等级保护 2.0 测评指导书
1
目录
一、 安全物理环境测评指导书 ...........................................................................................................................................................................................................
5
二、安全通信网络测评指导书 ............................................................................................................................................................................................................ 10
三、安全区域边界测评指导书 ............................................................................................................................................................................................................ 16
四、安全计算环境测评指导书 ............................................................................................................................................................................................................ 28
4.1 网络设备测评指导书 ..................................................................................................................................................................................................................... 28
4.2 LINUX 测评指导书 .......................................................................................................................................................................................................................... 75
4.3 W INDOWS 测评指导书 ................................................................................................................................................................................................................. 88
2
4.4 O RACLE 测评指导书 .....................................................................................................................................................................................................................
101
4.5 M YSQL 测评指导书 ....................................................................................................................................................................................................................
108
4.6 终端设备测评指导书 ...................................................................................................................................................................................................................
118
4.7 应用系统测评指导书 ...................................................................................................................................................................................................................
126
五、安全管理中心测评指导书 ..........................................................................................................................................................................................................
135
六、安全管理制度测评指导书 ..........................................................................................................................................................................................................
139
七、安全管理机构测评指导书 ..........................................................................................................................................................................................................
143
八、安全管理人员测评指导书 ..........................................................................................................................................................................................................
151
九、安全建设管理测评指导书 ..........................................................................................................................................................................................................
156
十、安全运维管理测评指导书 ..........................................................................................................................................................................................................
170
3
十一、云计算安全扩展要求测评指导书 .........................................................................................................................................................................................
184
十二、移动互联安全扩展要求测评指导书 .....................................................................................................................................................................................
204
十三、物联网安全扩展要求测评指导书 .........................................................................................................................................................................................
209
十四、工业控制系统安全扩展要求测评指导书
.............................................................................................................................................................................
219
4
一、 安全物理环境测评指导书
控制点
安全要求
要求解读
测评方法
预期结果或主要证据
a) 机房场地应选择在具
有防震、防风和防雨等
机房场地所在的建筑物要具有防震、防风和防雨等的能力
能力的建筑内
物 理 位
置选择
b) 机房场地应避免设在
建 筑 物 的 顶 层 或 地 下
室,否则应加强防水和
防潮措施,
机房场地要避免设置在建筑物的顶层或地下室。如果因为某
些原因无法避免时,设置在建筑物顶层或地下室的机房需要
加强防水和防潮措施
1) 核查是否有建筑物抗震
设防审批文档
2) 核查是否有雨水渗漏的
痕迹
3) 核查是否有可灵活开启
的窗户, 若有窗户, 是否做
了封闭、上锁等防护措施
4) 核查屋顶、 墙体、门窗和
地面等是否有破损开裂的
情况
1) 核查机房是否在顶层或
地下室
2) 若是,核查机房是否采
取了防水和防潮措施
1) 机房具有验收文档
2) 天花板、窗台下无水渗漏的
现象
3) 机房无窗户, 有窗户且做了
防护措施
4) 现场观测屋顶、 墙体、 门窗
和地面等无开裂的情况
1) 非建筑物顶层或地下室
2) 在顶层或地下室的, 做了严
格的防水防潮措施
5
物 理 访
问控制
机房出入口应配置电子
门禁系统, 控制、 鉴别和
记录进入的人员
为防止非授权人员进入机房,需要安装电子门禁系统对机房
及机房内区域的出入人员实施访问控制,避免由于非授权人
员的擅自进入, 造成系统运行中断、 设备丢失或损坏、 数据被
窃取或篡改,并可利用系统实现对人员进入情况的记录
a) 应将设备或主要部件
进行固定,并设置明显
的不易除去的标识
对于安放在机房内用于保障系统正常运行的设备或主要部件
需要进行固定,并设置明显的不易除去的标记用于识别
防 盗 窃
和 防 破
坏
b) 应将通信线缆铺设在
隐蔽安全处
机房内通信线缆需要铺设在隐蔽安全处,防止线缆受损
c) 应设置机房防盗报警
系统或设置有专人值守
的视频监控系统
机房需要安装防盗报警系统,或在安装视频监控系统的同时
安排专人进行值守,防止盗窃和恶意破坏行为的发生
防雷击
a) 应将各类机柜、设施
和设备等通过接地系统
在机房内对机柜、各类设施和设备采取接地措施,防止雷击
对电子设备产生
安全接地
损害
6
1) 核查出入口是否配置电
子门禁系统
2) 核查电子门禁系统是否
开启并正常运行
3) 核查电子门禁系统是否
可以鉴别、记录进入的人
员信息
1) 核查机房内设备或主要
部件是否固定
2) 核查机房内设备或主要
部件上是否设置了明显且
不易除去的标记
1) 机房出入口是配备电子门
禁
2) 电子门禁系统工作正常, 可
对进出人员进行鉴别
1) 机房内设备均放置在机柜
或机架,并已固定
2) 设备或主要部件均设置了
不易除去的标识、 标志, 如使
用粘贴方式则不能有翘起
核查机房内通信线缆是否
机房通信线缆铺设在线槽或
铺设在隐蔽安全处
1) 核查是否配置防盗报警
系统或专人值守的视频监
控系统
2) 核查防盗报警系统或视
频监控系统是否开启并正
常运行
核查机房内机柜、设施和
设 备 等 是 否 进 行 接 地 处
理,通常黄绿色相间的电
线为接地用线
桥架里
1) 机房内配置了防盗报警系
统或专人值守的视频监控系
统
2) 现场观测时监控系统正常
工作
机房内所有机柜、 设施和设备
等均已采取了接地的控制措
施
b) 应采取 措施 防止 感
应雷,例如设置防雷保
安器或过压保护装置等
在机房内安装防雷保安器或过压保护等装置
, 防止感应雷对
电子设备产生损害
a) 机房应设置火灾自动
消防系统 , 能够自动检
机房内需要设置火灾自动消防系统,
动检测、报警和灭火, 如采用自动气体消防系统、自动喷淋
可在发生火灾时进行自
测火情、自动报警 , 并自
消防系统等
动灭火
防火
b) 机房及相关的工作房
间和辅助房应采用具有
耐火等级的建筑材料
c )应对机房划分区域进
行管理,区域和区域之
间设置隔离防火措施
1) 核查机房内是否设置防
感应雷措施
2) 核查防雷装置是否通过
验收或国家有关部门的技
术检测
1)核查机房内是否设置火
灾自动消防系统
2) 核查火灾自动消防系统
是否可以自动检测火情、
自动报警并自动灭火
3) 核查火灾自动消防系统
是否通过验收或国家有关
部门的技术检测
1) 机房内设置了防感应雷措
施,如设置了防雷感应器、 防
浪涌插座等
2) 防雷装置通过了国家有关
部门的技术检测
1) 机房内设置火灾自动消防
系统
2) 现场观测时火灾自动消防
系统工作正常
核查机房验收文档是否明
机房所有材料为耐火材料, 如
确所用建筑材料的耐火等
级
使用墙体、 防火玻璃等, 但使
用金属栅栏的不能算符合
1) 核查是否进行了区域划
1) 机房进行了区域划分, 如过
机房内需要采用具有耐火等级的建筑材料,防止火灾的发生
和火势蔓延
机房内需要进行区域划分并设置隔离防火措施,防止水灾发
生后火势蔓延
分
2) 核查各区域间是否采取
渡区、主机房
2) 区域间部署了防火隔离装
了防火隔离措施
置
防 水 和
防潮
a)应采取措施防止雨水
通过机房窗户、 屋顶和
墙壁渗透
机房内需要采取防渗漏措施,防止窗户、屋顶和墙壁存在水
渗透情况
核查窗户、屋顶和墙壁是
否采取了防渗漏的措施
机房采取了防雨水渗透的措
施,如封锁了窗户并采取了防
水、屋顶和墙壁均采取了防雨
水渗透的措施
7
b) 应采取措施防止机房
内水蒸气结露和地下积
水的转移与渗透
c) 应安装对水敏感的检
测仪表或元件,对机房
进行防水检测和报警
a) 应采用防静电地板或
地面并采用必要的接地
防静电措施
b) 应采取措施防上静电
的产生,例如采用静电
消除器、佩戴防静电手
环等。
防静电
机房内需要采取防结露和排水措施,防止水蒸气结露和地面
产生积水
机房内需要布设对水敏感的检测装置,对渗水、漏水情况进
行检测和报警
1) 核查是否采取了防止水
蒸气结露的措施
2) 核查是否采取了排水措
施,防止地面产生积水
1) 核查是否安装了对水敏
感的检测装置
2) 核查防水检测和报警装
置是否开启并正常运行
1) 核查是否安装了防静电
机房内需要安装防静电地板或在地面采取必要的接地措施
防止静电的产生
,
地板
2) 核查是否采用了防静电
接地措施
1) 机房内配备了专用的精密
空调来防止水蒸气结露的控
制措施
2) 机房内部署了漏水检测装
置,可以对漏水进行监控报警
1) 机房内部署了漏水检测装
置,如漏水检测绳等
2) 检测和报警工作正常
1) 机房部署了防静电地板
2) 机房采用了接地的防静电
措施
机房内需要配备静电消除器
设备。
E 佩戴防静电手环等消除静电的
核查机房内是否配备了静
电消除设备。
机房配备了防静电设备
应设置温、湿度自动调
机房内需要安装温、湿度自动调节装置,如空调、除湿机、
湿 温 度
节设施, 使机房温、 湿度
通风机等,使机房内温、湿度的变化在适宜设备运行所允许
控制
的变化在设备运行所允
许的范围之内
的范围之内。通常机房内适宜的温度范围是
湿度范围是 35~75%
18~27℃, 空气
电 力 供
应
a) 应在机房供电线路上
配置稳压器和过电压防
护设备
机房供电线路上需要安装电流稳压器和电压过载保护装置
,
防止电力波动对电子设备造成损害
1) 核查机房内是否配备了
专用空调
2) 核查机房内温湿度是否
在设备运行所允许的范围
之内
1) 机房内配备了专用的精密
空调
2) 机房内温湿度设置在
25, 湿度为 : 40%-60%
20-
核查供电线路上是否配置
1) 机房的计算机系统供电线
了稳压器和过电压防护设
路上设置了稳压器和过电压
备
防护设备
8