文章总结: 本文档规定等保测评资产命名规范,要求名称仅含特定符号且限长10字符。规则涵盖网络设备、服务器、数据库及应用系统,命名结构通常由区域用途加类别编号组成。业务系统需区分前后台,旨在统一标准以提升管理效率。 综合评分: 83 文章分类: 技术标准,安全运营,安全建设
等保测评资产命名规范V1.0版
原创
scorpio2022
等级保护那些事
2025年12月31日 17:15 湖北
PART 01
通用规范
-
名称中只能包含-、_,禁止其他以外的字符,比如@、#、()等;
-
服务器、数据库、中间件、应用系统以类别结尾;
-
云产品以云开头,比如云防火墙,云日志审计等;
-
数量2个及以上,则需要编号区分,如XX-1、XX-2;
-
字数长度不超过10个字符。
PART 02
网络及安全设备
网络及安全产品区域名称+类别+编号,如互联网区防火墙-02代表互联网区编号为02的防火墙。
PART 03
服务器
服务器用途+类别+编号,如用于web应用发布的Windows服务器命名为web应用服务器Windows-01,用于短信发送的Linux服务器命名为短信服务器Ubuntu-02。
PART 04
数据库/中间件
数据库/中间件用途+类别+编号,如mysql业务数据库则命名为业务数据库Mysql-01、备份数据库Oracle-02、应用发布Tomcat-01等。
PART 05
其他设备
设备类别+资产类型+编号,如流量计则命名为流量计-感知节点-01、摄像头-感知节点-02、RTU-网关节点-01等。
PART 06
业务应用系统
如果有产品名称,以产品名称+前台/后台命名,比如泛微的资管家数智化资产管理系统-前台、资管家数智化资产管理系统-后台;
如果没有产品名称,以登录页面的名称+前台/后台命名,如资产管理系统-前台、资产管理系统-后台;
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:等级保护那些事 scorpio2022《等保测评资产命名规范V1.0版》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。










评论