了解最新等保資訊及等保政策
導讀:等級保護測評報告中會出現(xiàn)一些專業(yè)術語,為便于大家了解一些常見的術語,我轉載了網絡安全等保測評微信公眾號Joy寫的一篇文章,希望對大家有所用處。
可用性要求較高的系統(tǒng)
指出現(xiàn)短時故障無法提供服務,可能對社會秩序、公共利益等造成嚴重損害的系統(tǒng),即可用性級別大于等于99.9%,年度停機時間小于等于8.8小時的系統(tǒng);一般包括但不限于銀行、證券、非金融支付機構、互聯(lián)網金融等交易類系統(tǒng),提供公共服務的民生類系統(tǒng)、工業(yè)控制類系統(tǒng)等。
核心網絡設備
指部署在核心網絡節(jié)點的關鍵設備,一般包括但不限于核心交換機、核心路由器、核心邊界防火墻等。
數(shù)據傳輸完整性要求較高的系統(tǒng)
指數(shù)據在傳輸過程中遭受惡意破壞或篡改,可能造成較大的財產損失,或造成嚴重破壞的系統(tǒng),一般包括但不限于銀行、證券、非金融支付機構、互聯(lián)網金融等交易類系統(tǒng)等。
不可控網絡環(huán)境
指互聯(lián)網、公共網絡環(huán)境、內部辦公環(huán)境等無管控措施,可能存在惡意攻擊、數(shù)據竊聽等安全隱患的網絡環(huán)境。
可被利用的漏洞
指可被攻擊者用來進行網絡攻擊,可造成嚴重后果的漏洞,一般包括但不限于緩沖區(qū)溢出、提權漏洞、遠程代碼執(zhí)行、嚴重邏輯缺陷、敏感數(shù)據泄露等。
聲明:本文來自網絡安全等保測評微信公眾號,版權歸作者所有。文章內容僅代表作者獨立觀點,不代表本站立場,轉載目的在于傳遞更多信息。如有侵權,請聯(lián)系刪除。
上一篇:軟件三級等保測評機構
下一篇:電商網站等保備案如何辦理