安全云脑 SECMASTER-基线检查项目:等保2.0三级要求—安全区域边界

时间:2024-04-25 10:34:14

等保2.0三级要求—安全区域边界

表25 安全区域边界风险项检查项目

检查子项目

检查项目

访问控制

应在虚拟化网络边界部署访问控制机制,并设置访问控制规则。

应在不同等级的网络区域边界部署访问控制机制,设备访问控制规则

入侵防范

应能检测到云服务客户发起的网络攻击行为,并能记录攻击类型、攻击时间、攻击流量等。

应能检测到对虚拟网络节点的网络攻击行为,并能记录攻击类型、攻击时间、攻击流量等。

应能检测到虚拟机与宿主机、虚拟机与虚拟机之间的异常流量。

应在检测到网络攻击行为、异常流量情况时进行告警。

安全审计

应对云服务提供商和云服务客户在远程管理时执行的特权命令进行审计,至少包括虚拟机删除、虚拟机重启。

应保证云服务提供商对云服务客户系统和数据的操作可被云服务客户审计。

support.huaweicloud.com/usermanual-secmaster/secmaster_01_0021.html