BMB17要求的技术措施
本服务采用的技术措施
分级保护服务
在分级保护中,应遵循物理隔离、分域分级、技管并重、最小授权与分权管理几个原则。
其中分域分级是网络安全设计中一个非常重要的理念。具体来说,不同的安全域可单独确定等级,并应按照相应等级的保护要求进行保护。同一等级的不同安全域可根据风险分析的结果和实际安全需求,选择采用不同的保护要求进行保护。
运行安全
网络入侵防御系统
防病毒网关
信息安全
访问控制
防火墙
终端安全管理系统
服务器安全网关
系统安全性检测
漏洞扫描系统
安全审计
信息审计系统
主机监控与审计系统
电子文档打印刻录监控与审计
安全运维管理系统
边界安全防护