機房出入應(yīng)安排專人負責(zé),控制、鑒別和記錄進入的人員。
應(yīng)將主要設(shè)備放置在機房內(nèi)。
應(yīng)將設(shè)備或主要部件進行固定,并設(shè)置明顯的不易除去的標記。
機房建筑應(yīng)設(shè)置避雷裝置。
機房應(yīng)設(shè)置滅火設(shè)備。
應(yīng)對穿過機房墻壁和樓板的水管增加必要的保護措施;
應(yīng)采取措施防止雨水通過機房窗戶、屋頂和墻壁滲透。
主要設(shè)備應(yīng)采用必要的接地防靜電措施。
應(yīng)設(shè)置溫、濕度自動調(diào)節(jié)設(shè)施,使機房溫、濕度的變化在設(shè)備運行所允許的范圍之內(nèi)。
應(yīng)在機房供電線路上配置穩(wěn)壓器和過電壓防護設(shè)備。應(yīng)保證主要網(wǎng)絡(luò)設(shè)備的業(yè)務(wù)處理能力具備冗余空間,滿足業(yè)務(wù)高峰期需要。
應(yīng)保證網(wǎng)絡(luò)各個部分的帶寬滿足業(yè)務(wù)高峰期需要。
應(yīng)繪制與當(dāng)前運行情況相符的網(wǎng)絡(luò)拓撲結(jié)構(gòu)圖。
應(yīng)根據(jù)各部門的工作職能、重要性和所涉及信息的重要程度等因素,劃分不同的子網(wǎng)或網(wǎng)段,并按照方便管理和控制的原則為各子網(wǎng)、網(wǎng)段分配地址段。
應(yīng)在網(wǎng)絡(luò)邊界部署訪問控制設(shè)備,啟用訪問控制功能。
應(yīng)能根據(jù)會話狀態(tài)信息為數(shù)據(jù)流提供明確的允許/拒絕訪問的能力,控制粒度為端口級。
應(yīng)限制具有撥號訪問權(quán)限的用戶數(shù)量。
應(yīng)對網(wǎng)絡(luò)系統(tǒng)中的網(wǎng)絡(luò)設(shè)備運行狀況、網(wǎng)絡(luò)流量、用戶行為等進行日志記錄。
審計記錄應(yīng)包括:事件的日期和時間、用戶、事件類型、事件是否成功及其他與審計相關(guān)的信息。
|
|