【等保测评】安全物理环境

安全物理环境

1.物理位置选择

a)机房场地应选择在具有防震、防风和防雨等能力的建筑内

1) 应核查所在建筑物是否具有建筑物抗震设防审批文档;

2) 应核查机房是否不存在雨水渗漏;

3) 应核查门窗是否不存在因风导致的尘土严重;

4) 应核查屋顶、墙体、门窗和地面等是否不存在破损开裂。

结果记录:
经核查,(1)机房位于采用钢筋混凝土的建筑内,但未提供防震审批文档(2)未发现机房屋顶、窗户存在雨水渗漏现象; (3)未发现门窗存在因风导致的尘土严重;(4)未发现屋顶、墙体、门窗和地面等存在破损开裂情况。

安全物理环境

1.物理位置选择

a)机房场地应选择在具有防震、防风和防雨等能力的建筑内

1) 应核查所在建筑物是否具有建筑物抗震设防审批文档;

2) 应核查机房是否不存在雨水渗漏;

3) 应核查门窗是否不存在因风导致的尘土严重;

4) 应核查屋顶、墙体、门窗和地面等是否不存在破损开裂。

结果记录:
经核查,(1)机房位于采用钢筋混凝土的建筑内,但未提供防震审批文档(2)未发现机房屋顶、窗户存在雨水渗漏现象; (3)未发现门窗存在因风导致的尘土严重;(4)未发现屋顶、墙体、门窗和地面等存在破损开裂情况。
b)机房场地应避免设在建筑物的顶层或地下室,否则应加强防水和防潮措施。

1)应核查机房是否不位于所在建筑物的顶层或地下室,如果否,则核查机房是否采取了防水和防潮措施。

结果记录:
经核查,发现机房位于建筑的xx层,该建筑的总层数为xx层,不在建筑物的顶层或地下室,上下层和隔壁均无用水设备。

2.物理访问控制

a)机房出入口应配置电子门禁系统,控制、鉴别和记录进入的人员。

1) 应核查出入口是否配置电子门禁系统;

2) 应核查电子门禁系统是否可以鉴别、记录进入的人员信息

结果记录:
经核查,(1)机房有海康威视电子门禁系统,通过指纹识别或密码的方式控制、鉴别人员进出;(2)电子门禁可以鉴别和记录人员的信息。

3.防盗窃和防破坏

a)应将设备或主要部件进行固定,并设置明显的不易除去的标识;

1)应核查机房内设备或主要部件是否固定;

2)应核查机房内设备或主要部件上是否设置了明显且不易除去的标识。

经核查,(1)机房设备放入机柜并采用金属螺丝进行了固定;(2)机房内设备贴有明显且不易清除的标签,标签内容包括设备名称、设备型号等。
b)应将通信线缆铺设在隐蔽安全处;

1)应核查机房内通信线缆是否铺设在隐蔽安全处,如桥架中等。

经核查,机房内通信线缆铺设在防静电地板下,走线规范,已将通信线缆铺设在隐蔽安全处。

c)应设置机房防盗报警系统或设置有专人值守的视频监控系统。

1)应核查机房内是否配置防盗报警系统或专人值守的视频监控系统;

2)应核查防盗报警系统或视频监控系统是否启用。

经核查,(1)机房配置了专人值守的xxx视频监控系统;(2)视频监控报警系统7*24小时不间断运行,监控区域无死角。

4.防雷击

a)应将各类机柜、设施和设备等通过接地系统安全接地;

1)应核查机房内机柜、设施和设备等是否进行接地处理

经核查,机房设置了交流电源地线,机房内机柜、设备均进行了接地处理。
b)应采取措施防止感应雷,例如设置防雷保安器或过压保护装置等。

1)应核查机房内是否设置防感应雷措施;

2)应核查防雷装置是否通过验收或国家有关部门的技术检测

经核查,(1)机房配备施耐德防雷保安器防止感应雷,防止感应雷事故发生;(2)但未提供国家有关部门的技术检测报告。

5.防火

a)机房应设置火灾自动消防系统,能够自动检测火情、自动报警,并自动灭火;

1)应核查机房内是否设置火灾自动消防系统;

2)应核查火灾自动消防系统是否可以自动检测火情、自动报警并自动灭火。

经核查,(1)机房内设置了xxxx的七氟丙烷自动灭火装置、烟雾感应和烟雾报警器,能够自动检测火情,自动报警并自动灭火。(2)灭火装置摆放位置合理,灭火装置每年进行检测,有相应的检测记录,最近检测日期为XXXX年X月。
b)机房及相关的工作房间和辅助房应采用具有耐火等级的建筑材料;

1)应核查机房验收文档是否明确相关建筑材料的耐火等级。

经核查,房采用了混凝土、玻璃等防火材料,核查《xxx制系统建设项目(施工)》,文档明确采用了耐火等级的建筑防火隔离热玻璃。
c)应对机房划分区域进行管理,区域和区域之间设置隔离防火措施

1)应访谈机房管理员是否进行了区域划分;
2) 应核查各区域间是否采取了防火措施进行隔离。

经核查,发现对机房划分为主机房、监控区等,各区域之间采用防火隔热玻璃措施进行防火隔离。

6.防水和防潮

a)应采取措施防止雨水通过机房窗户、屋顶和墙壁渗透;

1)应核查窗户、屋顶和墙壁是否采取了防雨水渗透的措施。

经核查,机房为封闭机房,无窗户,四周墙壁未发现雨水渗透现象,已防止雨水对机房的渗透。
b)应采取措施防止机房内水蒸气结露和地下积水的转移与渗透;

1)应核查机房内是否采取了防止水蒸气结露的措施;

2)应核查机房内是否采取了排泄地下积水,防止地下积水渗透的措施。

经核查,机房采用格力挂式空调和格力立式空调,但未对空调出水口做防水保护,无法对水蒸气结露、漏水等情况进行监控及阻止且未采取措施防止地下积水的转移与渗透。
c)应安装对水敏感的检测仪表或元件,对机房进行防水检测和报警。

1)应核查机房内是否安装了对水敏感的检测装置;

2)应核查防水检测和报警装置是否启用。

经核查,机房未安装对水敏感的检测仪表或元件,无法对机房进行防水检测和报警。

7.防静电

a)应采用防静电地板或地面并采用必要的接地防静电措施;

1)应核查机房内是否安装了防静电地板或地面;

2)应核查机房内是否采用了接地防静电措施。

经核查,(1)机房地面部署了防静电地板,能够有效防止静电的产生;(2)机房内设备采用了接地的方式防止静电的产生。
b)应采取措施防止静电的产生,例如采用静电消除器、佩戴防静电手环等。

1)应核查机房内是否配备了防静电设备

经核查,机房未采取防静电措施。

8.温湿度控制

应设置温湿度自动调节设施,使机房温湿度的变化在设备运行所允许的范围之内。

1)应核查机房内是否配备了专用空调;

2)应核查机房内温湿度是否在设备运行所允许的范围之内

经核查,机房具备4台格力挂式空调和1台格力立式空调,对机房进行温度自动调节,但无法进行湿度自动控制,当前机房的空调设置的温度为21℃,无法对湿度进行设置,且未采取相关措施对机房温湿度进行检测。

9.电力供应

a)应在机房供电线路上配置稳压器和过电压防护设备;

1)应核查供电线路上是否配置了稳压器和过电压防护设备。

经核查,发现机房供电线路上配备科华UPS和山特UPS,供电线路上通过UPS进行稳压和过压保护。
b)应提供短期的备用电力供应,至少满足设备在断电情况下的正常运行要求;

1)应核查是否配备UPS等后备电源系统;

2)应核查UPS等后备电源系统是否满足设备在断电情况下的正常运行要求

经核查,机房供电线路上配备科华UPS和山特UPS,结合访谈得知通过UPS作为后备电源,机房断电后,可继续续航2小时,满足设备在断电情况下的正常需求。
c)应设置冗余或并行的电力电缆线路为计算机系统供电。

1)应核查机房内是否设置了冗余或并行的电力电缆线路为计算机系统供电

经核查,机房内设置了并行的电力线路为机房进行供电,供电方式为市电双路接入,具备电路切换相关记录。

10.电磁防护

a)电源线和通信线缆应隔离铺设,避免互相干扰;

1)应核查机房内电源线缆和通信线缆是否隔离铺设

经核查,发现电源线和通信线缆通过不同管道经过静电地板进行隔离,避免了互相干扰。
b)应对关键设备实施电磁屏蔽。

1)应核查机房内是否为关键设备配备了电磁屏蔽装置。

经核查,未采取措施对关键设备实时电磁屏蔽。
b)机房场地应避免设在建筑物的顶层或地下室,否则应加强防水和防潮措施。

1)应核查机房是否不位于所在建筑物的顶层或地下室,如果否,则核查机房是否采取了防水和防潮措施。

结果记录:
经核查,发现机房位于建筑的xx层,该建筑的总层数为xx层,不在建筑物的顶层或地下室,上下层和隔壁均无用水设备。

2.物理访问控制

a)机房出入口应配置电子门禁系统,控制、鉴别和记录进入的人员。

1) 应核查出入口是否配置电子门禁系统;

2) 应核查电子门禁系统是否可以鉴别、记录进入的人员信息

结果记录:
经核查,(1)机房有海康威视电子门禁系统,通过指纹识别或密码的方式控制、鉴别人员进出;(2)电子门禁可以鉴别和记录人员的信息。

3.防盗窃和防破坏

a)应将设备或主要部件进行固定,并设置明显的不易除去的标识;

1)应核查机房内设备或主要部件是否固定;

2)应核查机房内设备或主要部件上是否设置了明显且不易除去的标识。

经核查,(1)机房设备放入机柜并采用金属螺丝进行了固定;(2)机房内设备贴有明显且不易清除的标签,标签内容包括设备名称、设备型号等。
b)应将通信线缆铺设在隐蔽安全处;

1)应核查机房内通信线缆是否铺设在隐蔽安全处,如桥架中等。

经核查,机房内通信线缆铺设在防静电地板下,走线规范,已将通信线缆铺设在隐蔽安全处。
c)应设置机房防盗报警系统或设置有专人值守的视频监控系统。

1)应核查机房内是否配置防盗报警系统或专人值守的视频监控系统;

2)应核查防盗报警系统或视频监控系统是否启用。

经核查,(1)机房配置了专人值守的xxx视频监控系统;(2)视频监控报警系统7*24小时不间断运行,监控区域无死角。

4.防雷击

a)应将各类机柜、设施和设备等通过接地系统安全接地;

1)应核查机房内机柜、设施和设备等是否进行接地处理

经核查,机房设置了交流电源地线,机房内机柜、设备均进行了接地处理。
b)应采取措施防止感应雷,例如设置防雷保安器或过压保护装置等。

1)应核查机房内是否设置防感应雷措施;

2)应核查防雷装置是否通过验收或国家有关部门的技术检测

经核查,(1)机房配备施耐德防雷保安器防止感应雷,防止感应雷事故发生;(2)但未提供国家有关部门的技术检测报告。

5.防火

a)机房应设置火灾自动消防系统,能够自动检测火情、自动报警,并自动灭火;

1)应核查机房内是否设置火灾自动消防系统;

2)应核查火灾自动消防系统是否可以自动检测火情、自动报警并自动灭火。

经核查,(1)机房内设置了xxxx的七氟丙烷自动灭火装置、烟雾感应和烟雾报警器,能够自动检测火情,自动报警并自动灭火。(2)灭火装置摆放位置合理,灭火装置每年进行检测,有相应的检测记录,最近检测日期为XXXX年X月。
b)机房及相关的工作房间和辅助房应采用具有耐火等级的建筑材料;

1)应核查机房验收文档是否明确相关建筑材料的耐火等级。

经核查,房采用了混凝土、玻璃等防火材料,核查《xxx制系统建设项目(施工)》,文档明确采用了耐火等级的建筑防火隔离热玻璃。
c)应对机房划分区域进行管理,区域和区域之间设置隔离防火措施

1)应访谈机房管理员是否进行了区域划分;
2) 应核查各区域间是否采取了防火措施进行隔离。

经核查,发现对机房划分为主机房、监控区等,各区域之间采用防火隔热玻璃措施进行防火隔离。

6.防水和防潮

a)应采取措施防止雨水通过机房窗户、屋顶和墙壁渗透;

1)应核查窗户、屋顶和墙壁是否采取了防雨水渗透的措施。

经核查,机房为封闭机房,无窗户,四周墙壁未发现雨水渗透现象,已防止雨水对机房的渗透。
b)应采取措施防止机房内水蒸气结露和地下积水的转移与渗透;

1)应核查机房内是否采取了防止水蒸气结露的措施;

2)应核查机房内是否采取了排泄地下积水,防止地下积水渗透的措施。

经核查,机房采用格力挂式空调和格力立式空调,但未对空调出水口做防水保护,无法对水蒸气结露、漏水等情况进行监控及阻止且未采取措施防止地下积水的转移与渗透。
c)应安装对水敏感的检测仪表或元件,对机房进行防水检测和报警。

1)应核查机房内是否安装了对水敏感的检测装置;

2)应核查防水检测和报警装置是否启用。

经核查,机房未安装对水敏感的检测仪表或元件,无法对机房进行防水检测和报警。

7.防静电

a)应采用防静电地板或地面并采用必要的接地防静电措施;

1)应核查机房内是否安装了防静电地板或地面;

2)应核查机房内是否采用了接地防静电措施。

经核查,(1)机房地面部署了防静电地板,能够有效防止静电的产生;(2)机房内设备采用了接地的方式防止静电的产生。
b)应采取措施防止静电的产生,例如采用静电消除器、佩戴防静电手环等。

1)应核查机房内是否配备了防静电设备

经核查,机房未采取防静电措施。

8.温湿度控制

应设置温湿度自动调节设施,使机房温湿度的变化在设备运行所允许的范围之内。

1)应核查机房内是否配备了专用空调;

2)应核查机房内温湿度是否在设备运行所允许的范围之内

经核查,机房具备4台格力挂式空调和1台格力立式空调,对机房进行温度自动调节,但无法进行湿度自动控制,当前机房的空调设置的温度为21℃,无法对湿度进行设置,且未采取相关措施对机房温湿度进行检测。

9.电力供应

a)应在机房供电线路上配置稳压器和过电压防护设备;

1)应核查供电线路上是否配置了稳压器和过电压防护设备。

经核查,发现机房供电线路上配备科华UPS和山特UPS,供电线路上通过UPS进行稳压和过压保护。
b)应提供短期的备用电力供应,至少满足设备在断电情况下的正常运行要求;

1)应核查是否配备UPS等后备电源系统;

2)应核查UPS等后备电源系统是否满足设备在断电情况下的正常运行要求

经核查,机房供电线路上配备科华UPS和山特UPS,结合访谈得知通过UPS作为后备电源,机房断电后,可继续续航2小时,满足设备在断电情况下的正常需求。
c)应设置冗余或并行的电力电缆线路为计算机系统供电。

1)应核查机房内是否设置了冗余或并行的电力电缆线路为计算机系统供电

经核查,机房内设置了并行的电力线路为机房进行供电,供电方式为市电双路接入,具备电路切换相关记录。

10.电磁防护

a)电源线和通信线缆应隔离铺设,避免互相干扰;

1)应核查机房内电源线缆和通信线缆是否隔离铺设

经核查,发现电源线和通信线缆通过不同管道经过静电地板进行隔离,避免了互相干扰。
b)应对关键设备实施电磁屏蔽。

1)应核查机房内是否为关键设备配备了电磁屏蔽装置。

经核查,未采取措施对关键设备实时电磁屏蔽。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.rhkb.cn/news/456282.html

如若内容造成侵权/违法违规/事实不符,请联系长河编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

基于NVIDIA NIM平台—生成属于自己的DIY食谱

目录 一、介绍NVIDIA NIM平台 二、生成DIY食谱Demo 三、小结 一、介绍NVIDIA NIM平台 NVIDIA NIM(Nvidia Inference Microservices)平台是NVIDIA推出的一个微服务套件,旨在加速生成式AI模型在云端、数据中心和工作站上的部署和使用。以下是…

怎么区分主谓宾I love you与主系表I am fine? 去掉宾语看句子完整性 主系表结构则侧重于描述主语的状态、特征或性质

主谓宾与主系表是英语句子结构中的两种基本类型,它们在关注点、动词分类以及句子完整性方面有所区别。具体分析如下: 关注点 主谓宾I love you:主谓宾结构主要关注动作和影响对象之间的关系[1]。这种结构强调的是动态和行为,通常描…

4K双模显示器7款评测报告

4K双模显示器7款评测报告 HKC G27H7Pro 4K双模显示器 ROG华硕 XG27UCG 4K双模显示器 雷神 ZU27F160L 4K双模显示器 泰坦军团 P275MV PLUS 4K双模显示器 外星人(Alienware)AW2725QF 4K双模显示器 SANC盛色 D73uPro 4K双模显示器 ANTGAMER蚂蚁电竞 …

MySql中表的约束

​ 本篇中将会介绍关于 MySql 数据库中的表的约束,关于表的约束其实约束的是表中的数据类型,因为有的数据类型很单一,需要我们添加一些额外的约束,才能更好的保证数据的合法性,从业务逻辑角度保证数据的正确性&#xf…

Notepad++通过自定义语言实现日志按照不同级别高亮

借助Notepad的自定义语言可以实现日志的按照不同级别的高亮&#xff1b; 参考&#xff1a; https://blog.csdn.net/commshare/article/details/131208656 在此基础上做了一点修改效果如下&#xff1a; xml文件&#xff1a; <NotepadPlus><UserLang name"Ansibl…

leetCode算法题爬楼梯递归写法

题目&#xff1a; 假设你正在爬楼梯。需要 n 阶你才能到达楼顶。 每次你可以爬 1 或 2 个台阶。你有多少种不同的方法可以爬到楼顶呢&#xff1f; 示例 1&#xff1a; 输入&#xff1a;n 2输出&#xff1a;2解释&#xff1a;有两种方法可以爬到楼顶。1. 1 阶 1 阶2. 2 阶 …

GPIO输入和输出

参考视频&#xff1a;2.1 [GPIO]4种输出模式_哔哩哔哩_bilibili 输出&#xff1a;通过写0或者写1&#xff0c;控制引脚输出低电压或高电压。 输入&#xff1a;通过读取引脚是0还是1&#xff0c;判断引脚输入的是高电压还是低电压。 输出 推挽开漏通用通用输出推挽通用输出开漏…

Asp.net Core MVC 动态路由

动态路由 asp.net core 3.0 就支持了 // 映射关系public class TranslationDatabase{private static Dictionary<string, Dictionary<string, string>> Translations new Dictionary<string, Dictionary<string, string>>{{"en", new Dictio…

yolo自动化项目实例解析(八)自建UI-键鼠录制回放

项目中关于键鼠的操作&#xff0c;不像我们之前自动化那样一步一步去定义的&#xff0c;而是用C写了一个记录键鼠的操作&#xff0c;通过回放的方法来实现的 一、通讯系统 1、创建websocket服务器 首先通过事件循环asyncio 和websockets&#xff0c;创建一个持久化的服务端进程…

通过页面添加国际化数据,实现vue的国际化

element ui 写在前面1. 原有的vue的国际化处理1.1 语言文件1.2 lang的index.js1.3 入口文件导入1.3 应用 2. 通过页面添加国际化数据2.1 做法2.2 lang的index.js文件修改2.3 需要注意的点 总结写在最后 写在前面 需求&#xff1a;在系统的国际化管理页面添加国际化数据&#x…

我想电脑批量管理 30 台苹果手机,怎么操作更简单方便呢?

在如今的数字化时代&#xff0c;手机已经成为了我们日常生活中不可或缺的一部分。无论是工作还是娱乐&#xff0c;我们都需要使用各种各样的应用软件来满足自己的需求。 而对于那些需要管理大量苹果手机设备的企业来说&#xff0c;如何高效地完成这些任务就成了一个重要问题。…

三款计算服务器配置→如何选择科学计算服务器?

科学计算在众多领域都扮演着关键角色&#xff0c;无论是基础科学研究还是实际工程应用&#xff0c;强大的计算能力都是不可或缺的。而选择一台合适的科学计算服务器&#xff0c;对于确保科研和工作的顺利进行至关重要。 首先&#xff0c;明确自身需求是重中之重。要仔细考虑计算…

六个方向比较分析:ChatGPT-o1-preview与 ChatGPT-4o在论文写作辅助上的差异

学境思源&#xff0c;一键生成论文初稿&#xff1a; AcademicIdeas - 学境思源AI论文写作 在学术研究和论文撰写的领域&#xff0c;人工智能助手正变得越来越重要。随着技术的不断进步&#xff0c;ChatGPT-o1-preview和ChatGPT-4o作为两个先进的语言模型&#xff0c;在辅助论文…

文件上传漏洞及安全

文件上传 文件上传安全指的是攻击者通过利用上传实现后门的写入连接后门进行权限控制的安全问题&#xff0c;对于如何确保这类安全问题&#xff0c;一般会从原生态功能中的文件内容&#xff0c;文件后缀&#xff0c;文件类型等方面判断&#xff0c;但是漏洞可能不仅在本身的代码…

C++学习路线(二十二)

构造函数 构造函数作用 在创建一个新的对象时&#xff0c;自动调用的函数&#xff0c;用来进行“初始化”工作:对这个对象内部的数据成员进行初始化。 构造函数特点 1.自动调用(在创建新对象时&#xff0c;自动调用) 2.构造函数的函数名&#xff0c;和类名相同 3.构造函数…

Pytorch学习--如何下载及使用Pytorch中自带数据集,如何把数据集和transforms联合在一起使用

一、标准数据集使用 pytorch官网–标准数据集 这里以CIFAR10数据集为例&#xff1a;CIFAR10 下载数据集 代码&#xff1a; import torchvision train_datatorchvision.datasets.CIFAR10(root"datasets",trainTrue,downloadTrue) test_datatorchvision.datasets.…

盘古信息制造数字化优才计划 | 解决人才困境 赋能智能制造

在中国制造2025的大背景下&#xff0c;制造业正以前所未有的速度向数字化、智能化转型。在这场深刻的变革中&#xff0c;人才作为核心驱动力&#xff0c;其重要性日益凸显。作为全球领先的制造运营管理工业软件供应商&#xff0c;盘古信息深知构建制造人才生态的重要性&#xf…

EasyExcel_动态表头的导入导出

文章目录 前言一、EasyExcel二、使用步骤1.引入jar包2.数据准备2.1 数据库 3.方法实例3.1 无实体的导入3.1.1 Controller3.1.2 Service3.1.3 Listener3.1.4 Utils3.1.5 无实体导入数据返回说明 3.2 无实体的导出3.2.1 无实体导出数据(这里只贴出关键代码,Service代码处理)3.2.2…

Kafka Tool(Offset Explorer)在windows下配置访问kerberos认证Kafka

Author : Spinach | GHB Link : http://blog.csdn.net/bocai8058文章目录 前言准备配置文件配置软件参数及启动 前言 Offset Explorer&#xff08;以前称为Kafka Tool&#xff09;是一个用于管理和使用Apache Kafka集群的图形用户界面&#xff08;GUI&#xff09;应用程序。…

登录时用户名密码加密传输(包含前后端代码)

页面输入用户名密码登录过程中&#xff0c;如果没有对用户名密码进行加密处理&#xff0c;可能会导致传输过程中数据被窃取&#xff0c;就算使用https协议&#xff0c;在浏览器控制台的Request Payload中也是能直接看到传输的明文&#xff0c;安全感是否还是不足。 大致流程&a…