网络安全等级保护2.0制度

等保2.0全称网络安全等级保护2.0制度,是我国网络安全领域的基本国策、基本制度。等级保护标准在1.0时代标准的基础上,注重主动防御,从被动防御到事前、事中、事后全流程的安全可信、动态感知和全面审计,实现了对传统信息系统、基础信息网络、云计算、大数据、物联网、移动互联网和工业控制信息系统等级保护对象的全覆盖。

安辰计算环境免疫平台

身份鉴别

安辰计算环境免疫平台满足此项要求

a)应对登录的用户进行身份标识和鉴别,身份标识具有唯一性,身份鉴别信息具有复杂度要求并定期更换;

对标产品:主机安全加固、堡垒机

身份鉴别

安辰计算环境免疫平台满足此项要求

b) 应具有登录失败处理功能,应配置并启用结束会话、限制非法登录次数和当登录连接超时自动退出等相关措施;

对标产品:主机安全加固、堡垒机

身份鉴别

安辰计算环境免疫平台满足此项要求

c) 当进行远程管理时,应采取必要措施防止鉴别信息在网络传输过程中被窃听;

对标产品:VPN、加密机、堡垒机

身份鉴别

安辰计算环境免疫平台满足此项要求

d) 应采用口令、密码技术、生物技术等两种或两种以上组合的鉴别技术对用户进行身份鉴别,且其中一种鉴别技术 至少应使用密码技术来实现。

对标产品:VPN、加密机、堡垒机

访问控制

安辰计算环境免疫平台满足此项要求

a) 应对登录的用户分配账户和权限;

对标产品:主机安全加固、桌面管理

安全审计

安辰计算环境免疫平台满足此项要求

a) 应启用安全审计功能,审计覆盖到每个用户,对重要的用户行为和重要安全事件进行审计;

对标产品:主机安全审计

可信验证

安辰计算环境免疫平台满足此项要求

a) 可基于可信根对计算设备的系统引导程序、系统程序、重要配置参数和应用程序等进行可信验证,并在检测到其 可信性受到破坏后进行报警,并将验证结果形成审计记录送至安全管理中心。

对标产品:可信计算平台

入侵防范

安辰计算环境免疫平台满足此项要求

a) 应遵循最小安装的原则,仅安装需要的组件和应用程序。

对标产品:软件管理系统

恶意代码防范

安辰计算环境免疫平台满足此项要求

a) 应采用免受恶意代码攻击的技术措施或主动免疫可信验证机制及时识别入侵和病毒行为,并将其有效阻断。

对标产品:主机杀毒软件、网络防毒墙、防病毒网关

数据完整性

安辰计算环境免疫平台满足此项要求

a) 应采用校验技术或密码技术保证重要数据在传输过程中的完整性,包括但不限于鉴别数据、重要业务数据、重要 审计数据、重要配置数据、重要视频数据和重要个人信息等;

对标产品:加密机、VPN

剩余信息保护

安辰计算环境免疫平台满足此项要求

a) 应保证鉴别信息所在的存储空间被释放或重新分配前得到完全清除;

对标产品:数据清除工具

安全管理中心

系统管理

安全管理中心满足此项要求

a) 应对系统管理员进行身份鉴别,只允许其通过特定的命令或操作界面进行系统管理操作,并对这些操作进行审计

应用统一身份管理

安全管理中心

安全管理中心满足此项要求

a) 应对安全管理员进行身份鉴别,只允许其通过特定的命令或操作界面进行安全管理操作,并对这些操作进行审计;

应用统一身份管理