病毒的防护应该覆盖安全*区()的主机与工作站
A、Ⅰ
B、Ⅱ
C、ⅢI
D、IV
A、Ⅰ
B、Ⅱ
C、ⅢI
D、IV
A、对关键应用的数据与应用系统进行备份,确保数据损坏、系统崩溃情况下快速恢复数据与系统的可用性 B、对关键主机设备、网络的设备与部件进行相应的热备份与冷备份,避免单点故障影响系统可靠性 C、对实时控制系统、电力市场交易系统,在具备条件的前提下进行异地的数据与系统备份,提供系统级容灾功能,保证在规模灾难情况下,保持系统业务的连续性 D、病毒防护是调度系统与网络必须的安全措施。建议病毒的防护应该覆盖所有安全*区I、II、III的主机与工作站。病毒特征码要求必须以离线的方式及时更新 E、横向防火墙,入侵检测,主机防护、纵向认证等
A、安全*区Ⅰ、安全*区Ⅱ统一建立一套IDS系统,在安全*区Ⅰ和安全*区Ⅱ的横向及纵向边界各部署1个探头(共4个),区内原则上不再部署IDS探头 B、安全*区Ⅲ要求单独建立一套IDS系统,IDS探头部署在网络的关键边界 C、重要系统的对内对外通信应该通过网关,建议对内通信网关与对外通信网关分离(对内通信:指本级调度中心内相关系统的通信;对外通信:指同安全*区内的系统上下级间的远程通信),网络边界必须明晰