会有很多企业用户在供应商处购买了服务器,服务器原先是有icp备案的,现在公安部要求进行等级保护备案,但是供应商是通过了等级保护3级备案,那使用服务器的企业用户是否还需要单独备案呢?答案是肯定的,一般服务器上层应用都需要额外做等保测评的。 服务器操作系统安全在信息系统整体安全中至关重要,开展服务器安全操作系统是等级保护制度的迫切需要,我们需要对操作系统中各种攻击分析操作系统内核原理和操作系统安全隐患,制定完善的权限分配策略和详细的文件、进程、注册表等相关访问控制列表,并根据访问控制列表强制执行对操作系统上各操作行为的控制,从而达到等级保护三级中强制访问控制的要求。