3.9 !安 ?全
:
?
?
3.9.1 I!DC应在合理—。的安全成《。本基础?上保:护IDC的信—息资产实现IDC网!络运行?安全和业务安全保证!各类设备的正常【运行:。并应根据《安全策略控制出入】网络的信息流保障】网络:的运营维护》。管理安全《
?
3.9.2 ! IDC应对整个系!统进行安《全域划分各个安【全,域应根据安》全需求确《定不同的安》全级别、制定不同】的安全策略
—。
,
?
3.?9.3 I—。DC采?用安全技术》措施:应符合下列规定
】
】 1: IDC的I【T设备应进行安全】加固
—
2 !IDC应能防范DD!oS攻击R3级和R!。2,级IDC宜在—ID:C出入口部署异常】流量检测和》清洗设备
【。
3 ! ID?C应:配置恶意代码—、病:毒防范?系统实现《对ID?C自有设备进—。行统一管理并—。应,具备对有需求的用】户设备进行恶意代】码、病毒防范管理的!能力
】 4 — IDC《宜配置网页防—篡改:系统实现防范—。服,务器上的网站—页面被非法》篡改并应《在页面遭受非—法篡改后能够自动屏!蔽非法网页以及【进行:页面的自动恢复【
》
》。。5 ?IDC运维》管理层和被管—系统的接口》处宜配置安全控【制网关宜《实,现基于用户》名、用?户域名的网络权限】精确管理宜实现【用,户访问?日志的记录、支【持多种口《令的:认,。证宜实现用户终端】审计和?用户:行,。为审计
—
6】 IDC应提【供安全?可靠的VPN接入手!段
【 7 ID!C提供虚拟》机服务时应》实现虚拟机的安全】管控
【
8— :。IDC提供多租户应!用服务时应实现应用!隔离
【
《 9 I》DC业务系统宜【采用多因素、动态】口令认证方式实【现用户?访问业?务的:认证与?。授权
》
》 10 I【DC应保障数—据安全宜实现数【据,安全隔离、》数据访问控制、数据!加密存储和加—密传输、数据备份与!。恢复:、进行剩余信息【保护
?
?
,
3.?9.4 》。I,DC:应设:置,。安全管理系统或与】经营者的其他安【全管理?系,统合设实现安全管理!功能并应具》备向用户《提,供安全防护》类附加业务的能【力按本?。规范第3.9.3】条,规定配置的安全设备!宜纳入I《DC安全管理—。系统:进行集中、统一管理!
—3.:9.5 ID【C实现信《息安全管理》功能应包括》下列内容
!
1 】I,D,C基础数据信息【安全管?理功能?实现对IDC—机房信息、ID【C互联网出入口信息!、IP地址段信息】、ID?。。C用户信息》和应用服务信息的管!理
—。。
: ?2, IP地》址异常监测》功能
》
,
3 !访问:日志管理《功能
—。
4 】 网站管理功—能
?
— 5 有—害信息监测发现、过!滤功能
《
!。6 信息安—全管:理接口?。功能
《