某三级信息系统通过堡垒机对通用服务器进行集中管理,其中管理员与堡垒机之间使用HTTP协议建立传输通道,堡垒机与通用服务器之间使用 SSH2.0建立传输通道,因此针对“设备和计算安全”层面的“远程管理通道安全”指标的判定结果为 ()。
某三级信息系统通过堡垒机对通用服务器进行集中管理,其中管理员与堡垒机之间使用HTTP协议建立传输通道,堡垒机与通用服务器之间使用 SSH2.0建立传输通道,因此针对“设备和计算安全”层面的“远程管理通道安全”指标的判定结果为 ()。
1.这道题选部分符合,这里堡垒机和服务器要作为两个测评对象单独判断,运维人员到堡垒机是HTTP,不符合 堡垒机到服务器是SSH,部分符合 在设备和计算层面,远程管理通道指标是部分符合;
2.不太理解为什么是部分符合啊,通用设备最终是不是也会从外网运维,如果是的话,这两个通道应该作为一个测评对象取低了,如果只会在堡垒机运维,外网只能运维堡垒机(其实不太可能,堡垒机就是一个运维设备),那就可以作为两个测评对象。
FAQ应该是16题吧,也是考虑堡垒机如果存在高风险或者不符合,会延伸影响到被运维设备的。
这个肯定是一段,个人感觉如果最终还是从外网运维的话,不太应该作为部分符合,比如
A和B本来建一条VPN,结果变成了两条:A到C符合,C到B不符合。
这个时候,AB之间的通道保护指标应该都取低。
对于昨天的问题,我想了想,觉得现阶段我的观点是错的,这里也说说自己的看法
针对具体测评对象看就行,不去考虑其他对象带来的负面影响,目前的弥补等,也只是针对测评对象部分符合或者不符合的结论;
我一直担心,如果因为这个点给分,测评通过了,风险没被意识到,可能会对系统安全误判。但现阶段,我们更希望密码尽快用起来,起码解决有没有的问题,过于严格的判定,可能会挫伤各方的积极性。后续会不会提高要求,那是以后的事。
这么看,FAQ第三版,判定设备计算层面,对于从外网维护的情况下应用服务器等身份鉴别高风险判定那个问题的解答,可能有些严格了。
3.运维人员到堡垒机是HTTP,不符合 堡垒机到服务器是SSH,部分符合 在设备和计算层面,远程管理通道指标是部分符合
4.设备层自身的远程管理是否安全和可控,还要取决于网络层的安全管理通道,如果在接入远程管理前就不安全,测评过程给的是高风险。
如果远程管理之前的通道是符合的,那内网的远程管理其实还是可控的