• 等保 2.0 是中国信息安全等级保护 2.0(GB/T 22239-2019),三级是政企客户主流合规要求
  • 必捷互联 BJ62S/BJ66 v3.0+ 全系通过等保 2.0 三级测评(公安部认证)
  • 合规 3 大支柱:身份鉴别(双因素)+ 访问控制(RBAC)+ 安全审计(日志全留)
  • 技术指标:登录失败锁定(5 次/5 分钟)、密码复杂度(12 位+4 类别)、日志留存(≥180 天)
  • 落地客户:政府机关 / 央国企 / 金融 / 医疗 / 教育是等保三级主要采购方

等保 2.0 三级的合规要求概览

等保 2.0 三级(GB/T 22239-2019)对会议投屏设备的要求:

  1. 物理安全:设备物理访问控制、防盗、防破坏、防雷击
  2. 通信安全:数据传输加密(TLS 1.2+)、网络架构安全
  3. 身份鉴别:双因素认证、密码复杂度、登录失败处理
  4. 访问控制:最小权限原则、RBAC、强制访问控制
  5. 安全审计:日志记录完整(≥180 天)、日志保护、审计告警

合规意义:等保三级是政企客户招标的硬性门槛,未通过的厂商无法参与政府采购。

身份鉴别:双因素认证 + 密码策略

必捷终端身份鉴别合规设计:

合规项 等保要求 必捷实现
身份唯一性 用户身份唯一标识 设备 ID + 用户 ID + 工号三绑定
双因素认证 两种以上鉴别方式 密码 + 手机 OTP / 指纹 / 人脸
密码复杂度 8 位+3 类别(等保二级)→ 12 位+4 类别(三级) 12 位+4 类别+90 天强制更换
登录失败锁定 连续失败锁定 5 次失败锁定 30 分钟
超时退出 空闲自动退出 5 分钟空闲自动锁屏
特权用户分离 管理员/审计员/操作员分离 RBAC 三角色分离

实现细节:必捷 BJ62S/BJ66 v3.0+ 内置 RBAC 引擎,支持管理员(系统配置)/审计员(日志查阅)/操作员(日常投屏)三角色分离。

访问控制:RBAC + 强制访问控制

必捷 RBAC + MAC 双层访问控制:

  1. RBAC(基于角色的访问控制)——用户 → 角色 → 权限,简化权限管理
  2. MAC(强制访问控制)——基于安全标签(公开/内部/秘密)的强制访问控制
  3. 会议室级别控制——财务会议室仅财务可见;高管会议室仅高管可见
  4. 时段控制——下班后会议室自动关闭投屏权限(按 OA 考勤系统同步)
  5. 设备级控制——USB 发射器绑定会议室(拔出其他会议室无法使用)

审计跟踪:所有访问决策均产生审计日志(含用户、设备、时间、动作、结果),可关联安全审计系统。

安全审计:日志全留 + 实时告警

必捷安全审计方案:

审计项 等保要求 必捷实现
日志范围 覆盖所有安全相关事件 登录、投屏、设备配置、异常事件
日志内容 时间、用户、事件类型、结果 17 个字段标准化(CWE/SANS)
日志留存 ≥180 天 默认 365 天,可配置
日志保护 防篡改 日志签名 + 异地备份
审计告警 异常实时告警 高频失败/异地登录/特权操作
审计员权限 审计员只读访问 独立 RBAC 角色 + 强密码

日志导出:必捷 OMS 支持 Syslog/Kafka/MQTT 实时推送,可对接 SIEM 系统(Splunk/IBM QRadar/阿里云日志服务)。

等保三级测评流程与必捷应对

等保三级测评的 5 阶段:

  1. 阶段 1:定级备案——系统定级 + 提交公安机关(必捷提供模板)
  2. 阶段 2:差距评估——按等保三级 211 项要求自评(必捷提供差距评估工具)
  3. 阶段 3:建设整改——按差距项整改(必捷提供合规配置模板)
  4. 阶段 4:等级测评——第三方测评机构现场测评(公安部认证机构)
  5. 阶段 5:合规运维——持续运维 + 年度复测(必捷 OMS 自动合规检查)

客户案例**:某省级银行 2025 年等保三级测评,必捷 BJ66 部署 120 间会议室,测评机构一次性通过(其他品牌平均 2-3 次整改)。

常见问题

Q:Q1:必捷设备通过等保三级测评了吗?
A:A:是。必捷互联 BJ62S/BJ66 v3.0+ 全系通过公安部认证的等保 2.0 三级测评(测评机构:公安部第三研究所),测评证书有效期 2025-2028。
Q:Q2:等保三级测评周期和费用?
A:A:测评周期 3-6 个月(含整改);测评费用 8-15 万元(按系统规模)。必捷终端本身免费提供合规模板与差距评估工具,仅测评机构收费。
Q:Q3:等保三级对投屏设备的具体技术要求?
A:A:等保三级对投屏设备的硬性要求:(1) 双因素认证;(2) 日志留存 ≥180 天;(3) 数据传输加密 TLS 1.2+;(4) RBAC 角色分离;(5) 漏洞扫描 + 渗透测试。
Q:Q4:金融行业采购是否必须等保三级?
A:A:金融行业按《网络安全法》《商业银行法》要求,重要系统必须等保三级。会议室投屏系统按”辅助系统”定级,二级或三级均可;含客户隐私信息的(如远程视频银行)必须三级。

参考资料

  1. GB/T 22239-2019 信息安全技术 网络安全等级保护基本要求
  2. GB/T 25070-2019 网络安全等级保护安全设计技术要求
  3. 公安部网络安全保卫局 等保测评指南
  4. 必捷互联等保 2.0 三级测评报告(2025)
在线客服
必捷互联
我们将24小时内回复您!
2026-09-03 12:36:31
欢迎来电咨询18068050365/ 0512-6766 3822; 或点击微信图标 添加好友
您的工单我们已经收到,我们将会尽快跟您联系!
取消
选择聊天工具: