等保2.0通用部分 | 安全通信网络(三级)测评指导书

前言

2019年5月12日公安部发布了网络安全等级保护2.0,2019年12月1日执行,目前北京已执行等保2.0测评,北京自2019年10月1日起网安已不在收取等保1.0测评报告;

等保2.0发布至今已有半年之久,全国各大安全机构关于等保2.0介绍及解读可以说是普通盖地,今天天億换个角度给大家介绍一下等保2.0,等保2.0通用部分 安全通信网络(三级)测评方法及步骤。

8.1.2.1 网络架构

a)应保证网络设备的业务处理能力满足业务高峰期需要;

测评对象:

路由器、交换机、无线接入设备和防火墙等提供网络通信功能的设备或相关组件。

测评方法及步骤:

1、应核查业务高峰时期一段时间内主要网络设备的CPU使用率和内存使用率是否满足需求;

2、应核查网络设备是否从未出现过因设备性能问题导致的宕机情况;

3、应测试验证设备是否满足业务高峰期需求。

b)应保证网络各个部分的带宽满足业务高峰期需要;

测评对象:

综合网管系统等;

测评方法及步骤:

1、应核查综合网管系统各通信链路宽带是否满足高峰时段的业务流量需要;

2、应测试验证网络带宽是否满足业务高峰期需求。

c)应划分不同的网络区域,并按照方便管理和控制的原则为各网络区域分配地址;

测评对象:

路由器、交换机、无线接入设备和防火墙等提供网络通信功能的设备或相关组件。

测评方法及步骤:

1、应核查是否依据重要性、部门等因素划分不同的网络区域;

2、应核查相关网络设备配置信息,验证划分的网络区域是否与划分原则一致。

d)应避免将重要网络区域部署在边界处,重要网络区域与其他网络区域之间应采取可靠的技术隔离收到;

测评对象:

网络拓扑;

测评方法及步骤:

1、应核查网络拓扑图是否与实际网络运行环境一致;

2、应核查重要网络区域是否未部署在网络边界处;

3、应核查重要网络区域与其他网络区域之间是否采取可靠的技术隔离手段,如网闸、防火墙和设备访问控制列表(ACL)等。

e)应提供通信线路、关键网络设备和关键计算设备的硬件冗余,保证系统的可用性。

测评对象:

网络管理员和网络拓扑;

测评方法及步骤:

应核查是否有关键网络设备、安全设备和关键计算设备的硬件冗余(主备或双活)和通信线路冗余。

8.1.2.2 通信传输

a)应采用校验技术或密码技术保证通信过程中数据的完整性;

测评对象:

提供校验技术和密码技术功能的设备或组件;

测评方法及步骤:

1、应核查是否在数据传输过程中使用校验技术或密码技术保证其完整性;

2、应测试验证密码技术设备或组件能否保证通信过程中数据的完整性。

b)应采用密码技术保证通信过程中数据的保密性。

测评对象:

提供密码技术功能的设备或组件;

测评方法及步骤:

1、应核查是否在通信过程中采取保密措施,具体采用哪些技术措施;

2、应测试验证在通信过程中是否对数据进行加密。

8.1.2.3 可信验证

可基于可信根对通信设备的系统引导程序、系统程序、重要配置参数和通信应用程序等进行可信验证,并在应用程序的关键执行环节进行动态可信验证,在检测到其可信性受到破坏后进行报警,并将验证结果形成审计记录送至安全管理中心。

测评对象:

提供可信验证的设备或组件、提供集中审计功能的系统。

测评方法及步骤:

1、应核查是否基于可信对通信设备的系统引导程序、系统程序、重要配置参数和通信应用程序等进行可信验证;

2、应核查是否在应用程序的关键执行环节进行动态可信验证;

3、应测试验证当检测到通信设备的可信性受到破坏后是否进行报警;

4、应测试验证结果是否以审计记录的形式送至安全管理中心。

(0)

相关推荐

  • 使用3D卷积神经网络进行次优视图回归

    点击上方"深度学习爱好者",选择加"星标"或"置顶" 重磅干货,第一时间送达 小白导读 论文是学术研究的精华和未来发展的明灯.小白决心每天为 ...

  • 一次能力验证可以解决哪些问题?

    我们知道,检验检测机构一般在年初的时候需要制定一个质量控制计划,比如内部质量控制计划和外部质量控制计划,其中能力验证是外部计划中比较常见的手段,但是我们的检验检测机构在年初制定这个计划的时候,往往会比 ...

  • 差距评估 安全通信网络 安全区域边界

    作者丨毛华庆 出品丨北京一等一技术咨询有限公司 本次从头梳理一下等保2.0涉及到的主要步骤: 等保概述.定级备案.差距评估.规划设计.安全整改以及测评验收等. 定级备案后就开始正式测评工作,我们忽略掉 ...

  • 哪些设备需要期间核查?

    不是每个设备都要期间核查,再强调一遍,别搞一刀切  实验室ISO17025  不是每个设备都要期间核查 1 依据 (1)CNAS-CL01条款6.4.10 当需要利用期间核查以保持对设备性能的信心时, ...

  • 实验室16个典型问题的分析解答

    实验室16个典型问题的分析解答

  • 等保2.0网络安全等级保护解决方案

    图1:等保2.0网络安全等级保护解决方案 概述 随着2019年5月13日,<信息安全技术网络安全等级保护基本要求>(GB∕T 22239-2019)(以下简称等保2.0)正式发布,我国的网 ...

  • 新规重疾 | 哆啦A保2.0:乙肝大三阳患者最佳选择!

    最近这段时间,各大保险公司为抢占重疾险市场,都在积极上新.   弘康人寿再度启用他们家的老牌IP: 将原来的哆啦A保重疾险升级为2.0版本.   此前的旧版哆啦A保重疾险曾经是非常吸睛的网红产品,保障 ...

  • 百年康惠保2.0,能择优理赔后它更优秀了~

    常看奶爸文章的朋友,对百年康惠保2.0应该非常眼熟. 自上线以来,任重疾险市场有多少腥风血雨,多少产品来来往往, 它都处在第一梯队巍然不动. 靠的是什么?实力! 过硬的保障内容.超高的性价比,都是它屹 ...

  • 行业首创前症保障,百年人寿的康惠保2.0到底怎么样?

    这段时间的风头基本都被信泰抢光了,尤其是8月25日下架保至70岁版本的两款产品:超级玛丽3号max.达尔文3号. 奶爸也花了不少笔墨去介绍Ta们,现在只剩最后4天了,如果早就看好的朋友记得及时上车. ...

  • 百年人寿|康多保2.0版重疾险,重疾分组不如人意,有4点不足

    康多保(2.0版)是百年人寿推出的分组多次赔重疾险,是一款线下重疾险产品. 百年人寿于2009年6月3日正式开业,总部选址大连,是东北地区首家中资寿险法人机构.公司注册资本77.948亿元,十年累计实 ...

  • 康惠保2.0上线,与超级玛丽2号Max全面对比

    康惠保2.0今天上线了,如果没有超级玛丽2号Max,将是上半年最棒的重疾险产品. 可惜,两款重量级产品同时面世,一时瑜亮. 本文将从保障.准入门槛.灵活度.服务等多个角度,对两款产品做综合分析. 康惠 ...

  • 健康保2.0即将下线,这几类人群要注意!

    懒伙计 / 佛系保险指南 最新消息,健康保2.0重疾险将于2020年12月31日下线. 健康保2.0上线于2019年中,承保公司是昆仑健康,这家公司我们很熟悉,还出品过守卫者3号. 在很长一段时间内, ...

  • 等保2.0实施在即,信息安全板块走强

    早盘市场简况:上证指数微涨0.95点,报收2910点,成交金额886.4亿:创业板指微跌4.36点,报收1688点.两市涨跌家数比为1:2,涨停家数只有20只,跌幅超9%的股票有8只. 今早大盘又破了 ...

  • 【凹凸评测】百年人寿|康多保2.0版:前症责任是亮点,不足有4个

    百年人寿 公司简介 百年人寿是在大连市政府牵头下成立,总部选址大连,是东北地区首家中资全国性保险公司.十年累计实现保费收入超过1400亿元,已在全国开设21家省级分公司,累计拥有各级分支机构390余家 ...