章节要求部署产品备注7
1物理安全7
2物理访问控制(G3)d)重要区域应配置电子门禁系统,控制、鉴别和记录进入的人员
电子门禁系统7
3防盗窃和防破坏(G3)e)应利用光、电等技术设置机房防盗报警系统;f)应对机房设置监控报警系统
防盗报警系统监控报警系统7
4防雷击(G3)b)应设置防雷保安器,防止感应雷;防雷保安器7
5防火(G3)a)机房应设置火灾自动消防系统,能够自动检测火情、自动报警,并自动灭火火灾自动消防系统7
6防水和防潮(G3)d)应安装对水敏感的检测仪表或元件,对机房进行防水检测和报警
水敏感的检测仪表7
7防静电(G3)b)机房应采用防静电地板
8温湿度控制(G3)机房应设置温、湿度自动调节设施,使机房温、湿度的变化在设备运行所允许的范围之内
温、湿度自动调节设施7
9电力供应(A3)d)应建立备用供电系统
备用供电系统7
10电磁防护(S3)a)防止外界电磁干扰和磁介质实施电磁屏蔽
2网络安全7
2访问控制(G3)a)应在网络边界部署访问控制设备,启用访问控制功能;d)应按照对业务服务的重要次序来指定带宽分配优先级别,保证在网络发生拥堵的时候优先保护重要主机
防火墙流控系统7
3安全审计(G3)a)应对网络系统中的网络设备运行状况、网络流量、用户行为等进行日志记录;行为审计7
4边界完整性检查(S3)a)应能够对非授权设备私自联到内部网络的行为进行检查,准确定出位置,并对其进行有效阻断;网络管理系统漏洞扫描7
5入侵防范(G3)b)当检测到攻击行为时,记录攻击源IP、攻击类型、攻击目的、攻击时间,在发生严重入侵事件时应提供报警
入侵防御系统7
6恶意代码防a)应在网络边界处对恶意代码进入侵防御系统范(G3)行