网络安全培训材料1、测试环境路由器、交换机、防火墙2、测试说明网络安全测评共有7步,分别是结构安全、访问控制、安全审计、边界完整性检查、入侵防范、恶意代码防范、网络设备防护,如下是步骤详解
3、测试步骤3
1三级等保要求3
1结构安全a)应保证主要网络设备的业务处理能力具备冗余空间,满足业务高峰期需要
检查方法和判断标准:询问网络管理员,主要网络设备的性能及业务高峰期流量,性能指的是网络设备中的CPU、内存等资源的占用是否合理,是否具备冗余空间,一般来说CPU、内存占用率不超过30%,未发生业务高峰流量瓶颈事件,则符合
主要网络设备是指:核心交换机、汇聚层交换机、核心到互联网出口的设备核心网络设备:核心交换机、互联网边界网络设备(看业务需求)b)应保证网络各个部分的带宽满足业务高峰期需要
检查方法和判断标准:确认内部的网络带宽,一般是千兆以上,大网络可能是万兆,主要网络设备间可能是光纤万兆接口
外部出口带宽:无论出口带宽多少,建议保持在80%一下,或看实际业务需求对出口带宽做单独要求(如学校开学期间数据流陡增,日常出口流量建议在50%左右)
c)应在业务终端与业务服务器之间进行路由控制建立安全的访问路径
检查方法和判断标准:主要查看网络设备中的路由控制是否建立了安全的访问路径,也就是说在网络设备中应配置路由认证功能,则算符合;如果网络设备中未配置此功能,则不符合
或直接采用静态路由指向
d)应绘制与当前运行情况相符的网络拓扑结构图
检测方法和判断标准:询问网络管理员,检查网络拓扑图,查看其与当前运行的网络情况是否一致应绘制与当前运行情况相符合的网络拓扑结构图,当网络拓扑结构发生改变时,应及时更新,则算符合;其他一律不符合
e)应根据各部门的工作职能、重要性和所涉及信息的重要程度等因素,划分不同的子网或网段,并按照方便管理和控制的原则为各子网、网段分配地址段
检查方法和判