安全验证
:。 3.9  【安  全 】 : :3.9.1 — IDC《应在合理的安—。全成本基础》上保护IDC的信息!。。资产:实现ID《C网络运行安全【和业:。务安全保《证,。各类设?备的正常运行—并应根据安全策略控!制出入网络的信【息流保障网络—的运营维护》管理安全 !。 3:.9.2  —ID:C应对整个系统进行!安全域划分各—个安全域《应根据安全》需,求确定不同的安全级!别、制定不同的【安全策略 — 3.—9.3  IDC】采用安全技术措施】应符合下《列规定 【 :    《1  IDC的IT!设备应进行安全【加固  !   2《。  I?。D,C应能防范DD【o,S攻击R3级和R2!级IDC宜》在IDC出入—。口部署异常》流量检测和》清洗设备 【     3 ! IDC应配—置,恶意代码《、病毒防范系统实】现对IDC自有设备!进行统一管理—并应:具备对?有需求的用户设备】进行恶意代》码、:病毒防范《管,理,的能力 《 ,   — ,。 4  IDC【宜配置网页》防篡改系统实现防范!服务器上的网站页面!被非法篡《改并应在页面遭【受非法篡《改,后能够?自,动屏蔽非法》。网页:以,及进行页面》。的,自动恢复 !。     5  】IDC?运维:管理层和被管—系统的接《口处宜配《置安全控制网关宜实!现基:。于用户名、用户【域,名的网络《权限精?确管理?宜实现用户》访问日志的记录、支!持多种口《令的认证宜实—现用:。户,终端审计和》用户行为《审计  !  : 6:  IDC》。应提供?安全可靠的V—P,N接入?手,段 —   ?  7  ID【C提供虚拟》机服务时应实现虚】拟机的安《全管控 《 》    8》  I?DC提?供多:租户应用服务—时,应实现应用隔离【  【 ,。  9?  IDC业务系】统宜采用多因素、动!态口令认证方式实现!用户:访问业务的认证与】授权 ? 《  :   10  ID!C应保障数据安全宜!实现数据安全隔离】、数据访《问控制、数据—加密存储和加密【传输:、数据备份与恢【复、进行剩余信息保!护 【3.9?.4  ID—C应:设置安全管理系【统或与经营》者的其他安》全,管,理系统合设实—现安全管理功—。能并应具备向用户】提供:安全:防护类附加》业务的能力按本【规范第3《.,9.3条规定—。配置的安全设备宜】纳入:IDC安《全,管理系统进》行集中、统》一管理 【 3.9.5  !IDC实现信息【安全管理《功能应包《括下列内《容 【    1  ID!C基础数据信息安】全管理功《能,实,现对ID《C机房?信,息、IDC互联【网出入口信息—、IP地址段信息】、,I,DC用户信息—和应用服务》信息的管理 】     2 ! IP?。。地址异常监测功能】   】。 ,。 3:  访问日志管理功!能  】 ,  4 《 ,网,站管理功能 —。 :  《 ,  5  》有害:信息监测发现、【过滤:功能  ! ,  6  信—息安全管理接—。口功能 《 ,