機房:信息系統運營使用單位重要信息系統的機房、配電間、消防間等相關物理環境分析其中的問題以及不符合要求的地方。
業務應用軟件:信息系統運營使用單位重要信息系統,從應用軟件的安全機制方向,分析應用系統中存在的安全隱患與問題。
主機操作系統:信息系統運營使用單位重要信息系統相關的服務器的操作系統,從訪問控制、安全審計、剩余信息保護、入侵防范、惡意代碼防范、資源控制等方向分析其中的安全隱患與問題。
數據庫系統:信息系統運營使用單位重要信息系統所使用的數據庫,從身份鑒別、訪問控制、安全審計、資源控制方向分析其中的安全隱患與問題。
網絡設備:信息系統運營使用單位重要信息系統的網絡設備,從訪問控制、安全審計、網絡設備防護等方向分析其中的安全隱患與問題。
等級保護的主要防護內容有:
機房:信息系統運營使用單位重要信息系統的機房、配電間、消防間等相關物理環境分析其中的問題以及不符合要求的地方。
業務應用軟件:信息系統運營使用單位重要信息系統,從應用軟件的安全機制方向,分析應用系統中存在的安全隱患與問題。
主機操作系統:信息系統運營使用單位重要信息系統相關的服務器的操作系統,從訪問控制、安全審計、剩余信息保護、入侵防范、惡意代碼防范、資源控制等方向分析其中的安全隱患與問題。
數據庫系統:信息系統運營使用單位重要信息系統所使用的數據庫,從身份鑒別、訪問控制、安全審計、資源控制方向分析其中的安全隱患與問題。
網絡設備:信息系統運營使用單位重要信息系統的網絡設備,從訪問控制、安全審計、網絡設備防護等方向分析其中的安全隱患與問題。
推薦文章