本期內(nèi)容摘要
1,、等保2.0要求:
1)強(qiáng)化了身份鑒別的要求
2)強(qiáng)化了訪問(wèn)控制的要求
3)強(qiáng)化了安全審計(jì)的管理
2,、等保2.0身份認(rèn)證安全建設(shè)重點(diǎn):
1)用戶身份鑒別唯一性
2)最小化訪問(wèn)控制權(quán)限
3)用戶行為安全審計(jì)
劃重點(diǎn):遵從用戶身份標(biāo)識(shí)和鑒別的唯一性,遵從最小化用戶授權(quán)的訪問(wèn)控制,,審計(jì)覆蓋到每個(gè)用戶,,對(duì)重要的用戶行為和重要安全事件進(jìn)行全方面完整的審計(jì),,以達(dá)到身份認(rèn)證安全的目的。