等保-高风险判断指引

news/2025/2/13 17:54:03/文章来源:https://www.cnblogs.com/wanqian6311/p/18714106

等保-高风险判断指引

1. 安全物理环境

序号 描述 适用等级
1 机房出入口访问控制措施缺失 二级以上
2 机房防盗措施缺失 三级以上
3 机房防火措施缺失 二级以上
4 机房短期备用电力供应措施缺失 二级以上
5 机房应急供电措施缺失 四级以上
6 云计算基础设施物理位置不当 二级以上

2. 安全通信网络

序号 描述 适用等级
1 网络设备业务处理能力不足 三级以上
2 网络区域划分不当 二级以上
3 网络边界访问控制设备不可控 二级以上
4 重要网络区域边界访问控制措施缺失 二级以上
5 关键线路和设备冗余措施缺失 三级以上
6 云计算云平台等级低于承载业务系统等级 二级以上
7 重要数据传输完整性保护措施缺失 三级以上
8 重要数据明文传输 三级以上

3. 安全区域边界

序号 描述 适用等级
1 无线网络管控措施缺失 三级以上
2 重要网络区域边界访问控制配置不当 二级以上
3 外部网络攻击防御措施缺失 二级以上
4 内部网络攻击防御措施缺失 三级以上
5 恶意代码防范措施缺失 二级以上
6 网络安全审计措施缺失 二级以上

4. 安全计算环境

4.1 网络设备、安全设备和主机设备

序号 描述 适用等级
1 设备存在弱口令或相同口令 二级以上
2 设备鉴别信息防窃听措施缺失 二级以上
3 设备未采用多种身份鉴别技术 三级以上
4 设备默认口令未修改 二级以上
5 设备安全审计措施缺失 二级以上
6 设备审计记录不满足保护要求 二级以上
7 设备开启多余的服务、高危端口 二级以上
8 设备管理终端限制措施缺失 二级以上
9 互联网设备存在已知高危漏洞 二级以上
10 内网设备存在可被利用的高危漏洞 二级以上
11 恶意代码防范措施缺失 二级以上

4.2 应用系统

序号 描述 适用等级
1 应用系统口令策略缺失 二级以上
2 应用系统存在弱口令 二级以上
3 应用系统口令暴力破解防范机制缺失 二级以上
4 应用系统鉴别信息明文传输 二级以上
5 应用系统未采用多种身份鉴别技术 三级以上
6 应用系统默认口令未修改 二级以上
7 应用系统访问控制机制存在缺陷 二级以上
8 应用系统安全审计措施缺失 二级以上
9 应用系统审计记录不满足保护要求 二级以上
10 应用系统数据有效性检验功能缺失 二级以上
11 应用系统存在可被利用的高危漏洞 二级以上

4.3 数据安全

序号 描述 适用等级
1 重要数据传输完整性保护措施缺失 三级以上
2 重要数据明文传输 三级以上
3 重要数据存储保密性保护措施缺失 三级以上
4 数据备份措施缺失 二级以上
5 异地备份措施缺失 三级以上
6 数据处理系统冗余措施缺失 三级以上
7 未建立异地灾难备份中心 四级系统
8 鉴别信息释放措施失效 二级以上
9 敏感数据释放措施失效 三级以上
10 违规采集和存储个人信息 二级以上
11 违规访问和使用个人信息 二级以上
12 云服务客户数据和用户个人信息违规出境 二级以上

5. 安全管理中心

序号 描述 适用等级
1 运行监控措施缺失 三级以上
2 审计记录存储时间不满足要求 三级以上
3 安全事件发现处置措施缺失 三级以上

6. 安全管理制度和机构

序号 描述 适用等级
1 管理制度缺失 二级以上
2 未建立网络安全领导小组 三级以上

7. 安全管理人员

序号 描述 适用等级
1 未开展安全意识和安全技能培训 二级以上
2 外部人员接入网络管理措施缺失 二级以上

8. 安全建设管理

序号 描述 适用等级
1 违规采购和使用网络安全产品 三级以上
2 外包开发代码审计措施缺失 三级以上
3 上线前未开展安全测试 三级以上

9. 安全运维管理

序号 描述 适用等级
1 运维工具管控措施缺失 三级以上
2 设备外联管控措施缺失 三级以上
3 外来接入设备恶意代码检查措施缺失 二级以上
4 变更管理制度缺失 二级以上
5 数据备份策略缺失 二级以上
6 重要事件应急预案缺失 二级以上
7 未对应急预案进行培训演练 三级以上
8 云计算平台运维方式不当 二级以上

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.hqwc.cn/news/883312.html

如若内容造成侵权/违法违规/事实不符,请联系编程知识网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

102400118 林嘉祚 寒假集训第五专题

AC截图:1、自然数的拆分问题 数据范围很小,直接dfs暴力枚举就行。 #include <iostream> using namespace std;int n; int arr[10];void dfs(int x, int sum , int start) {if (sum > n){return;}if (sum == n && x != 2){for (int i = 1 ; i <= x-1 ; i+…

在线网校教育软件开发助力互联网时代教育发展

互联网时代,在线教育已成为推动教育事业发展的重要力量。开发优质的在线网校教育软件,能够有效整合资源、提升效率、促进公平,为教育发展注入新活力。以下是关键点: 一、 在线网校教育软件的优势 打破时空限制: 学生可随时随地学习,充分利用碎片化时间,提升学习效率。 优…

算法备案材料填报攻略

算法备案攻略本算法备案资料使用说明 算法备案材料涉及众多内容,其中以《自评估报告》最为复杂。为方便大家了解,特提供了下面的参考填写内容。注:算法备案自评估报告涉及160多个审核要素,每个算法的实际情况都不相同,以下内容仅供学习了解。如果有实际申报需求,建议咨询…

WPS Office for Mac 7.2.0 - 写作、表格处理、PPT 制作和 PDF 编辑

WPS Office for Mac 7.2.0 - 写作、表格处理、PPT 制作和 PDF 编辑WPS Office for Mac 7.2.0 - 写作、表格处理、PPT 制作和 PDF 编辑 Smarter, Faster, Easier, Free with Seamless MS Office Compatibility 请访问原文链接:https://sysin.org/blog/wps-for-mac-7/ 查看最新版…

Microsoft Office LTSC 2024 for Mac (Microsoft 365) 16.94 - 文档、电子表格、演示文稿和电子邮件

Microsoft Office LTSC 2024 for Mac (Microsoft 365) 16.94 - 文档、电子表格、演示文稿和电子邮件Microsoft Office LTSC 2024 for Mac (Microsoft 365) 16.94 - 文档、电子表格、演示文稿和电子邮件 Office LTSC 2024 for Mac (Word, Excel, PowerPoint, Outlook + OneNote,…

配置文件密文存储敏感信息服务启动流程设计

start() {# ()创建子进程(flock -x 200 # 200 文件描述符,进程级别的。ctl_n=$(ps -fu ${USER} | grep xxx start | grep -v grep | grep -v "$$" | wc -l) # grep -v "$$" 过滤掉当前进程if [ ${ctl_n} -gt 1 ]; thenecho -e "Exist kafka_ctl is…

Failed to load module script Expected a JavaScript module script 解决方案

部署若依前端vue3到云服务器的时候,一直在转圈圈加载中,最后排查出来是vite打包的时候的一个设置出错了 按照下图的加一个点即可解决。本文来自博客园,作者:程序员鲜豪,转载请注明原文链接:https://www.cnblogs.com/hg-blogs/p/18714033

内测之家-安全机制-签名(一)

API 加签的意义身份验证:在网络交互中,服务器需要确定请求的来源是否可靠。通过对请求进行加签,服务器可以验证请求是否来自合法的客户端。客户端使用独特的密钥进行签名操作,服务器能够依据已知的密钥信息对签名进行校验,只有签名验证通过,才能确认请求源自合法身份,有…

支付宝 IoT 设备入门宝典(上)设备管理篇

相信不少朋友最近都被支付宝“碰一下”广告刷屏,“不用打开APP 支付就碰一下”几个字一出简直自带BGM……其实“碰一下”就是支付宝 IoT 设备的一种,趁着热度还在,我会分为设备管理和设备经营上下两篇,简单介绍一下支付宝 IoT,以及在日常使用管理中的常见问题解决方案,本…

【贪心】区间问题

最大不相交区间数量 演唱会、计算最多能观看几场演出样例1 输入 2 720 120 840 120输出 1样例2 输入 2 0 60 75 60输出 2C++代码 // Problem: #OD268. 演唱会、计算最多能观看几场演出 // Contest: Hydro // Memory Limit: 256 MB // Time Limit: 1000 ms // 区间问题:求最大不…

第五讲 搜索算法

第一题 自然数的拆分思路: 1.通过递归的方式将每个数从1开始拆分 2.每次拆分的后一个数大于等于前一个数,确保拆分结果不重复第二题 填涂颜色思路: 1.将外圈的0也都围成圈 2.只需将剩下的0变成2第三题 显示图像AC代码:第四题 健康的荷斯坦奶牛AC代码:

vxe-table 展开行的使用,子表复杂渲染,解决固定列与展开行重复渲染问题

vxe-table 展开行的使用,子表复杂渲染,解决固定列与展开行重复渲染问题,需要注意最新版本才支持 官网:https://vxetable.cn 同时支持虚拟滚动和展开行与固定列、子表复杂渲染,需要注意最新版本才支持使用 <template><div><vxe-grid v-bind="gridOptio…