@Luminary
2年前 提问
1个回答

边界安全防护策略包括哪几个方面

GQQQy
2年前

边界安全防护策略包括以下几个方面:

  • 在系统安全边界的关键点采用严格的安全防护机制。如严格的登录/连接控制、高功能的防火墙、防病毒网关、入侵防范、信息过滤。

  • 对于跨安全域的访问(针对应用系统)使用等级保护网关。

  • 记录边界访问控制事件的时间、地点、类型、主体、客体和结果。

  • 禁止系统内用户非授权外部连接(私自拨号和无线上网等),并采用技术手段对此行为进行检查和控制。

  • 根据信息密级和重要性划分安全域。

  • 明确安全域与以外系统的边界。

  • 在明确的边界实施有效的访问控制策略。

  • 进出安全域的数据访问都应通过各自安全边界完成。