安全通用要求之安全通信网络

2023-11-04

安全通信网络

网络架构

在这里插入图片描述

业务高峰期

安全要求
需要保证网络设备的业务处理能力满足高峰期的需要

要求解读
了解业务高峰的时间段
核查该时间段内设备的处理能力是否满足

测评方法
确定业务高峰期的时间段,访谈查看网管平台的统计数据
业务高峰期时间段查看设备的CPU和内存情况(display cpu-usage display memory-usage)
是否出现过设备处理能力不足导致宕机情况

预期结果或主要证据
设备CPU和内存使用率不大于70%,通过命令核查使用情况
未出现宕机情况,网管平台未出现宕机告警日志,设备运行时间较长
核查设备在一段时间内的性能峰值,结合设备自身承载性能,分析是否能够满足业务处理的能力

预期结果或主要证据
设备CPU和内存使用率峰值不大于70%,通过命令查询
未出现宕机情况,网管平台未出现宕机告警日志,设备运行时间较长
业务高峰流量不超过设备处理能力的70%

带宽需求

安全要求
保证网络中的各个业务满足高峰期时的带宽

要求解读
了解高峰期的时间段
系统高峰期运行时各个部分所占的带宽不能超过设计带宽的70%

测评方法
确定业务高峰期,通过网管平台统计的数据确定
业务高峰期内,通过流量监控设备,各个节点的带宽占有率是否达到70%,是否设备QOS合理分配带宽
若无流量监控设备,访谈核查交换机防火墙是否存在宕机情况

预期结果或主要证据
各个关键节点部署流量监控系统,检测网络中的实时流量,部署流量控制设备,关键节点配置QOS策略,保证关键业务的带宽
节点设备配置流量监管和流量整形策略

合理划分网络区域

安全要求
应该划分不同的网络区域,按照方便管理和控制的原则为网络区域分配地址

安全解读
网络是否进行不同区域的划分,物理和逻辑划分
不同区域间的通信是否被隔离,通过安全策略实现

测评方法
访谈是否通过vlan或物理的方式进行网络划分
核查设备配置,验证划分的区域与原则的划分是否一致

预期结果或主要证据
划分不同的网络区域,按照方便管理和控制的原则为各网络区域分配地址,不同网络区域之间采取边界防护措施

区域间策略

安全要求
避免将重要的网络区域部署在边界,并且网络区域之间采用隔离

要求解读
查看网络架构,定义重要的网络区域
确定重要网络区域与其他区域之间是否采用隔离,如何进行隔离

测评方法
查看整体网络架构,确定重要网络区域所处位置
重要网络区域与其他区域之间是否部署隔离设备(防火墙,网闸)
登录边界设备,查看配置的策略是否生效,查看ACL配置

热备冗余

安全要求
提供通信链路,关键网络计算设备的硬件冗余,保证系统可用性

安全解读
选择网络拓扑,通信链路,关键网络和计算设备作为测评对象
确定这些设备是否满足硬件冗余要求

测评方法
核查核心系统是否支持热备堆叠,是否进行了链路聚合等冗余技术

通信传输

数据完整性

安全要求
应采用校验或密码技术保证通信过程中数据的完整性

要求解读
为了防止数据在通信过程中被修改,破坏需要采用校验或密码技术。主要包括鉴别,业务,审计,配置数据等

测评方法
了解被测评系统是否在通信过程中采用了密码或校验技术进行保护
通过登录加密机,纵向加密,VPN等提供校验技术或密码技术功能的设备或组件,查看设备配置
抓包查看通信双方的数据包是否有验证,条件允许篡改某一方数据报文,对端是否能识别。

数据保密性

安全要求
应采用密码技术保证通信过程中的数据的保密性

要求解读
为了防止信息被窃听,需要对敏感数据进行加密,可采用对称加密,非对称加密等方式。

测评方法
了解系统在通信过程中是否进行了加密
抓包查看敏感数据是否为加密报文

可信验证

安全要求
可基于可信根对通信设备的系统引导程序、系统程序、重要配置参数和通信应用程序等进行可信验证,并在应用程序的关
键执行环节进行动态可信验证,在检测到其可信性受到破坏后进行报警,并将验证结果形成审计记录送至安全管理中心。

安全解读
通信设备可能包括交换机、路由器或其他通信设备等,通过设备的启动过程和运行过程中对预装软件的完整性验证或检测,
确保对系统引导程序、系统程序、重要配置参数和关键应用程序的篡改行为能被发现,并报警以便于后续的处置动作。

测评方法
应访谈系统管理员及安全管理员,了解系统使用了何种可信验证架构及可信根,可信计算验证级别为静态度量还是动态验证,
针对通信设备的可信验证是否为硬件实现(如TCM安全芯片等)
查看可信验证相关策略丰富度是否满足本级提出的要求,并检查度量策略是否能够在触发后与相关系统(如:安全管理中心)
进行告警并进一步联动。
本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系:hwhale#tublm.com(使用前将#替换为@)

安全通用要求之安全通信网络 的相关文章

  • 通用视觉框架OpenMMLab实践,MMEditing工具包,windows10配置

    活动地址 CSDN21天学习挑战赛 1 MMEditing 面向图像编辑的工具包 支持图像修复 图像转译 图像修补 图像超分任务 2 检查自己pytorch的版本 pytorch和cuda安装配置可以参考这里 在python中输入 impo
  • 怎样成为一个好的程序员

    1 你需要精通面向对象分析与设计 OOA OOD 涉及模式 GOF J2EEDP 以及综合模式 你应该了解UML 尤其是class object interaction以及statediagrams 2 你需要学习Java语言的基础知识以及
  • Python爬虫从入门到精通:(16)线程池_Python涛哥

    线程池 我们暂时用自己的服务器进行爬取 Flask的基本使用 Flask的基本使用 环境安装 pip install flask 创建一个py源文件 详细代码看 FlaskServer py usr bin env python3 codi
  • git关联两个远程仓库,一个仓库(github)拉取代码,另一个仓库(gitlab)推送代码

    有这种情况 小伙伴们在github上下载的开源项目 该开源项目还在继续开发维护 然后自己下载下来进行二次开发 然后又要把项目推送自己的gitlab私服上 这个时候不得不本地代码关联两个远程仓库 接下来我将一步步讲解如何关联两个远程仓库 并拉
  • opencv-python结构化元素cv2.getStructuringElement()

    在使用opencv的过程中 我们经常需要各种各样的卷积核 如果是正方形的核还好说 但是有时候需要定义椭圆形或者十字形的核 我们就需要用到cv2 getStructuringElement 函数了 第一个参数表示核的形状 可以选择三种 矩形
  • 透视矩阵的推导 opengl

    由参数l r b t n f定义的透视投影矩阵的推导困惑了我差不多一个多礼拜 这几天几乎是天天都在思考这个问题 昨天晚上3点多钟我突然醒了 然后我又开始想这个问题 结果终于让我给想通了 于是我赶紧起床把这个思路记在了草稿纸上 还专门照了张照
  • 计算机485通讯原理,用RS-485设计的多机通信接口电路

    利用RS 485总线建立的多机通信网 具有可靠性高 硬件设计简单 控制方便 成本低廉等优点 它与计算机之间的通信可以采用多级分级通信模式 可方便地建立起设备网络 一 多机通信网原理图 利用RS 485总线建立的多机通信网原理图如下图所示 P
  • python-docx常用方法总结

    由于最近有任务需要自动生成word报告 因此学习了一些python docx的使用方法 在此总结 目前网上相关的资料不算太多 且大多数都很简单 有一些稍微复杂的需求往往找不到答案 很多想要的方法这个库似乎并没有直接提供 在git上看 这个包
  • java中equals方法重写详解(彻底搞定)

    首先上案例 public static void main String args String str1 abc String str2 abc String str3 new String abc new出来的新地址 System ou

随机推荐

  • 计算机网络中的应用层和传输层(http/tcp)

    目录 1 协议的通俗理解 1 1 理解协议 2 应用层 2 1 http协议 2 2 HTTP的方法 2 3 HTTP的状态码 2 4 HTTP常见Header 3 传输层 3 1 端口号 3 1 1 端口号范围划分 3 1 2 netst
  • ESP32 Arduino安装和烧录程序

    学习ESP32前先必需了解一下Arduino Arduino是指开源硬件 在以前开源一般指的是软件 源码公开 后来随着发展出现了开源硬件 开源硬件有了以后大家就可以在开源硬件上做出一些兼容 官方学习参考网址 https www arduin
  • 使用docker 数据卷怎么查看数据卷对应的容器内部目录

    docker inspect redis7703 grep Mounts A 20 说明 redis7703 是容器名称
  • Mysql计算相邻两两记录某个字段的最大差值

    计算相邻两两记录某个字段的最大差值 需求一个患者有多条病程记录 查询该患者的 最大检查间隔 即求两两记录的最大检查间隔 天数 注1 其中检查时间是 case Record表中的create time字段 其中user id是患者编号 注2
  • GRE隧道协议

    一 GRE协议简介 GRE General Routing Encapsulation 通用路由封装 是对某些网络层协议 如IP和IPX 的数据报文进行封装 使这些被封装的报文能够在另一网络层协议 如IP 中传输 此外 GRE协议也可以作为
  • matlab怎么处理非平衡数据处理,处理非平衡数据的七个技巧

    原标题 处理非平衡数据的七个技巧 摘要 本文介绍了在入侵检测 实时出价等数据集非常不平衡的领域应用的数据处理技术 关键字 平衡数据 数据准备 数据科学 原文 7 Techniques to Handle Imbalanced Data ht
  • 深度学习归一化方法总结(BN、LN、IN、GN)

    目录 一 批量归一化 BatchNorm 二 层归一化 Layer Normalization 三 Instance Normalization 四 Group Normalization 一般在神经网络中会用到数据的归一化 比如在卷积层后
  • C++栈初步认识和范围for循环

    C 栈初步认识 1 使用栈实现字符串反转 2 范围for循环 1 使用栈实现字符串反转 当我们需要在程序中实现一个 先进后出 的数据结构时 栈就是一个很好的选择 在C 中 我们可以通过STL提供的stack类来使用栈 stack类模板定义在
  • 分段函数求值1

    Copyright c 烟台大学计算机与控制工程学院 Author 刘慧艳 Created 2014 07 16 Edition V1 0 Describe 分段函数求值 include
  • 电网电压的三相静止对称坐标系和三相电网电压的相量表示法

    电网电压的空间电压矢量和电网电压的相量表示这两个概念需要区分清楚 分别参考邱关源的 电路 和张兴的 PWM整流 相关章节 图2 三相电网电压的相量表示法 电网电压的相量表示 三相相差120度 整体逆时针50HZ旋转 这里的120度是指三分之
  • ceph -s分析

    1 源码跟踪 1 1 get cluster status https github com ceph ceph blob 2a724a2ff313701fd7f6278ce8ed7f440bb355e0 src mon Monitor c
  • Jenkins pipeline拉取代码超时

    拉取代码报错 using GIT ASKPASS to set credentials gt git fetch tags progress http 192 168 1 8 1234 bi web xxxxxx git refs head
  • Linux学习笔记:win10安装虚拟机

    第一步 打开win10自带的虚拟机 第一步 打开win10自带的虚拟机Hyper V 需要 win10系统 1 点击windows键 e键打开文件资源管理器 右击此电脑 gt 选择属性 gt 打开控制面板 2 选择控制面板主页 gt 选择程
  • 机器人识别抓取笔记(基于视觉的机器人抓取——从物体定位、物体姿态估计到平行抓取器抓取估计:综述)

    Real Time Deep Learning Approach to Visual Servo Control and Grasp Detection for Autonomous Robotic Manipulation 基于视觉的机器
  • el-upload的多文件上传

    el upload实现多文件上传的方法
  • 【C++】第一章:多数据输入时的分隔问题

    在键盘输入多数据时 必须用空格键 Tab键或enter键隔开 不同数据类型的输入 按数据类型读取数据 当用enter键分隔数据时 当用空格键分隔时结果是一样的 多数据错误输入情况 当有与数据类型不匹配的数据时 用空格键分隔 按变量数据类型依
  • vue.js使用props在父子组件之间传参

    prop 组件实例的作用域是孤立的 这意味着不能 也不应该 在子组件的模板内直接引用父组件的数据 要让子组件使用父组件的数据 我们需要通过子组件的 props 选项 子组件要使用 props选项声明它期待获得的数据 官方的解释非常清晰了 两
  • vue进阶04-vue文档生成工具vuepress2

    介绍 VuePress 是一个以 Markdown 为中心的静态网站生成器 你可以使用 Markdown 来书写内容 如文档 博客等 然后 VuePress 会帮助你生成一个静态网站来展示它们 VuePress 诞生的初衷是为了支持 Vue
  • Java中的substring截取字符串方法

    1 问题描述 在处理字符串的过程中有很多情况下会遇到需要截取字符串的情况 这个时候使用Java中提供的substring方法来截取就非常方便了 2 其中比较经常使用到的方法有两个 public String substring int be
  • 安全通用要求之安全通信网络

    安全通信网络 网络架构 业务高峰期 安全要求 需要保证网络设备的业务处理能力满足高峰期的需要 要求解读 了解业务高峰的时间段 核查该时间段内设备的处理能力是否满足 测评方法 确定业务高峰期的时间段 访谈查看网管平台的统计数据 业务高峰期时间