等保入侵防范
入侵防范是等级保护2.0核心安全控制点,覆盖网络、主机、应用多个层面,目标是防范外部入侵、恶意代码、暴力破解、漏洞利用等攻击行为。主要措施包含防火墙策略、入侵检测IDS/入侵防御IPS、访问控制、账号策略、恶意代码防护。
网络层面做好边界防护,限制不必要端口对外开放;主机层面开启登录失败锁定,关闭高危服务;应用层部署WAF防护SQL注入、RCE等攻击。同时需要对入侵行为做告警,留存入侵相关日志,发现攻击后及时处置溯源。入侵防范是二级、三级等保测评重点检查项,缺失相关防护措施会造成测评不通过。
网络层面做好边界防护,限制不必要端口对外开放;主机层面开启登录失败锁定,关闭高危服务;应用层部署WAF防护SQL注入、RCE等攻击。同时需要对入侵行为做告警,留存入侵相关日志,发现攻击后及时处置溯源。入侵防范是二级、三级等保测评重点检查项,缺失相关防护措施会造成测评不通过。
暂无文章
闽公网安备 35021102000564号