从零构建等保三级|安全狗一站式等保解决方案助用户快速过等保

news2024/11/25 0:30:57

政策法规下的等级保护

“没有网络安全就没有国家安全,没有信息化就没有现代化。”

在2017年6月1日,我国开始全面实行《网络安全法》,其中第二十一条规定了“国家实行网络安全等级保护制度”。此外,在2019年5月13日,发布了等级保护2.0的一系列标准,其中包括《信息安全技术 - 网络安全等级保护基本要求》、《信息安全技术 - 网络安全等级保护测评要求》和《信息安全技术 - 网络安全等级保护安全设计技术要求》等。

这些标准于2019年12月1日开始实施,适用于传统信息系统、基础信息网络、云计算、大数据、物联网、移动互联和工业控制信息系统等保护对象,要求企业用户必须按照等级保护要求进行建设

信息化建设下的“安全同行”

01

信息化建设

某单位随着其公信力的不断增强、品牌影响力的不断扩大,项目数量和金额逐年增长,该单位急需通过信息化建设为其办公和业务处理带来更多的便利性,以此提高办事效率。然而,该单位业务系统存放有大量敏感业务信息,所以在其进行信息化建设的同时,也要求该单位需同步进行网络安全建设,提升信息化办公的安全性,保障应用系统的持续稳定运行。

02

不满足等保合规要求

目前,该单位在安全域划分和边界防护较为完善,但与相关法律法规的要求仍存在一定差距,主要表现在网络安全监测及防护能力薄弱,可能存在安全风险隐患。因此,该单位需根据网络安全法、等级保护等安全技术及安全管理相关要求进行相应安全规划建设整改。

03

现状分析

通过该拓扑可以发现,整体网络架构为单链路链路结构,区域划分为边界接入区、DMZ区、核心交换区、服务器区和办公区。其中,本地网络边界有一台下一代防火墙,DMZ区应用发布服务器前部署有WAF,服务器区与核心交换区之间部署有一台防火墙用于边界防护及访问控制。

04

差距分析

(1)安全通信网络

网络安全等级保护第三级安全建设在网络架构设计相关的规定:

  • 应保证网络设备的业务处理能力满足业务高峰期需要;

  • 应保证网络各个部分的带宽满足业务高峰期需要;

  • 应划分不同的网络区域,并按照方便管理和控制的原则为各网络区域分配地址;

  • 应避免将重要网络区域部署在边界处,重要网络区域与其他网络区域之间应采取可靠的技术隔离手段;

  • 应提供通信线路、关键网络设备和关键计算设备的硬件冗余,保证系统的可用性。

(2)安全区域边界

  • 应提供网络边界的访问控制及防护,通过严格的安全规则对流经网络边界的数据包进行过滤。

  • 应提供边界入侵检测与防御,有效发现并阻断来自内外部的数据攻击以及垃圾数据流的泛滥。

  • 应提供边界威胁检测分析,在发生严重入侵事件时提供报警。

  • 应提供边界恶意代码防范,防止病毒从其他区域传播到内部其他安全域中,截断病毒的传播途径,净化网络流量。

  • 应提供上网行为管理,为管理员提供精细、多维度、多角度的管理手段。

(3)安全计算环境

  • 主机入侵监测及恶意代码防范。主机承载着重要的业务系统及核心数据,是安全防护中最为核心的部分,要求能够针对主机进行有效的安全管理,具备主机安全管理、入侵防范、恶意代码防范、安全监控、漏洞管理等能力,全面提升主机的自身安全防护能力。

  • 应提供数据库安全审计,助管理人员事前规划预防,事中实时监视、违规行为响应,事后合规报告、事故追踪溯源。

  • 应提供数据备份恢复机制,防止由于操作失误、系统故障等人为因素或意外原因导致数据丢失。

(4)安全管理中心

  • 应提供安全运维审计设备,避免运维过程中的高权限账号滥用、系统共享账号安全隐患、违规行为无法控制等风险。

  • 应提供日志安全管理设备,解决日志分散、格式不统一、日志量巨大的问题,并根据法律法规的要求留存日志。

  • 应对各类安全事件进行集中安全管理,确保相关安全事件得到及时发现,及时处置。

安全狗等级保护解决方案

为了帮助用户单位落实相关等保要求,严格执行各项安全管理的制度,确保系统安全稳定运行,安全狗推出的全新合规产品矩阵,能满足用户合法要求、体系化安全建设、建立全面的等级防护等安全需求,助力用户单位通过“等保大考”

01

实施过程

A

主机侧:服务器端部署云眼主机入侵监测及安全防护系统,提供了包含安全体检、资产管理、漏洞风险管理、入侵威胁管理、安全监控、安全防护、合规基线、安全报表、安全告警等功能。提供多个层面的安全监控和安全防护,快速识别和阻断黑客攻击。

B

DMZ区:新增1套网页防篡改系统,云固防篡改系统可实现网站安全运行保护,有效协助维护政府和企业形象,保障互联网业务的正常运营,彻底解决网站被非法修改的问题。 网络攻击者通常会利用被攻击网站中存在的漏洞,通过在网页中植入非法暗链对网页内容进行篡改等方式,进行非法牟利或者恶意商业攻击等活动。

安全狗云固可实时监控网站目录并通过备份恢复被篡改的文件或目录,保障重要系统的网站信息不被恶意篡改,防止出现挂马、黑链、非法植入恐怖威胁、色情等内容。

C

边界管理区:新增1台下一代防火墙,2台上网行为管理。

D

核心交换区:新增1台核心交换机,1台威胁流量分析系统,并将原服务器区防火墙切换为核心防火墙。

E

安全管理中心:新增1台安全运维审计系统,1套数据备份与恢复系统,1台数据库审计系统,1台日志审计系统。

02

建设效果

在经过此次三级信息安全等级保建设,该单位新增了不少优势,整体安全应对能力得到改善

国家政策角度来看,建立和落实信息安全等级保护制度是形势所迫、国情所需,我国信息安全保障工作要求坚持“积极防御、综合防范”的方针,全面提高信息安全防护能力。从企业自身业务发展来看,信息安全等级保护建设帮助企业建立完善的信息安全管理体系,保障业务数据的机密性、完整性和可用性,避免因为信息泄露等原因导致业务中断或者无法正常运作的问题。通过建立完善的系统安全防护和管理体系,防范系统黑客攻击和病毒感染等安全威胁,保证系统的稳定运行,提升业务的连续性和可靠性。规范业务流程和操作流程,同时增强外部合作伙伴对企业的信任度,提升企业在市场竞争中的优势,从而更好的拓展业务范围和领域。

综上所述,完成三级信息安全等级保护建设项目后,可以帮助企业有效地提升业务运作的安全性和可靠性,从而为企业的长期发展提供保障。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/489422.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

数据开发常见问题

目录 环境变量过多或者参数值过长时,为什么提交作业失败? 为什么Shell作业状态和相关的YARN Application状态不一致? 创建作业和执行计划的区别是什么? 如何查看作业运行记录? 如何在OSS上查看日志? 读…

阿里云服务器vCPU和CPU有什么区别?

阿里云服务器vCPU和CPU是什么意思?CPU和vCPU有什么区别?一台云服务器ECS实例的CPU选项由CPU物理核心数和每核线程数决定,CPU是中央处理器,一个CPU可以包含若干个物理核,通过超线程HT(Hyper-Threading&#…

不坑盒子 (Office、WPS插件)高效办公,让你提前进入摸鱼状态。

不坑盒子简介 很多朋友在工作过程中需要对Word文档进行编辑处理,如果想让Word排版更有效率可以试试小编带来的这款不坑盒子软件,是一个非常好用的办公工具,拥有近百项功能的Word,wps插件,支持Office 2010以上的版本&a…

Python入门(二)变量和简单数据类型(一)

变量和简单数据类型(一) 1.变量1.1 变量的命名和使用1.2 变量其实是标签 2.字符串2.1 使用方法修改字符串的大小写2.2 在字符串中使用变量 2.3 使用制表符或换行符来添加空白2.3 使用字符串时应该避免的错误 作者:Xiou 1.变量 下面来尝试在…

System verilog【1】基础语法和数据类型+容器+结构体+不可综合的数据类型

前言 某种事情是不可能重新复原的,只能向前推进……不管什么地方,两人能去哪里就去哪里好了——《国境以南太阳以西》 \;\\\;\\\; 目录 前言内建数据类型reg和wire和logiclogic和bit四值和二值类型位宽类型转换隐式转换 常见数据类型定宽数组动态数组pa…

在Transformer模块上用CNN网络搭建方式解决图像分类问题

来源:投稿 作者:摩卡 编辑:学姐 论文标题:DeepViT: Towards Deeper Vision Transformer Motivation 本文受到传统CNN网络搭建方式的启发(深层的CNN网络可以学习到关于图像更加丰富和复杂的表示), 于是思考是否可以将这种搭建方式…

我的“测试开发”成长之路

我相信,有很多测试人员会不断问自己,自己到底要不要坚持做测试,测试的职业发展到底怎么样?如果你还在迷茫,在到处找各种大牛问类似的问题,我希望这篇文章,你看完能够结束你的这个烦恼&#xff0…

Sketch会不会出windows版本?

Sketch会不会出windows版本?Sketch 可以在线编辑吗?先说结论,不能。 但有一个更好用易用的 Windows 也能用的「协作版 Sketch」,最大的特点3个:在线、免费、Windows也能用! Windows 也能用的「协作版 Ske…

JavaScript全解析——canvas 入门(上)

●canvas 是 HTML5 新增的一个标签, 表示画布 ●canvas 也是 h5 的画布技术, 我们通过代码的方式在画布上描绘一个图像 canvas 标签 ●向进行 canvas 绘图, 首先我们先要了解到 canvas 标签 ●是 html5 推出的一个标签 <html> <head>... </head> <body&…

mysql详细教程

目录 1、初识数据库 1.1、什么是数据库 1.2、数据库分类 1.3、相关概念 1.4、MySQL及其安装 1.5、基本命令 2、操作数据库 2.1、操作数据库 2.2、数据库的列类型 2.3、数据库的字段属性 2.4、创建数据库表 2.5、数据库存储引擎 2.6、修改数据库 3、MySQL数据管理…

基于numpy的鸢尾花数据获取、处理等操作。

这是搬运的。 Python 3 可信的 FileEditViewInsertCellKernelHelp 运行 代码标记原生 NBConvert标题- 《基于numpy的鸢尾花数据操作》 一、 实验准备 1.1 实验概述 我们本次实验将会使用的编程语言是Python&#xff0c;在本次实验当中我们将会使用结合我们学习过的numpy 中的知…

SPSS如何进行判别分析之案例实训?

文章目录 0.引言1.一般判别分析2.逐步判别分析3.决策树分析 0.引言 因科研等多场景需要进行绘图处理&#xff0c;笔者对SPSS进行了学习&#xff0c;本文通过《SPSS统计分析从入门到精通》及其配套素材结合网上相关资料进行学习笔记总结&#xff0c;本文对判别分析进行阐述。 1…

Mysql Sql 优化之 Explain

在开发中&#xff0c;往往遇到一些慢查询语句&#xff0c; 我们需要对慢查询进行优化。Explain工具就是用来分析某个慢查询执行情况的工具。通过在select 语句前加上explain 关键字&#xff0c;然后执行就会得到某个sql 执行计划信息&#xff0c;通过分析执行计划&#xff0c;我…

JavaWeb:JavaScript 教程 笔记

1 JavaScript html完成了架子&#xff0c;css做了美化&#xff0c;但是网页是死的&#xff0c;我们需要给他注入灵魂&#xff0c;所以接下来我们需要学习JavaScript&#xff0c;这门语言会让我们的页面能够和用户进行交互。 1.1 介绍 通过代码/js效果演示提供资料进行效果演…

SettingsProvider单编生效

SettingsProvider单编生效 1、单编SettingProvider, make SettingsProvider&#xff0c;会生成apk&#xff0c;apk的路径为&#xff1a; product/qssi/system/priv-app/SettingsProvider/2、将手机恢复出厂设置&#xff0c;在过google向导之前 3、删除SettingProvider对应的…

【Redis】Redis分布式锁的10个坑

文章目录 前言1. 非原子操作&#xff08;setnx expire&#xff09;2.被别的客户端请求覆盖&#xff08; setnx value为过期时间&#xff09;3. 忘记设置过期时间4. 业务处理完&#xff0c;忘记释放锁5. B的锁被A给释放了6. 释放锁时&#xff0c;不是原子性7. 锁过期释放&…

复杂系统层级原理与模型驱动软件体系结构

最近看到模型驱动在国内渐渐被更多的人注意&#xff0c;前几天又看到一些关于UML优劣和应用方面的争论。作为繁忙工作中的一种休息&#xff0c;从过往的研究笔记中整理一点东西放在这里&#xff0c;与大家交流。 层级理论是构建复杂软件体系的基本原则 诺贝尔奖获得者赫伯特 A.…

RocketMQ第三节(生产者和消费者)

目录 1&#xff1a;生产者&#xff08;同步、异步、单向&#xff09; 1.1&#xff1a;同步发送消息&#xff08;每发送一条等待mq返回值&#xff09; 1.2&#xff1a;异步发送消息 1.3&#xff1a;单向发送消息&#xff08;不管成功失败&#xff0c;只管发送消息&#xff09…

学会以下几点,拍出人像大片很简单

很多人拍照&#xff0c;都是用手机拍的&#xff0c;虽然手机的摄影功能并没有相机那么齐全&#xff0c;但我们依然可以借助一些技巧拍出美美的照片&#xff0c;下面是为大家整理出了一份手机拍照指南&#xff0c;拍出人像大片很简单。 1、捕捉光影 光影是拍照的重要元素之一&…

【Unity编辑器】拓展Inspector视图

目录 1、拓展源生组件 2、拓展继承组件 3、组件不可编辑 4、Context菜单 1、拓展源生组件 摄像机就是典型的源生组件。它的局限性就是拓展组件只能加在源生组件的最上面或者最下面&#xff0c;不能插在中间&#xff0c;不过这样也就够了 using UnityEngine; using UnityEd…