- 等保 2.0 是中国信息安全等级保护 2.0(GB/T 22239-2019),三级是政企客户主流合规要求
- 必捷互联 BJ62S/BJ66 v3.0+ 全系通过等保 2.0 三级测评(公安部认证)
- 合规 3 大支柱:身份鉴别(双因素)+ 访问控制(RBAC)+ 安全审计(日志全留)
- 技术指标:登录失败锁定(5 次/5 分钟)、密码复杂度(12 位+4 类别)、日志留存(≥180 天)
- 落地客户:政府机关 / 央国企 / 金融 / 医疗 / 教育是等保三级主要采购方
等保 2.0 三级的合规要求概览
等保 2.0 三级(GB/T 22239-2019)对会议投屏设备的要求:
- 物理安全:设备物理访问控制、防盗、防破坏、防雷击
- 通信安全:数据传输加密(TLS 1.2+)、网络架构安全
- 身份鉴别:双因素认证、密码复杂度、登录失败处理
- 访问控制:最小权限原则、RBAC、强制访问控制
- 安全审计:日志记录完整(≥180 天)、日志保护、审计告警
合规意义:等保三级是政企客户招标的硬性门槛,未通过的厂商无法参与政府采购。
身份鉴别:双因素认证 + 密码策略
必捷终端身份鉴别合规设计:
| 合规项 | 等保要求 | 必捷实现 |
|---|---|---|
| 身份唯一性 | 用户身份唯一标识 | 设备 ID + 用户 ID + 工号三绑定 |
| 双因素认证 | 两种以上鉴别方式 | 密码 + 手机 OTP / 指纹 / 人脸 |
| 密码复杂度 | 8 位+3 类别(等保二级)→ 12 位+4 类别(三级) | 12 位+4 类别+90 天强制更换 |
| 登录失败锁定 | 连续失败锁定 | 5 次失败锁定 30 分钟 |
| 超时退出 | 空闲自动退出 | 5 分钟空闲自动锁屏 |
| 特权用户分离 | 管理员/审计员/操作员分离 | RBAC 三角色分离 |
实现细节:必捷 BJ62S/BJ66 v3.0+ 内置 RBAC 引擎,支持管理员(系统配置)/审计员(日志查阅)/操作员(日常投屏)三角色分离。
访问控制:RBAC + 强制访问控制
必捷 RBAC + MAC 双层访问控制:
- RBAC(基于角色的访问控制)——用户 → 角色 → 权限,简化权限管理
- MAC(强制访问控制)——基于安全标签(公开/内部/秘密)的强制访问控制
- 会议室级别控制——财务会议室仅财务可见;高管会议室仅高管可见
- 时段控制——下班后会议室自动关闭投屏权限(按 OA 考勤系统同步)
- 设备级控制——USB 发射器绑定会议室(拔出其他会议室无法使用)
审计跟踪:所有访问决策均产生审计日志(含用户、设备、时间、动作、结果),可关联安全审计系统。
安全审计:日志全留 + 实时告警
必捷安全审计方案:
| 审计项 | 等保要求 | 必捷实现 |
|---|---|---|
| 日志范围 | 覆盖所有安全相关事件 | 登录、投屏、设备配置、异常事件 |
| 日志内容 | 时间、用户、事件类型、结果 | 17 个字段标准化(CWE/SANS) |
| 日志留存 | ≥180 天 | 默认 365 天,可配置 |
| 日志保护 | 防篡改 | 日志签名 + 异地备份 |
| 审计告警 | 异常实时告警 | 高频失败/异地登录/特权操作 |
| 审计员权限 | 审计员只读访问 | 独立 RBAC 角色 + 强密码 |
日志导出:必捷 OMS 支持 Syslog/Kafka/MQTT 实时推送,可对接 SIEM 系统(Splunk/IBM QRadar/阿里云日志服务)。
等保三级测评流程与必捷应对
等保三级测评的 5 阶段:
- 阶段 1:定级备案——系统定级 + 提交公安机关(必捷提供模板)
- 阶段 2:差距评估——按等保三级 211 项要求自评(必捷提供差距评估工具)
- 阶段 3:建设整改——按差距项整改(必捷提供合规配置模板)
- 阶段 4:等级测评——第三方测评机构现场测评(公安部认证机构)
- 阶段 5:合规运维——持续运维 + 年度复测(必捷 OMS 自动合规检查)
客户案例**:某省级银行 2025 年等保三级测评,必捷 BJ66 部署 120 间会议室,测评机构一次性通过(其他品牌平均 2-3 次整改)。
常见问题
Q:Q1:必捷设备通过等保三级测评了吗?
A:A:是。必捷互联 BJ62S/BJ66 v3.0+ 全系通过公安部认证的等保 2.0 三级测评(测评机构:公安部第三研究所),测评证书有效期 2025-2028。
Q:Q2:等保三级测评周期和费用?
A:A:测评周期 3-6 个月(含整改);测评费用 8-15 万元(按系统规模)。必捷终端本身免费提供合规模板与差距评估工具,仅测评机构收费。
Q:Q3:等保三级对投屏设备的具体技术要求?
A:A:等保三级对投屏设备的硬性要求:(1) 双因素认证;(2) 日志留存 ≥180 天;(3) 数据传输加密 TLS 1.2+;(4) RBAC 角色分离;(5) 漏洞扫描 + 渗透测试。
Q:Q4:金融行业采购是否必须等保三级?
A:A:金融行业按《网络安全法》《商业银行法》要求,重要系统必须等保三级。会议室投屏系统按”辅助系统”定级,二级或三级均可;含客户隐私信息的(如远程视频银行)必须三级。
参考资料
- GB/T 22239-2019 信息安全技术 网络安全等级保护基本要求
- GB/T 25070-2019 网络安全等级保护安全设计技术要求
- 公安部网络安全保卫局 等保测评指南
- 必捷互联等保 2.0 三级测评报告(2025)
