安全验证
3.9  !安  ?全 : ? ? 3.9.1  I!DC应在合理—。的安全成《。本基础?上保:护IDC的信—息资产实现IDC网!络运行?安全和业务安全保证!各类设备的正常【运行:。并应根据《安全策略控制出入】网络的信息流保障】网络:的运营维护》。管理安全《 ? 3.9.2 ! IDC应对整个系!统进行安《全域划分各个安【全,域应根据安》全需求确《定不同的安》全级别、制定不同】的安全策略 —。 , ? 3.?9.3  I—。DC采?用安全技术》措施:应符合下列规定 】    】 1:  IDC的I【T设备应进行安全】加固 —     2  !IDC应能防范DD!oS攻击R3级和R!。2,级IDC宜在—ID:C出入口部署异常】流量检测和》清洗设备 【。     3 ! ID?C应:配置恶意代码—、病:毒防范?系统实现《对ID?C自有设备进—。行统一管理并—。应,具备对有需求的用】户设备进行恶意代】码、病毒防范管理的!能力 】    4 — IDC《宜配置网页防—篡改:系统实现防范—。服,务器上的网站—页面被非法》篡改并应《在页面遭受非—法篡改后能够自动屏!蔽非法网页以及【进行:页面的自动恢复【 》     》。。5  ?IDC运维》管理层和被管—系统的接口》处宜配置安全控【制网关宜《实,现基于用户》名、用?户域名的网络权限】精确管理宜实现【用,户访问?日志的记录、支【持多种口《令的:认,。证宜实现用户终端】审计和?用户:行,。为审计 —     6】  IDC应提【供安全?可靠的VPN接入手!段 【    7  ID!C提供虚拟》机服务时应》实现虚拟机的安全】管控 【     8—  :。IDC提供多租户应!用服务时应实现应用!隔离 【    《 9  I》DC业务系统宜【采用多因素、动态】口令认证方式实【现用户?访问业?务的:认证与?。授权 》   》  10  I【DC应保障数—据安全宜实现数【据,安全隔离、》数据访问控制、数据!加密存储和加—密传输、数据备份与!。恢复:、进行剩余信息【保护 ? ? , 3.?9.4  》。I,DC:应设:置,。安全管理系统或与】经营者的其他安【全管理?系,统合设实现安全管理!功能并应具》备向用户《提,供安全防护》类附加业务的能【力按本?。规范第3.9.3】条,规定配置的安全设备!宜纳入I《DC安全管理—。系统:进行集中、统一管理! —3.:9.5  ID【C实现信《息安全管理》功能应包括》下列内容 !     1  】I,D,C基础数据信息【安全管?理功能?实现对IDC—机房信息、ID【C互联网出入口信息!、IP地址段信息】、ID?。。C用户信息》和应用服务信息的管!理 —。。  :   ?2,  IP地》址异常监测》功能 》 ,     3  !访问:日志管理《功能 —。     4 】 网站管理功—能 ?   —  5  有—害信息监测发现、过!滤功能 《     !。6  信息安—全管:理接口?。功能 《