机房环境物理安全笔记

Choose a study mode

Play Quiz
Study Flashcards
Spaced Repetition
Chat to Lesson

Podcast

Play an AI-generated podcast conversation about this lesson
Download our mobile app to listen on the go
Get App

Questions and Answers

在选择机房场地时,四级要求以下哪项建筑能力?

  • 抗震、防风和防雨 (correct)
  • 节能
  • 防水和防潮
  • 易于扩展

关于物理访问控制,四级要求以下哪项配置?

  • 电子门禁系统 (correct)
  • 人脸识别系统
  • 第二道电子门禁系统
  • 生物识别系统

为了防止盗窃和破坏,所有通信线缆都应直接暴露在外

False (B)

为了安全接地,四级要求各类机柜、设施和设备通过 ______ 安全接地。

<p>接地系统</p> Signup and view all the answers

根据四级防火要求,下列哪项关于机房建筑材料的描述是正确的?

<p>应采用具有耐火等级的建筑材料 (B)</p> Signup and view all the answers

根据四级防水和防潮要求,以下哪个选项是正确的?

<p>应采取措施防止雨水渗透 (B)</p> Signup and view all the answers

防静电措施中,仅采用防静电地板即可,无需其他辅助措施。

<p>False (B)</p> Signup and view all the answers

温湿度控制方面,四级要求设置温、湿度自动调节设施,使机房温、湿度的变化在 ______ 范围之内。

<p>设备运行所允许的</p> Signup and view all the answers

从电力供应角度来看,四级要求配置以下哪项设备?

<p>稳压器和过电压防护设备 (C)</p> Signup and view all the answers

电力供应方面,四级要求提供长期的备用电力供应即可

<p>False (B)</p> Signup and view all the answers

电磁防护方面,四级要求电源线和通信线缆应 ______ 铺设,避免互相干扰。

<p>隔离</p> Signup and view all the answers

三级网络架构中,关键网络区域部署的说法,正确的是?

<p>应部署在边界处,采取可靠技术隔离手段 (D)</p> Signup and view all the answers

按照业务服务的重要程度分配带宽,应该优先保障非重要业务

<p>False (B)</p> Signup and view all the answers

安全网络通信过程中,应采用校验码技术或 ______ 技术保证数据的完整性。

<p>密码</p> Signup and view all the answers

有关通信的保密性描述正确的是?

<p>二级没有保密性要求 (B)</p> Signup and view all the answers

任何情况下,通信双方都无需进行验证或认证

<p>False (B)</p> Signup and view all the answers

利用硬件密码模块对重要通信过程进行 ______ 和密钥管理。

<p>密码运算</p> Signup and view all the answers

为进行安全管理,应基于什么根对通信设备进行可信验证?

<p>可信根 (B)</p> Signup and view all the answers

只要对通信设备进行可信验证就足够了,不需要报警

<p>False (B)</p> Signup and view all the answers

通信的验证结果要形成 ______ 送至安全管理中心。

<p>审计记录</p> Signup and view all the answers

要检查或限制非授权设备私自连到内部网络的行为,该如何处理?

<p>检查或限制 (D)</p> Signup and view all the answers

应允许无线网络随意使用

<p>False (B)</p> Signup and view all the answers

应对网络或区域间的访问控制策略,以下哪一项做法是正确的?

<p>默认情况下除允许通信外接口拒绝所有通信 (B)</p> Signup and view all the answers

安全区域边界处,访问控制规则越多越好,体现安全性

<p>False (B)</p> Signup and view all the answers

访问控制需要对源地址、目的地址、源端口、目的端口和 ______ 等进行检查。

<p>协议</p> Signup and view all the answers

入侵防御措施,以下哪项描述是正确的?

<p>可提供明确的允许/拒绝访问的能力 (D)</p> Signup and view all the answers

为了尽可能多的发现和解决安全问题,可不对网络攻击行为进行监视

<p>False (B)</p> Signup and view all the answers

应在关键的网络节点处检测、防止或限制从 ______ 发起的网络攻击行为。

<p>外部</p> Signup and view all the answers

如何避免恶意代码和垃圾邮件?

<p>定期维护恶意代码防护机制 (C)</p> Signup and view all the answers

不需要对垃圾邮件进行检测和防护

<p>False (B)</p> Signup and view all the answers

在安全审计方面,审计需要覆盖到 ______, 为了安全。

<p>每个用户</p> Signup and view all the answers

审计记录的目的是

<p>受到保护,避免受到未预期的删除、修改或覆盖等 (C)</p> Signup and view all the answers

边界设备可不进行可信验证,只需要保证内部网络安全。

<p>False (B)</p> Signup and view all the answers

对网络链路、安全设备等的运行状况应该如何做?

<p>集中监测</p> Signup and view all the answers

对系统管理员的管理措施,不包括以下哪一点?

<p>不对操作进行审计 (A)</p> Signup and view all the answers

二级系统关键网络节点没有网络攻击行为检测手段是低风险行为

<p>False (B)</p> Signup and view all the answers

将信息与其保护措施进行匹配。

<p>恶意代码防护机制 = 需要定期维护 安全审计 = 需要定期进行 边界设备 = 都需要可信验证 密码产品与服务 = 符合国家主管部门的要求</p> Signup and view all the answers

为进行测评,需要进行哪一项内容,才能确保服务供应商的选择安全?

<p>是否符合有关规定 (C)</p> Signup and view all the answers

只要服务供应商签订了相关协议,则不需要监督和审查服务供应商的相关义务

<p>False (B)</p> Signup and view all the answers

Flashcards

機房位置選擇

選擇具有防震、防風、防雨能力的建築物,並避免頂層或地下室。

機房進出管制

使用電子門禁系統控制人員進出,重要區域加設第二道門禁。

防盜與防破壞

固定設備,標示不易除去的標識,通信線纜隱蔽鋪設。

防雷擊措施

所有機櫃、設備接地,採取防感應雷措施如安裝防雷保安器。

Signup and view all the flashcards

機房防火措施

設置火災自動消防系統,建築材料具防火等級,分區管理並設防火措施。

Signup and view all the flashcards

機房防水防潮

防止雨水滲透,避免水氣結露、積水,安裝防水檢測報警設備。

Signup and view all the flashcards

靜電防護

使用防靜電地板、接地,並採取措施防止靜電產生。

Signup and view all the flashcards

溫濕度控制

設置溫濕度自動調節設施,確保機房溫濕度在設備運行允許範圍內。

Signup and view all the flashcards

電力供應

供電線上配置穩壓器、過電壓防護,提供備用電力。

Signup and view all the flashcards

電磁防護

電源線、通信線纜隔離鋪設,關鍵設備或區域實施電磁屏蔽。

Signup and view all the flashcards

業務處理能力

確保設備的業務處理能力滿足業務高峰期需求。

Signup and view all the flashcards

網路頻寬

確保網路各部分頻寬滿足業務高峰期需求

Signup and view all the flashcards

網路架構規劃

劃分網路區域,分配地址,重要區域避免部署在邊界。

Signup and view all the flashcards

硬體冗餘

提供通信線路、網路設備、計算設備的硬體冗餘。

Signup and view all the flashcards

數據完整性

採用校驗碼或密碼技術,保證通信過程數據的完整性。

Signup and view all the flashcards

數據保密性

採用密碼技術保證通信過程中的數據保密性

Signup and view all the flashcards

可信驗證

基於可信根對通信設備進行可信驗證。

Signup and view all the flashcards

邊界訪問控制

保證跨越邊界的訪問和數據流通過邊界設備受控接口通信。

Signup and view all the flashcards

無線網路控制

限制無線網絡的使用,並通過受控的邊界設備接入內網。

Signup and view all the flashcards

訪問控制規則

在網路邊界或區域之間根據訪問控制策略設置規則。

Signup and view all the flashcards

訪問控制列表優化

刪除多餘或無效的訪問控制規則,優化訪問控制列表。

Signup and view all the flashcards

數據包進出檢查

對源地址、目的地址、端口和協議等進行檢查,允許/拒絕數據包進出。

Signup and view all the flashcards

會話狀態檢查

能夠根據會話狀態信息為進出數據流提供明確的允許/拒絕訪問的能力。

Signup and view all the flashcards

網路攻擊防護

在關鍵網路節點處檢測、防止或限制從外部發起的網路攻擊行為。

Signup and view all the flashcards

惡意代碼防護

在關鍵網路節點處對惡意代碼進行檢測和清除。

Signup and view all the flashcards

安全審計

在網路邊界或重要網路節點進行安全審計。

Signup and view all the flashcards

邊界設備驗證

基於可信根對邊界設備進行可信驗證。

Signup and view all the flashcards

合法合規

應確保網路安全產品採購和使用符合國家的有關規定。

Signup and view all the flashcards

等級测评

進行等級测评,发现不符合要保护标准要求的整改

Signup and view all the flashcards

机房管理

对机房出入进行管理,定期对机房供配电、空调、温湿度控制、消防等设施进行维护管理

Signup and view all the flashcards

Study Notes

好的,这是根据提供的文字生成的学习笔记:

控制点

  • 控制点的选择应优先考虑具有防震、防风、防雨能力,并避免顶层或地下室,必要时需加强防水防潮措施。

物理访问控制

  • **四级:**机房出入口需配置电子门禁系统,严格控制、鉴别、记录人员进出。重要区域更应配置第二道电子门禁。
  • **三级和二级:**机房出入口应配置电子门禁系统,控制、鉴别、记录进入人员。安排专人值守或配置电子门禁系统。

防盗窃和防破坏

  • 设备主要部件需固定,并设置不易除去的标识。
  • 通信线缆应隐蔽铺设。
  • 设置防盗报警系统或有专人值守的视频监控系统。

防雷击

  • 机柜、设施、设备等需通过接地系统安全接地。
  • 应采取措施防止感应雷,如安装防雷保安器或过压保护装置。

防火

  • **四级、三级和二级:**机房应设火灾自动消防系统,自动检测、报警、灭火。
  • **四级、三级和二级:**建筑材料应具耐火等级。
  • **四级、三级和二级:**机房应进行区域划分管理,区域间设隔离防火措施。

防水和防潮

  • 需防止雨水通过窗户、屋顶、墙壁渗透。
  • 需防止机房内水蒸气结露和地下积水转移。
  • 应安装对水敏感的检测仪表,进行防水检测和报警。

防静电

  • **四级、三级和二级:**采用防静电地板或地面,并采取接地防静电措施。
  • **四级、三级和二级:**采取措施防止静电产生,如使用静电消除器或佩戴防静电手环。

温湿度控制

  • 机房应设置温湿度自动调节设施,确保温湿度在设备运行允许范围内。

电力供应

  • 机房供电线路上需配置稳压器和过电压防护设备。
  • 应提供短期备用电力,满足设备在断电情况下正常运行需求。
  • 为计算机系统供电,可设置冗余或并行的电力电缆线路。
  • 提供应急供电设施。

电磁防护

  • 电源线与通信线缆应隔离铺设,避免互相干扰。
  • 应对关键设备或区域实施电磁屏蔽。

网络架构

  • 设备的业务处理能力要满足业务高峰期需要。
  • 网络各部分的带宽要满足业务高峰期需要。
  • 网络应划分区域,并按便于管理和控制的原则分配地址。
  • 重要网络区域不宜部署在边界处,区域间应采取可靠的隔离手段。
  • 提供通信线路、关键网络设备和计算设备的硬件冗余,保证系统可用性。
  • 应按照业务服务重要程度分配带宽,优先保障重要业务。

安全通信过程中的数据的完整性

  • **四级、三级和二级:**采用校验码或密码技术保证通信过程数据的完整性。
  • **四级和三级:**采用密码技术保证数据保密性。

可信验证

  • 应基于可信根对通信设备的系统引导程序、系统程序、重要配置参数和通信应用程序等进行可信验证。应用程序所有执行环节都要进行动态可信验证,检测到可信性破坏后要进行报警,记录验证结果,与安全管理中心进行动态关联感知。

边界防护

  • 控制内部用户非授权连接外部网络的行为。
  • 限制无线网络使用,确保通过受控边界设备接入内部网络。
  • 发现非授权设备连接内部网络或用户非授权连接外部网络时,对其进行有效阻断。
  • 采用可信验证机制对接入网络设备进行可信验证,保证接入网络设备的真实可靠。

安全区域边界

  • 除允许通信外,默认情况下受控接口拒绝所有通信,在网络边界或区域之间根据访问控制策略设置访问控制规则。
  • 删除多余或无效的访问控制规则,优化访问控制列表,使规则数量最小化。
  • 对源地址、目的地址、端口和协议等进行检查,以允许/拒绝数据包进出。
  • 可根据会话状态信息为进出数据流提供明确的允许/拒绝访问能力。
  • 应对进出网络的数据流实现基于应用协议和应用内容的访问控制。
  • 在网络边界通过通信协议转化或通信协议隔离等方式进行数据交换。

请注意,以上内容仅为根据您提供的文字进行的总结,学习时还需要结合具体情况进行理解。

Studying That Suits You

Use AI to generate personalized quizzes and flashcards to suit your learning preferences.

Quiz Team

Related Documents

数据库安全控制措施 PDF

More Like This

Ubicación y Protección Física del CPD
37 questions
信息机房安全控制措施
20 questions

信息机房安全控制措施

MarvellousWilliamsite5966 avatar
MarvellousWilliamsite5966
Use Quizgecko on...
Browser
Browser