版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、2021年度通信网络平安防护符合性评测表蓝字局部不用答复1关键网络设备是否具备冗余的业务处理水平,满足业务顶峰期需要第2级以及以上适用A 是B 否C 不适用分析建议A2接入网和核心网的带宽是否满足业务顶峰期需要第2级以及以上适用A 是B 否C 不适用分析建议A3是否能够提供与当前网络运行状况相符的网络拓扑结构图第2级以及以上适用A 是B 否C 不适用分析建议A4是否根据平安和治理需要划分了子网第2级以及以上适用A 是B 否C 不适用分析建议A5是否在网络边界部署访问限制设备,并启用边界访问限制功能第2级以及以上适用A 是B 否C 不适用分析建议A6边界访问限制举措是否可以根据网段实施访问限制第
2、2级以及以上适用A 是B 否C 不适用分析建议A7边界访问限制举措是否可以根据用户实施访问限制第2级以及以上适用A 是B 否C 不适用分析建议A8是否对网络系统中的网络设备运行状况、网络流量、用户行为等进行日志记录第2级以及以上适用A 是B 否C 不适用分析建议A9是否有审计记录包括事件的日期和时间、用户、事件类型、事件是否成功及其他与审计相关的信息?第2级以及以上适用A 是B 否C 不适用分析建议A10能够对内部网络中出现的内部用户未通过准许私自联到外部网络的行为进行检查第2级以及以上适用A 是B 否C 不适用分析建议A11是否在网络边界监视类攻击行为第2级以及以上适用A 是B 否C 不适用
3、分析建议A12是否对登录网络设备的用户进行身份认证第2级以及以上适用A 是B 否C 不适用分析建议A13是否对网络设备的登录地址进行限制第2级以及以上适用A 是B 否C 不适用分析建议A14网络设备用户标识是否唯一第2级以及以上适用A 是B 否C 不适用分析建议A15网络设备用户的口令是否具有复杂度要求第2级以及以上适用A 是B 否C 不适用分析建议A16网络设备用户的口令是否有定期更换的要求第2级以及以上适用A 是B 否C 不适用分析建议A17网络设备是否具有登录失败处理功能可采取结束会话、限制非法登录次数和当网络登 录连接超时自动退出等举措第2级以及以上适用A 是B 否C 不适用分析建议A
4、18当对网络设备进行远程治理时,是否有防窃听的举措第2级以及以上适用A 是B 否C 不适用分析建议A19对操作系统用户的密码复杂度是否有要求第2级以及以上适用A 是B 否C 不适用分析建议A20对数据库系统用户的密码复杂度是否有要求?A 是B 否C 不适用分析建议A21对操作系统用户的密码是否要求定期更换?A 是B 否C 不适用分析建议A22对数据系统用户的密码是否要求定期更换?A 是B 否C 不适用分析建议第2级以及以上适用第2级以及以上适用第2级以及以上适用A 23是否启用登录失败处理功能,可采取结束会话、限制非法登录次数和自动退出等举措 第2级以及以上适用A 是B 否C 不适用分析建议A
5、24当对效劳器进行远程治理时,是否采取必要举措,预防鉴别信息在网络传输过程中被窃 听第2级以及以上适用A 是B 否C 不适用分析建议A25操作系统的用户名具有唯一性第2级以及以上适用A 是B 否C 不适用分析建议A26数据库系统的用户名具有唯一性第2级以及以上适用A 是B 否C 不适用分析建议A27是否在有需要的情况下根据对用户的访问权限进行分组第2级以及以上适用A 是B 否C 不适用分析建议A28是否实现操作系统特权用户权限别离第2级以及以上适用A 是B 否C 不适用分析建议A29是否实现数据库系统特权用户权限别离第2级以及以上适用A 是B 否C 不适用分析建议A30是否限制默认帐户的访问权
6、限,重命名系统默认帐户,修改这些帐户的默认口令?2级以及以上适用A 是B 否C 不适用分析建议A31是否及时删除多余的、过期的帐户,预防共享帐户的存在第2级以及以上适用A 是B 否C 不适用分析建议A32审计范围是否覆盖到效劳器上的每个操作系统用户和数据库用户第2级以及以上适用A 是B 否C 不适用分析建议A33审计内容是否包括重要用户行为、系统资源的异常使用和重要系统命令的使用等系统内重要的平安相关事件第2级以及以上适用A 是B 否C 不适用分析建议A34审计记录是否包括事件的日期、时间、类型、主体标识、客体标识和结果等第2级以及以上适用A 是B 否C 不适用分析建议35能否保护审计记录,预
7、防受到未预期的删除、修改或覆盖第2级以及以上适用A 是B 否C 不适用分析建议A36操作系统是否遵循最小安装的原那么,仅安装需要的组件和应用程序第2级以及以上适用A 是B 否C 不适用分析建议A37是否能保持系统补丁及时得到更新第2级以及以上适用A 是B 否C 不适用分析建议A38是否有防恶意代码病毒、木马等的相关治理制度第2级以及以上适用A 是B 否C 不适用分析建议A39 Windows操作系统是否安装了防病毒和防木马软件第2级以及以上适用A 是B 否C 不适用分析建议A40是否能够及时更新恶意代码库第2级以及以上适用A 是B 否C 不适用分析建议A41是否对网内的所有防恶意代码软件进行统
8、一治理第2级以及以上适用A 是B 否C 不适用分析建议A42是否对登录主机方式有限制举措如限定终端接入方式、网络地址范围等第2级以及以上适用A 是B 否C 不适用分析建议A43是否对登录操作超时作出限制超时锁定或自动退出第2级以及以上适用A 是B 否C 不适用分析建议A44是否限制单个用户对系统资源的最大或最小使用限度,查看配置数据第2级以及以上适用A 是B 否C 不适用分析建议A45是否对应用程序登录进行身份认证第2级以及以上适用A 是 B 否 C 不适用分析建议A46对应用程序用户的密码复杂度是否有要求第2级以及以上适用A 是 B 否 C 不适用分析建议A47是否提供登录失败处理功能可采取
9、结束会话、 限制非法登录次数和自动退出等举措第2级以及以上适用A 是B 否C 不适用分析建议A48对身份认证的治理过程是否有相关平安策略进行配置第2级以及以上适用A 是 B 否C 不适用分析建议A49应用程序是否根据用户权限对用户进行分组,不同的用户组具备不同的资源访问权限第2级以及以上适用A 是B 否C 不适用分析建议A50是否根据资源访问的主体、客体及操作进行访问限制授权第2级以及以上适用A 是B 否C 不适用分析建议A51是否限定默认账户的访问权限第2级以及以上适用A 是B 否C 不适用分析建议A52是否授予每个账户最小权限,并有制约关系第2级以及以上适用A 是B 否C 不适用分析建议A
10、53应用审计是否覆盖到每个用户第2级以及以上适用A 是B 否C 不适用分析建议A54是否对应用程序重要平安事件进行审计第2级以及以上适用A 是B 否C 不适用分析建议A55是否能够保证无法删除、修改或覆盖审计记录第2级以及以上适用A 是B 否C 不适用分析建议A56审计记录的内容是否至少包括事件日期、时间、发起者信息、类型、描述和结果等第2级以及以上适用A 是B 否C 不适用分析建议A57是否采用校验码技术保证通信过程中数据的完整性第2级以及以上适用A 是B 否C 不适用分析建议A58在通信双方建立连接之前,应用系统是否利用密码技术进行会话初始化验证 以及以上适用A 是B 否C 不适用分析建议
11、A59是否对通信过程中的敏感信息字段进行加密第2级以及以上适用A 是B 否C 不适用分析建议A60是否能够保证通过人机接口输入或通过通信接口输入的数据格式或长度符合系统设定 要求第2级以及以上适用A 是B 否C 不适用分析建议A61当应用系统的通信双方中的一方在一段时间内未作任何响应,另一方是否能够自动结 束会话第2级以及以上适用A 是B 否C 不适用分析建议A62是否能够对应用系统的最大并发会话连接数进行限制第2级以及以上适用A 是B 否C 不适用分析建议A63是否能够对单个帐户的多重并发会话进行限制第2级以及以上适用A 是B 否C 不适用分析建议A64是否能够检测到鉴别信息和重要业务数据在
12、传输过程中完整性受到破坏第2级以及以上适用A 是B 否C 不适用分析建议A65是否采用加密或其他保护举措实现鉴别信息的存储保密性第2级以及以上适用A 是B 否C 不适用分析建议A66是否能够对重要信息进行备份和恢复第2级以及以上适用A 是B 否C 不适用分析建议A67是否能够提供关键网络设备、通信线路和数据处理系统的硬件冗余,保证系统的可用性第2级以及以上适用A 是B 否C 不适用分析建议A68支撑网重要效劳器是否采用本地双机备份方式进行容灾保护第2级以及以上适用A 是B 否C 不适用分析建议69支撑网重要部件是否采用本地双机备份方式进行容灾保护第2级以及以上适用A 是 B 否C 不适用分析建
13、议70支撑网重要数据库是否采用本地双机备份方式进行容灾保护第2级以及以上适用A 是B 否C 不适用分析建议71网络灾难恢复时间是否满足行业治理的相关要求第2级以及以上适用A 是B 否C 不适用分析建议A72网络灾难恢复时间是否满足网络和业务运营商应急预案的相关要求第2级以及以上适用A 是B 否C 不适用分析建议A73是否有网管系统配置数据的本地备份第2级以及以上适用A 是B 否C 不适用分析建议A74是否有业务支撑系统用户数据的本地备份第2级以及以上适用A 是B 否C 不适用分析建议75是否有费率表的本地备份第2级以及以上适用A 是B 否C 不适用分析建议76关键数据的本地备份范围是否与企业要
14、求一致第2级以及以上适用A 是B 否C 不适用分析建议A77关键数据的本地备份时间间隔是否与企业要求一致第2级以及以上适用A 是B 否C 不适用分析建议A78备份在本地的关键数据的数据恢复水平是否与企业要求一致第2级以及以上适用A 是B 否C 不适用分析建议A79是否有负责灾难备份及恢复的治理人员第2级以及以上适用A 是B 否C 不适用分析建议A80是否有负责灾难备份及恢复的技术人员第2级以及以上适用A 是B 否C 不适用分析建议A81负责灾难备份及恢复的治理人员的专业技能是否能够满足要求,即熟练对灾难备份及恢复事件进行有效治理第2级以及以上适用A 是B 否C 不适用分析建议A82是否有针对灾难备份及恢复的介质存取治理制度第2级以及以上适用A 是B 否C 不适用分析建议A83是否有针对灾难备份及恢复的数据验证治理制度第2级以及以上适用A 是B 否C 不适用分析建议A84是否有针对灾难备份及恢复的数据转储治理制度第2级以及以上适用A 是B 否C 不适用分析建议A85是否能保证备份数据的授权访问第2级以及以上适用A 是B 否C 不适用分析建议A86是否对灾难备份及恢复相关数据进行定期的有效性验证第2级以及以上适用A 是B 否C 不适用分析建议A87是否有针对灾难备份及恢复的设备和网络的运行治理制度第2级以及以上适用A 是
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2026年火机安全知识培训内容核心要点
- 2026年供水安全培训内容实操要点
- 凉山彝族自治州甘洛县2025-2026学年第二学期六年级语文第五单元测试卷部编版含答案
- 潮州市饶平县2025-2026学年第二学期四年级语文第四单元测试卷(部编版含答案)
- 文山壮族苗族自治州西畴县2025-2026学年第二学期六年级语文第五单元测试卷部编版含答案
- 延边朝鲜族自治州敦化市2025-2026学年第二学期五年级语文第六单元测试卷(部编版含答案)
- 吴忠市利通区2025-2026学年第二学期五年级语文第五单元测试卷(部编版含答案)
- 2026年厂子的安全培训内容高分策略
- 长治市郊区2025-2026学年第二学期三年级语文第六单元测试卷(部编版含答案)
- 鸡西市滴道区2025-2026学年第二学期六年级语文第五单元测试卷部编版含答案
- 2026年电网大面积停电应急演练方案
- 2026 年浙江大学招聘考试题库解析
- 2026上半年北京事业单位统考大兴区招聘137人备考题库(第一批)及参考答案详解【考试直接用】
- 2026年湖南省长沙市高二下学期第一次月考化学模拟试卷02(人教版)(试卷及参考答案)
- 成都交易集团有限公司2026年第一批社会集中公开招聘笔试备考题库及答案解析
- 8.2 立方根教学设计人教版数学七年级下册
- 2026年宁波城市职业技术学院单招综合素质考试题库附参考答案详解(研优卷)
- 2026年山西经贸职业学院单招综合素质考试题库附答案详解(综合题)
- 全髋关节置换患者的出院康复计划
- 2025湖南株洲市市直事业单位公开招聘(选调)工作人员(医疗岗146人)笔试历年典型考题及考点剖析附带答案详解试卷2套
- GB/T 22576.1-2026医学实验室质量和能力的要求第1部分:通用要求
评论
0/150
提交评论