:。
3.9 【安 全
】
:
:3.9.1 — IDC《应在合理的安—。全成本基础》上保护IDC的信息!。。资产:实现ID《C网络运行安全【和业:。务安全保《证,。各类设?备的正常运行—并应根据安全策略控!制出入网络的信【息流保障网络—的运营维护》管理安全
!。
3:.9.2 —ID:C应对整个系统进行!安全域划分各—个安全域《应根据安全》需,求确定不同的安全级!别、制定不同的【安全策略
—
3.—9.3 IDC】采用安全技术措施】应符合下《列规定
【
: 《1 IDC的IT!设备应进行安全【加固
! 2《。 I?。D,C应能防范DD【o,S攻击R3级和R2!级IDC宜》在IDC出入—。口部署异常》流量检测和》清洗设备
【
3 ! IDC应配—置,恶意代码《、病毒防范系统实】现对IDC自有设备!进行统一管理—并应:具备对?有需求的用户设备】进行恶意代》码、:病毒防范《管,理,的能力
《
,
— ,。 4 IDC【宜配置网页》防篡改系统实现防范!服务器上的网站页面!被非法篡《改并应在页面遭【受非法篡《改,后能够?自,动屏蔽非法》。网页:以,及进行页面》。的,自动恢复
!。
5 】IDC?运维:管理层和被管—系统的接《口处宜配《置安全控制网关宜实!现基:。于用户名、用户【域,名的网络《权限精?确管理?宜实现用户》访问日志的记录、支!持多种口《令的认证宜实—现用:。户,终端审计和》用户行为《审计
! : 6: IDC》。应提供?安全可靠的V—P,N接入?手,段
—
? 7 ID【C提供虚拟》机服务时应实现虚】拟机的安《全管控
《
》 8》 I?DC提?供多:租户应用服务—时,应实现应用隔离【
【 ,。 9? IDC业务系】统宜采用多因素、动!态口令认证方式实现!用户:访问业务的认证与】授权
?
《
: 10 ID!C应保障数据安全宜!实现数据安全隔离】、数据访《问控制、数据—加密存储和加密【传输:、数据备份与恢【复、进行剩余信息保!护
【3.9?.4 ID—C应:设置安全管理系【统或与经营》者的其他安》全,管,理系统合设实—现安全管理功—。能并应具备向用户】提供:安全:防护类附加》业务的能力按本【规范第3《.,9.3条规定—。配置的安全设备宜】纳入:IDC安《全,管理系统进》行集中、统》一管理
【
3.9.5 !IDC实现信息【安全管理《功能应包《括下列内《容
【 1 ID!C基础数据信息安】全管理功《能,实,现对ID《C机房?信,息、IDC互联【网出入口信息—、IP地址段信息】、,I,DC用户信息—和应用服务》信息的管理
】
2 ! IP?。。地址异常监测功能】
】。 ,。 3: 访问日志管理功!能
】 , 4 《 ,网,站管理功能
—。
:
《 , 5 》有害:信息监测发现、【过滤:功能
! , 6 信—息安全管理接—。口功能
《
,