用法 11 · 一次采集,多处交差
检查材料
等保测评、日常检查、集团审计要的材料,大半出自同一本账。每条都写明:能不能直接出、从哪出、账里看到的实际情况是什么。
可直接出12
只能出一部分5
账里没有0
等保 2.0(GB/T 22239-2019)
| 章节 | 材料 | 能不能出 | 账里的实际情况 | 来源 |
|---|---|---|---|---|
| 安全通信网络 · 网络架构 | 区域划分与网络拓扑 | 可直接出 | 示范煤矿(虚构样例) 划分 7 个区域:外部 · 厂商远维、管理网(办公)、工业 DMZ、生产控制网 · 地面、生产控制网 · 井下环网、监管交换区、外部 · 上级平台。拓扑图由账直接生成。 | 真账 · 有什么 / 怎么连、单点故障地图(拓扑图) |
| 安全通信网络 · 网络架构 | 通信线路与关键网络设备冗余 | 可直接出 | 材料可出,但会暴露问题:12 条要求有备份的链路里 10 条存在单点。 | 单点故障地图 |
| 安全区域边界 · 边界防护 | 非授权设备接入与非授权外联的检查 | 可直接出 | 对账发现 1 台未登记设备,需现场核实。 | 账与实况对账、厂商远维 · 后门排查 |
| 安全区域边界 · 访问控制 | 边界访问控制策略、最小化与无效规则清理 | 可直接出 | 3 条隔离类要求现在不满足;1 条宽规则、1 条死规则待清理。 | 真账 · 边界策略、账与实况对账(死规则、宽规则) |
| 安全区域边界 · 工业控制扩展(拨号与无线使用控制) | 4G / 无线等非受控出口 | 只能出一部分 | 发现 1 处疑似非受控出口,需现场确认。 | 厂商远维 · 后门排查 |
| 安全区域边界 · 安全审计 | 边界审计记录与留存 | 只能出一部分 | 账里接入了 5 路采集,可证明“有记录”;日志留存期限需另附设备配置截图。 | 实况采集(NetFlow、会话日志) |
| 安全计算环境 · 身份鉴别 | 主机与运维账号鉴别 | 只能出一部分 | 账里只有厂商账号:共用账号已列出;主机本地账号、口令策略不在账里,需人工材料。 | 厂商远维 · 账号 |
| 安全管理中心 · 集中管控 | 网络链路与设备运行状况监测 | 只能出一部分 | 关键链路心跳与现场快照可出;全网设备性能监测不在本系统范围。 | 要命链路一张表、断了定位 |
| 安全运维管理 · 资产管理 | 资产清单(含位置、责任人、供电) | 可直接出 | 账页完整度 99 分。 | 真账 · 有什么 |
| 安全运维管理 · 变更管理 | 变更申请、验证、回退记录 | 只能出一部分 | 4 条历史改动没有变更单或没走堡垒机。 | 真账 · 谁动过、变更验算与证明胶囊 |
| 安全运维管理 · 外包运维管理 | 厂商远程运维的授权、审计与到期回收 | 可直接出 | 材料可出,但有 7 项高风险问题。 | 厂商远维 |
| 安全运维管理 · 应急预案管理 | 网络安全事件应急处置预案 | 可直接出 | 隔离预案按当前账逐项验算过,排查卡随账自动更新。 | 中毒隔离预案、夜班排查卡 |
| 安全运维管理 · 安全事件处置 | 事件记录与处置报告 | 可直接出 | 已有 1 份中断说明。 | 中断说明 |
日常检查与集团审计
“能出材料”不等于“符合要求”。本系统不替代等级测评机构的结论,测评项以当年测评方案为准。