无码国模产在线观看免费-无码国内精品久久人妻-无码国内精品久久综合88-无码国内精品人妻少妇-无码国内精品人妻少妇蜜桃视频-无码国语中文在线播放

LOGO OA教程 ERP教程 模切知識交流 PMS教程 CRM教程 開發文檔 其他文檔  
 
網站管理員

等保2.0標準體系

admin
2025年4月12日 23:53 本文熱度 201

等保2.0和1.0差異一:標準名稱差異

等保2.0和1.0差異二:定級劃分差異

等保2.0和1.0差異三:定級流程差異

等保2.0和1.0差異四:等保對象差異

等保2.0和1.0差異五:測評結論差異

等保2.0技術要點—等保二級

等保2.0技術要點—等保三級

等保2.0通用要求重要變更—安全能力

邊界防護

  • 應限制無線網絡的使用,保證無線網絡通過受控邊界設備接入內網

  • 非授權終端連接內網、用戶非授權外聯行為進行檢測和監控

訪問控制

  • 明確應在關鍵網絡節點處對進出網絡的數據流實現基于應用協議和應用內容的訪問控制

通信傳輸

  • 加密傳輸在網絡與通信和應用和數據都有強調,等保1.0在網絡安全處章節沒有強調

入侵防范

  • 實現對網絡攻擊特別是未知的新型網絡攻擊的檢測和分析;

  • 應在關鍵網絡節點處檢測和限制從內部發起的網絡攻擊行為

惡意代碼防范

  • 應在關鍵網絡節點處對垃圾郵件進行檢測和防護,并維護垃圾郵件防護機制的升級和更新

集中管控

  • 等保2.0新增為技術要求,等保1.0對應管理要求,強調集中管控,集中監測,集中分析

數據安全

  • 數據備份恢復部分,應提供異地實時備份功能,利用通信網絡將重要數據實時備份至備份場地

人信息保護

  • 等保2.0中,特別增加了個人信息保護的要求。包括采集最小原則和使用需授權原則

等保2.0通用要求重要變更—可信驗證

一級:

  • 可基于可信根對邊界設備系統引導程序、系統程序等進行可信驗證,并在檢測到其可信性受到破壞后進行報警

二級:

  • 可基于可信根對邊界設備系統引導程序、系統程序、重要配置參數和邊界防護應用程序等進行可信驗證,并在檢測到其可信性受到破壞后進行報警,并將驗證結果形成審計記錄送至安全管理中心

三級:

  • 可基于可信根對邊界設備系統引導程序、系統程序、重要配置參數和邊界防護應用程序等進行可信驗證,并在應用程序的關鍵執行環節進行動態可信驗證在檢測到其可信性受到破壞后進行報警,并將驗證結果形成審計記錄送至安全管理中心。

四級:

  • 可基于可信根對邊界設備系統引導程序、系統程序、重要配置參數和邊界防護應用程序等進行可信驗證,并在應用程序的所有環節進行動態可信驗證在檢測到其可信性受到破壞后進行報警,并將驗證結果形成審計記錄送至安全管理中心,并進行動態關聯感知。

等保2.0的差異化小結

等保解決方案設計模型

等保2.0通用要求解決方案

等保2.0通用要求方案-通信網絡

規要

  • 選型合理

    保證路由器、交換機、防火墻等設備業務處理能力和帶寬滿足業務高峰期需要;

  • 分區分域

    劃分不同的網絡區域,并按照方便管理和控制的原則為各網絡區域分配地址;重要網絡區域與其他網絡區域之間應采取可靠的技術隔離手段;

  • 加密通信

   采用校驗技術或密碼技術保證通信過程中數據的完整性及保密性

  • 冗余架構 

    提供通信線路、關鍵網絡設備的硬件冗余。

  • 可信驗證

    基于可信根對通信設備的系統引導,應用關鍵點動態驗證,可報警、可審計。

    等保2.0通用要求方案-區域邊界

    規要點

    • 訪問控制

    跨邊界、非授權設備接入、非授權用戶外聯、無線設備接入、聯接行為檢查、應用協議和內容檢查,優化訪問控制規則。

    • 入侵防范:

    /外部發起的攻擊,對網絡行為進行分析,未知的新型網絡攻擊;

    • 惡意代碼和垃圾郵件

    在關鍵網絡節點處對 惡意代碼/垃圾郵件,進行檢測和清除,并維護其升級和更新;

    • 安全審計

    覆蓋到用戶,審計用戶行為,重要安全事件,記錄需備份,內/外部用戶行為審計和數據分析;

    • 可信驗證

    基于可信根對邊界設備的系統引導,應用關鍵點動態驗證,可報警、可審計

    等保2.0通用要求方案--計算環境

    規要

    • 雙因素認證

    采用口令、密碼技術、生物技術等兩種或兩種以上組合的鑒別技術對用戶進行身份鑒別,且其中一種鑒別技術至少應使用密碼技術來實現;

    • 管理通道加密傳輸:

    遠程管理時,應采取必要措施,防止鑒別信息在網絡傳輸過程中被竊聽;

    • 弱點和漏洞處理

    刪除默認賬號/過期賬號/默認口令,要求密碼復雜度、密碼定期更換;關閉無需服務、高危端口,修復已知系統漏洞;

    • 主機安全

    識別并阻斷入侵和病毒;

    • 數據安全

    采用校驗技術或密碼技術保證重要數據在傳輸(存儲)過程中的完整性(保密性);數據備份方案、剩余數據處理、個人信息保護。

    • 可信驗證

    基于可信根對計算設備的系統引導,應用關鍵點動態驗證,可報警、可審計

    等保2.0通用方案—安全管理中心

    規要點

    • 分權分角色

    包括系統管理員、審計管理員、安全管理員;

    • 集中監測:

    網絡鏈路、安全設備、網絡設備和服務器等的運行狀況;

    • 集中管理:

    對安全策略、惡意代碼、補丁升級等安全相關事項進行集中管理;對系統的資源和運行進行配置、控制和管理;

    • 集中審計

    對分散在各個設備上的審計數據進行收集匯總和集中分析;

    • 態勢感知

    對網絡中發生的各類安全事件進行識別、報警和分析。

    等保2.0方案新增關鍵點—可信驗證

    合求

    可基于可信根對邊界設備系統引導程序、系統程序、重要配置參數和邊界防護應用程序等進行可信驗證,并在應用程序的關鍵執行環節進行動態可信驗證,在檢測到其可信性受到破壞后進行報警,并將驗證結果形成審計記錄送至安全管理中心。

    • 可信根:

    華為設備采用自研海思CPU芯片,完全自主可控,硬件可信根固化在CPU內部,完成最基礎的啟動驗證,驗證引導程序完整性;

    • 可信啟動:

    啟動過程由硬件可信根開始并逐級向后校驗,確保啟動過程中的信任鏈。硬件信任根在上電第一時間執行,BIOS階段使用數字簽名驗證下一階段的完整性,以此類推,每個階段啟動完成后都要對下一個啟動階段進行完整性校驗,如果驗證不通過,啟動過程中止。

    • 應用關鍵環節可信驗證:

    對應用軟件版本升級前,補丁和插件加載前,將使用數字簽名對軟件包進行完整性校驗;

    • 告警日志與遠程證明:

    規劃中。

    等保2.0方案新增關鍵點—未知威脅

    規要

    方案特點

    • 合規要求

    應采取技術措施對網絡行為進行分析,實現對網絡攻擊特別是未知的新型網絡攻擊的檢測和分析;

    • 主動誘捕

    低成本布防探針,可手動或自動設置誘捕陷阱,誘導攻擊者攻擊誘捕器,誘捕器通過交互確認攻擊并產生告警、記錄交互過程。

    • 大數據分析

    華為CIS網絡安全智能系統,基于機器學習樣本分析,采用大數據分析方法檢測威脅,實現的是對APT等高級威脅檢測,其核心思想是以持續檢測應對持續攻擊;

    • 聯動阻斷

    對流量和威脅日志的進行采集,通過大數據分析,網絡與安全聯動閉環,實現APT威脅的自動阻斷隔離。


    閱讀原文:原文鏈接


    該文章在 2025/4/14 10:22:06 編輯過
    關鍵字查詢
    相關文章
    正在查詢...
    點晴ERP是一款針對中小制造業的專業生產管理軟件系統,系統成熟度和易用性得到了國內大量中小企業的青睞。
    點晴PMS碼頭管理系統主要針對港口碼頭集裝箱與散貨日常運作、調度、堆場、車隊、財務費用、相關報表等業務管理,結合碼頭的業務特點,圍繞調度、堆場作業而開發的。集技術的先進性、管理的有效性于一體,是物流碼頭及其他港口類企業的高效ERP管理信息系統。
    點晴WMS倉儲管理系統提供了貨物產品管理,銷售管理,采購管理,倉儲管理,倉庫管理,保質期管理,貨位管理,庫位管理,生產管理,WMS管理系統,標簽打印,條形碼,二維碼管理,批號管理軟件。
    點晴免費OA是一款軟件和通用服務都免費,不限功能、不限時間、不限用戶的免費OA協同辦公管理系統。
    Copyright 2010-2025 ClickSun All Rights Reserved

    主站蜘蛛池模板: 91亚洲永久免费亚洲精品影 | 放荡少妇深喉吞浓精 | 亚洲精品无码mv在线观 | 国产中日韩一区二区 | 伦理97| 久久久久久曰本av免费免费 | 久久久无码福利精品人妻一区 | 91免费国产韩国电影在线观看 | 亚洲v高清一区二区三区尤物 | 2024最新好看的欧美剧推荐 | 欧洲无人区天空码头IV在哪在线 | 亚洲成人成在线观看 | 无码免费人妻A片AAA毛片 | 国产综合视频一视频二 | 亚洲国产中文字幕 | 国产一区二区免费精品 | 免费看男人J放进女人J无遮掩 | 国产成人禁片免费观看视频 | 国产三级日本三级在线播放 | 啪啪内射少妇出轨小黄文 | 四虎国产精品永久地址99 | 色婷婷一区二区三区AV免费看 | 久久精品视在线观看2 | 黑人两根一起强进 | 亚洲日韩欧美制服精品二区 | 日韩一区二区三区视频 | 欧美精品久久久久久久小说 | 欧美一级夜夜爽 | 欧美97色| 国产麻豆剧传媒精品网站 | 亚洲av无码成人影片在线观看 | 手机av在线播放 | 亚洲精品无码一区二区三天美 | 午夜av福利一区二区三区内射 | 亚洲av无码精品五月花 | 欧美日本国产xxxxx视频 | 狠狠色丁香婷婷 | 国产精品久久久久免费视频 | 精品久久久无码中文字幕天天 | 精品欧美亚洲日韩天堂一区二区三区在线 | 亚洲成a人v在线蜜臀 |