管理终端管控措施分数不够影响等保2.0评测的进度,如何理解与整改方法介绍:

对应要求:

应通过设定终端接入方式或网络地址范围对通过网络进行管理的管理终端进行限制。

判例内容:

通过不可控网络环境远程管理的网络设备、安全设备、操作系统、数据库等,未采取技术手段对管理终端进行限制,可判定为高风险。

适用范围:

3级及以上系统。

满足条件(同时):

1、3级及以上系统;

2、可通过不可控网络环境远程进行管理;

3、未采取技术手段对管理终端进行管控(管控措施包括但不限于终端接入管控、网络地址范围限制、堡垒机等)。

补偿措施:

如管理终端部署在运维区、可控网络或采用多种身份鉴别方式等技术措施,可降低终端管控不善所带来的安全风险的,可酌情降低风险等级。

整改建议:

建议通过技术手段,对管理终端进行限制。


  • 免费售后咨询
  • 协助安装指导
  • 服务器环境配置
  • 网站搬家/复制

声明:请谨记木准企服唯一官方电话:18300003210,请勿轻信其他其他联系方式,一对一入口。如遇诈骗请及时联系我们将配合处理!

原文地址:linux软件管理终端管控措施(如何顺利通过管理终端的等保测评要求)发布于2023-11-15 09:39:59

相关推荐