等保测评资产命名规范V1.0版

admin 2026-01-01 05:06:13 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: 本文档规定等保测评资产命名规范,要求名称仅含特定符号且限长10字符。规则涵盖网络设备、服务器、数据库及应用系统,命名结构通常由区域用途加类别编号组成。业务系统需区分前后台,旨在统一标准以提升管理效率。 综合评分: 83 文章分类: 技术标准,安全运营,安全建设


cover_image

等保测评资产命名规范V1.0版

原创

scorpio2022

等级保护那些事

2025年12月31日 17:15 湖北

PART 01

通用规范

  • 名称中只能包含-、_,禁止其他以外的字符,比如@、#、()等;

  • 服务器、数据库、中间件、应用系统以类别结尾;

  • 云产品以云开头,比如云防火墙,云日志审计等;

  • 数量2个及以上,则需要编号区分,如XX-1、XX-2;

  • 字数长度不超过10个字符。

PART 02

网络及安全设备

网络及安全产品区域名称+类别+编号,如互联网区防火墙-02代表互联网区编号为02的防火墙。

PART 03

服务器

服务器用途+类别+编号,如用于web应用发布的Windows服务器命名为web应用服务器Windows-01,用于短信发送的Linux服务器命名为短信服务器Ubuntu-02。

PART 04

数据库/中间件

数据库/中间件用途+类别+编号,如mysql业务数据库则命名为业务数据库Mysql-01、备份数据库Oracle-02、应用发布Tomcat-01等。

PART 05

其他设备

设备类别+资产类型+编号,如流量计则命名为流量计-感知节点-01、摄像头-感知节点-02、RTU-网关节点-01等。

PART 06

业务应用系统

如果有产品名称,以产品名称+前台/后台命名,比如泛微的资管家数智化资产管理系统-前台、资管家数智化资产管理系统-后台;

如果没有产品名称,以登录页面的名称+前台/后台命名,如资产管理系统-前台、资产管理系统-后台;


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:等级保护那些事 scorpio2022《等保测评资产命名规范V1.0版》

评论:0   参与:  0