过等保三级测评,购买云堡垒机,这些功能点需要关注

2020-12-24 11:51:32 网络整理 207

  想要通过等保三级测评,需要满足一定的技术要求和管理要求,而为了满足这些要求,就当下的市场上的解决方案来看,一般都需要购买一些安全产品来辅助完成安全防护工作和安全管理工作。而就等级保护三级合规建设来说,对于上云企业来说,购买云堡垒机,是一个非常关键的一步,那么在挑选云堡垒机的时候,注意是否包括这些功能,对于选择合适的云堡垒机有帮助。

  1、堡垒机是否有计算机信息系统安全专用产品销售许可证

  2、堡垒机需要支持访问控制

  3、堡垒机本身的访问需要支持https

  4、堡垒机需要支持双因子鉴别方式登录

  5、堡垒机本身需要具备完善的授权规则

  6、业务系统中需要有多个不同权限的账号,堡垒机需要都能托管

  7、业务系统需关闭密码登录

  8、堡垒机需要支持会话日志,操作日志审计

  9、堡垒机日志备份

  10、堡垒机对数据库运维审计的功能

  11、堡垒机支持高危命令主断

  12、需要支持堡垒机用户密码复杂度配置

  上述12种堡垒机功能,可以为大家挑选过三级等保测评采购时提供一些参考,由于除了堡垒机,还有云防火墙、日志审计系统、云安全中心等等产品,因此如何合理搭配好本公司已有安全产品功能,组合出更为合适的节约成本的方案,建议大家IT运维部门针对等保测评项和整改清单,咨询为本公司提供测评服务的机构。如果还是没有找到合适等保测评机构或者等保咨询服务商的话,欢迎在线咨询或者留言。

网络安全等级保护测评