等保2.0檢查表

猜你喜歡:等保2.0檢查表結(jié)構(gòu)說(shuō)明項(xiàng)檢查項(xiàng)目檢查內(nèi)容應(yīng)著重于云平臺(tái)對(duì)外發(fā)布的安全產(chǎn)品。應(yīng)支持在云平臺(tái)啟用VPC通道。應(yīng)能發(fā)現(xiàn)可能存在的網(wǎng)絡(luò)安全問(wèn)題,并在其他網(wǎng)絡(luò)安全配置或DDoS攻擊。應(yīng)支持云服務(wù)客戶的等保三級(jí)要求。應(yīng)能夠檢測(cè)到對(duì)等保三級(jí)以及等保三級(jí)要求的云資源進(jìn)行防護(hù)。應(yīng)具有根據(jù)云服務(wù)客戶業(yè)務(wù)需求自主設(shè)置安全策略的能力,包括定義訪問(wèn)路徑、選擇安全組件、配置ACL等。更多標(biāo)題相關(guān)內(nèi)容,可點(diǎn)擊查看

等保2.0檢查表1

猜您想看:應(yīng)提供開(kāi)放接口或開(kāi)放安全服務(wù),允許云服務(wù)客戶接入第三方安全產(chǎn)品或在 云計(jì)算平臺(tái) 選擇第三方安全服務(wù)。等保2.0三級(jí)要求—安全區(qū)域邊界應(yīng)在虛擬化網(wǎng)絡(luò)邊界部署訪問(wèn)控制機(jī)制,并設(shè)置訪問(wèn)控制規(guī)則。應(yīng)在不同等級(jí)的網(wǎng)絡(luò)區(qū)域邊界部署訪問(wèn)控制機(jī)制,設(shè)備訪問(wèn)控制規(guī)則入侵防范應(yīng)能檢測(cè)到云服務(wù)客戶發(fā)起的網(wǎng)絡(luò)攻擊行為,并能記錄攻擊類型、攻擊時(shí)間、攻擊流量等。應(yīng)能檢測(cè)到對(duì) 虛擬網(wǎng)絡(luò) 節(jié)點(diǎn)的網(wǎng)絡(luò)攻擊行為,并能記錄攻擊類型、攻擊時(shí)間、攻擊流量等。應(yīng)能檢測(cè)到虛擬機(jī)與宿主機(jī)、虛擬機(jī)與虛擬機(jī)之間的異常流量。應(yīng)在檢測(cè)到網(wǎng)絡(luò)攻擊行為、異常流量情況時(shí)進(jìn)行告警。更多標(biāo)題相關(guān)內(nèi)容,可點(diǎn)擊查看

等保2.0檢查表2

智能推薦:安全審計(jì)應(yīng)對(duì)審計(jì)記錄進(jìn)行保護(hù),并保存到安全管理中心的虛擬機(jī)設(shè)備中,建議對(duì)虛擬機(jī)進(jìn)行安全審計(jì)。安全審計(jì)應(yīng)對(duì)審計(jì)記錄進(jìn)行保護(hù),并保存到安全管理中心的虛擬機(jī)設(shè)備中,及時(shí)發(fā)現(xiàn)可疑的惡意代碼、變動(dòng)。應(yīng)能檢測(cè)惡意代碼和可疑的端口。應(yīng)對(duì)賬戶破解攻擊和惡意代碼攻擊等安全事件進(jìn)行告警,并保存到安全管理中心的虛擬機(jī)設(shè)備中,及時(shí)更新惡意代碼、軟件升級(jí)失敗、刪除其他安全類告警。應(yīng)在檢測(cè)到網(wǎng)絡(luò)攻擊行為、異常訪問(wèn)、異常訪問(wèn)嗅探、SQL注入、XSS跨站攻擊等安全事件進(jìn)行通知,并發(fā)送告警通知。安全事件通知和 消息通知 ,有效保護(hù)管理員或?qū)徲?jì)人員進(jìn)行處理。更多標(biāo)題相關(guān)內(nèi)容,可點(diǎn)擊查看

等保2.0檢查表3