Anchnet Logo
云管理服务解决方案平台工具云代理服务客户案例关于我们
    Anchnet Logo

    【知识库】完成三级等保必须具备的技术要求

    2018-05-09 09:23:51
    在互联网信息时代,信息数据成为企业发展过程中最重要的组成部分。尤其是对于金融行业而言,若想金融平台安全运行、正常上线的话,必须要完成国家备案标准及国际信息安全规定的三级等保认证。可是,互联网企业完成三级等保认证有哪些技术要求呢?

    三级等保技术要求包括物理、网络、主机、应用、数据等五个方面。比如,物理安全:机房应区域划分至少分为主机房和监控区两个部分,而且机房应配备电子门禁系统、防盗报警系统、监控系统,机房不应该有窗户,应配备专用的气体灭火、备用发电机。

    三级等保要注意网络安全,比如这个环节要绘制与当前运行情况相符合的拓扑图,交换机、防火墙等设备配置应符合要求,例如应进行Vlan划分并各Vlan逻辑隔离,应配置Qos流量控制策略,应配备访问控制策略,重要网络设备和服务器应进行IP/MAC绑定等。应用安全包含应用自身的功能应符合等保要求,例如身份鉴别机制、审计日志、通信和存储加密等,应用处应考虑部署网页防篡改设备。应用的安全评估(包括应用安全扫描、渗透测试及风险评估),应不存在中高级风险以上的漏洞(例如SQL注入、跨站脚本、网站挂马、网页篡改、敏感信息泄露、弱口令和口令猜测、管理后台漏洞等)。

    从上述的有关介绍中可以看出,互联网企业若想完成三级等保认证,对技术方面的要求还是比较高的。安畅属于评测机构与一线公有云厂商的优秀合作伙伴,企业三级等保认证选择安畅网络,一定能为企业快速解决技术安全问题,确保企业上线正常运行。