1.劃分了不同的網(wǎng)絡(luò)區(qū)域,并按照方便管理和控制的原則為各網(wǎng)絡(luò)區(qū)域分配地址
2.已在重要的網(wǎng)絡(luò)區(qū)域邊界處,重要網(wǎng)絡(luò)區(qū)域與其他網(wǎng)絡(luò)區(qū)域之間采取可靠的技術(shù)隔離手段
3.提供通信線路、關(guān)鍵網(wǎng)絡(luò)設(shè)備和關(guān)鍵計算設(shè)備的硬件冗余,保證系統(tǒng)的可用性
4.按照業(yè)務(wù)服務(wù)的重要程度分配帶寬,優(yōu)先保障重要業(yè)務(wù)。
5.整個網(wǎng)絡(luò)已劃分了外網(wǎng)數(shù)據(jù)中心區(qū)、數(shù)據(jù)中心區(qū),且出口防火墻均采用雙機部署保證了關(guān)鍵設(shè)備的冗余,各區(qū)域間已采取可靠的技術(shù)隔離手段
6.在網(wǎng)絡(luò)部署IDS,實現(xiàn)在關(guān)鍵網(wǎng)絡(luò)節(jié)點處檢測、防止或限制從外部發(fā)起的網(wǎng)絡(luò)攻擊行為。
7.網(wǎng)絡(luò)部署數(shù)據(jù)庫審計、網(wǎng)絡(luò)審計、日志審計、堡壘機,實現(xiàn)對全網(wǎng)設(shè)備日志進(jìn)行采集管理,方便最終溯源,滿足內(nèi)網(wǎng)全流量全用戶全事件安全審計要求;并且全網(wǎng)統(tǒng)一的用戶身份標(biāo)識和鑒別,且身份標(biāo)識具有唯一性。通過內(nèi)置功能設(shè)置,可設(shè)置用戶口令復(fù)雜度要求和更換周期。對于鑒別失敗和重鑒別,分別按照重試5次即為鑒別失敗,啟用結(jié)束會話,并設(shè)置冷卻時間,同時生成審計和告警信息。