国内免备案CDN、国内免备案服务器

抗攻击、抗投诉、稳定的免备案被墙301跳转!

国内免备案CDN、国内免备案服务器,有的产品免费测试,稳定、满意再考虑购买! 拒绝任何套路、让客户不再交学费
位置:首页>新闻资讯>行业资讯
网站如何通过三级等保及防篡改采用哪些技术
时间:2023-03-01 15:03:54   浏览次数:259

  等保三级申请程序包括:定级,备案,安全建设和整改,信息安全等级测评。

  定级:依据相关法律政策,编写定级报告,填写定级备案表,备案:定级备案表填写完整后,将定级材料提交至公安机关进行备案审核,安全建设和整改:对系统进行调研,开展差距评估,依照国家相关标准进行方案设计,完成相应设备采购及调整,策略配置调试,完善管理制度等工作,信息安全等级测评:对系统进行全面测评,测评分数合格后获得合格测评报告。

  想要达到三级等保的基本要求分为两点:。

  (1)技术要求,技术要求有物理安全,网络安全,主机安全,应用安全,数据安全及备份恢复五个方面物理安全较主要为机房安全,对机房进行不同安全等级的保护措施。

  (2)管理要求,安全管理制度,安全管理机构,人员安全管理,系统建设管理,系统运维管理。

  网页防篡改技术包括时间轮询技术,核心内嵌技术,事件触发技术,文件过滤驱动技术等。

  时间轮询技术利用网页检测程序,以轮询方式读出要监控的网页,与真实网页相比较,来判断网页内容的完整性,对于被篡改的网页进行报警和恢复,但是由于目前网站页面通常数量庞大,检测轮巡时间很长,且占用系统资源较大,该技术逐渐被淘汰。

  所谓核心内嵌技术即密码水印技术,该技术将篡改检测模块内嵌在Web服务器软件里,它在每一个网员流出时都进行完整性检查,对于篡改网页进行实时访问阻断,并予以报警和恢复。

  所谓事件触发技术就是利用操作系统的文件系统或驱动程序接口,在网页文件的被修改时进行合法性检查,对于非法操作进行报警和恢复。


相关阅读