等级保护测评2.0二三级等保设备介绍

来源:本站 作者:中联信科 日期:2021-07-15 18:01:41 浏览: 753
等级保护整改主要包括三方面的内容:①安全管理制度不完善或缺失;②安全服务整改建设:解决漏洞补丁类、安全策略调整类、安全加固类、网络结构调整类问题;③设备缺失或不足。由于很多申办等级保护的企业都存在设备缺失或不足的问题,有人甚至笑言:等保变成了买设备的合规选项,等保就是买设备。
北京中联信科信息安全等级保护测评认证公司
 
那设备买哪些呢?由于大多数企业都是做二级等保或者三级等保,中联信科为大家提供二、三级等保设备购买推荐。
 
二级等保需要部署的安全设备
机房方面的安全措施需求 防盗报警系统;灭火设备和火灾自动报警系统;水敏感检测仪及漏水检测报警系统;精密空调;备用发电机
主机和网络安全层面需要部署的安全产品 防火墙或者入侵防御系统;上网行为管理系统;网络准入系统;审计平台或者统一监控平台(可满足主机、网络和应用层面的监控需求,在条件不允许的情况下,至少要使用数据库审计);防病毒软件
应用及数据安全层面需要部署的安全产品 VPN;网页防篡改系统(针对网站系统);数据异地备份存储设备;主要网络设备、通信线路和数据处理系统的硬件冗余(关键设备双机冗余)。
三级等保需要部署的安全设备
机房方面的安全措施需求 需要使用彩钢板、防火门等进行区域隔离;视频监控系统
防盗报警系统;灭火设备和火灾自动报警系统;水敏感检测仪及漏水检测报警系统;精密空调;除湿装置;备用发电机;电磁屏蔽柜
主机和网络安全层面需要部署的安全产品 入侵防御系统;上网行为管理系统;网络准入系统;统一监控平台(可满足主机、网络和应用层面的监控需求);防病毒软件;堡垒机;第二代防火墙或防火墙;审计平台(满足对操作系统、数据库、网络设备的审计,在条件不允许的情况下,至少要使用数据库审计)
应用及数据安全层面需要部署的安全产品 VPN;网页防篡改系统(针对网站系统);数据异地备份存储设备;主要网络设备、通信线路和数据处理系统的硬件冗余(关键设备双机冗余);数据加密软件(满足加密存储,且加密算法需获得保密局认可)
 
上一篇:等级保护测评认证2.0三级等保,公司等保怎么申请? ← 下一篇:等保测评多少分才算通过?合规通过方案介绍 →