施,主要还是B/S或C/S模式为主(即浏览器-服务器 客户端-服务器)。
数据安全以及备份恢复:是否有异地备份,备份线路以及备份还原数据是否可靠等。
等级保护测评技术部分详细条目
1:对机房建设有一定了解,熟悉一些机房建设标准。
2:熟悉2-3个速通厂家网络设备配置,以及2-3安全厂家网络设备配置。
3:熟悉至少2种操作系统基线配置,centos(redhat)、debian、freebsd、solaris、windows server4:懂的应用抓包 burp suite 或wireshark之类工具以及基本使用。
5:了解一些主流软件开发语言以及中间件(apache iis nginx ) 数据库(mssql mysql oracle)等
物理安全 技术要求:
物理位置的选择
a)机房和办公场地应选择在具有防震、防风和防雨等能力的建筑内; 目前机房是否具备防震,防风和防雨是否在建筑内。
b)机房场地应避免设在建筑物的高层或地下室,以及用水设备的下层或隔壁。 字面意思,机房位置不建议超过5层,这就是普遍云计算数据中心等,楼房一般不会太高的原因,怕震。注意防渗水。 三级要求
物理访问控制
a)机房出入口应安排专人值守,控制、鉴别和记录进入的人员 字面意思,进出机房有专人值守,识别如指纹密码识别等,进出机房需登记,一般为纸质记录 一般都合格,很多单位缺失可能是文档记录和门禁建议补充。
b)需进入机房的来访人员应经过申请和审批流程,并限制和监控其活动范围; 外人来访需要有审批流程,如进出入介绍信,身份证登记等,进入机房需有人陪同,和规范作业范围 一般情况不符合,主要是没人约束具体行为,或没有审批文档,确认身份流程。
c)应对机房划分区域进行管理,区域和区域之间设置物理隔离装置,在重要区域前设置交付或安装等过渡区域; 机房要求有过度区域,服务器区域,托管区域,有存在物理上划分区域即为符合,到其他区域**有门禁。
d)重要区域应配置电子门禁系统,控制、鉴别和记录进入的人员。 需要有门禁系统,并对进入门禁系统的人员进行识别、控制和记录的功能。
防盗窃和防破坏
a)应将主要设备放置在机房内; 字面意思,主要服务器,网络设备在机房范围内。
b)应将设备或主要部件进行固定,并设置明显的不易除去的标记; 标识设备,如网络设备、网线、服务器IP,名称,业务用途,负责人联系方式等。
c)应将通信线缆铺设在隐蔽处,可铺设在地下或管道中; 如网络线缆走桥架(高空),电力线缆走地板下。线缆不暴露在地板上。
d)应对介质分类标识,存储在介质库或档案室中; 如不使用存储介质为不适用项目,少数机房会使用U盘,光盘等需要固定地点存档和标识。
e)应利用光、电等技术设置机房防盗报警系统; 需要光感,电感防盗报警,(如电磁防盗门 光感报警照相等)具体了解安防设备,不赘述。 一般情况为不符合,可能有监控,门禁。
f)应对机房设置监控报警系统。 当机房有人出入时,有自动记录、拍照报警等。
防雷击
a)机房建筑应设置避雷装置; 机房建筑是否有避雷针,或其他避雷措施。
b)应设置防雷保安器,防止感应雷; 防雷安保器,感应雷其实讲的是非雷电直接击中设备造成的其他影响。
c)机房应设置交流电源地线。 确认设备机柜是否有接地线,以及是否有设备漏电的情况,机房电源是否有接地线。
防火
a)机房应设置火灾自动消防系统,能够自动检测火情、自动报警,并自动灭火; 火感,烟感设备,是否有自动灭火系统,是否有配备灭火器,灭火器气压是否正常。
b)机房及相关的工作房间和辅助房应采用具有耐火等级的建筑材料; 机房需采用防火静电地板,防火门等。
c)机房应采取区域隔离防火措施,将重要设备与其他设备隔离开。
防水和防潮
a)水管安装,不得穿过机房屋顶和活动地板下; 不能有水管或者渗水通过机房。
b)应采取措施防止雨水通过机房窗户、屋顶和墙壁渗透; 机房墙壁,机柜,窗户,地板不能有潮湿,渗水情况。
c)应采取措施防止机房内水蒸气结露和地下积水的转移与渗透; **有控制湿度或干燥设备等。
d)应安装对水敏感的检测仪表或元件,对机房进行防水检测和报警。 有针对出现水渗透情况,进行检测报警的相关设备。


公司新闻
我们的其他产品
相关等级保护产品