等保案例 7

news2024/10/5 9:41:36

用户简介

廊坊市审计局主管全市审计工作,负责对全市财政收支和法律法规规定属于审计监督范围的财务收支的真实、合法和效益进行审计监督;对审计、专项审计调查和核查社会审计机构相关审计报告的结果承担责任,并负有督促被审计单位整改的责任。鉴于审计局的业务重要性,并且具有访问量高、稳定性要求高的特点,根据河北省公安厅的建议,廊坊市审计局将主要业务系统按照等级保护的第三级要求和相关标准进行网络安全加固建设工作。

痛点和需求

  • 网络防护及合规性建设不足
  • 缺乏技术手段对审计局内部行为安全治理提供帮助
  • 缺乏全局角度的安全运维和管控

解决之道

根据廊坊市审计局的网络现状,深信服提供了整体解决方案:

依据 “分区分域”原则进行安全域划分,在专门与互联网边界出口分别部署深信服下一代用于满足等级保护2.0中“边界防护”、“访问控制”“入侵防范”和“恶意代码防范”等安全控制点的要求。

运维管理域部署深信服日志审计系统和数据库审计系统,满足等级保护2.0“安全审计”相关技术要求;部署深信服基线核查系统,定期对设备进行安全基线核查,并对网络中的资产进行漏洞扫描,发现不安全的配置项并进行整改加固,保障设备安全策略的有效性;部署深信服堡垒机,保证安全的信息传输路径,实现了网络中的安全设备或安全组件进行管理,同时堡垒机的部署简化了组织的安全运维工作,方便了对运维操作的审计,降低了因违规操作发生安全是假的风险。

终端和服务器安装相应的网络版本杀毒软件,同时在运维管理域的部署防病毒服务器对所有杀毒软件进行统一管理及策略、特征库的统一升级,满足等保中“恶意代码防范”要求及“集中管控”部分要求。

检测探针+安全感知平台可对网络中发生的各类安全事件进行识别、报警和分析。既满足了等保中关于“入侵防范”、“集中管控”等安全控制项,又满足了《网络安全法》中对“监测预警与应急处置”的安全要求。同时,检测探针+安全感知平台能够与深信服下一代防火墙、上网行为管理、数据库审计等设备进行联动,赋予用户“安全可视”、“持续检测”“协同防御”三种安全能力。

方案价值

  1. 整体设计、重点保障,满足《网络安全法》和等级保护2.0要求,保障业务系统安全合规。
  2. 安全持续保护,加强了实时检测、态势感知、应急响应的能力,提升安全防护水平及预警能力。
  3. 安全设备的整体部署,协同防护,增强了整体安全保障能力,同时安全可视等技术的运用简化了安全运维。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/894208.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

docker oracle linux命令执行sql

docker 安装参照 https://blog.csdn.net/arcsin_/article/details/123707618 docker container ls -a命令查看容器名 打开容器 docker exec -it orcl19c_03 /bin/bashsys 用户登录容器 sqlplus / as sysdbashow pdbs;什么是pdb数据库?什么是CDB? 参…

推进深度融合 打造智慧媒体

以下内容来自于易知微官网,点击一下,即可进入官网了解详情。 注意:案例数据均为虚拟数据 数字改革是一场波及经济社会发展全局、涵盖生产力到生产关系的全方位变革。在数字化时代,以数字改革赋能媒体深度融合已然成为时代所向、…

github以及上传代码处理

最近在github上传代码的时候出现了: /video_parser# git push -u origin main Username for https://github.com: gtnyxxx Password for https://gtny2010github.com: remote: Support for password authentication was removed on August 13, 2021. remote: Plea…

LeetCode450. 删除二叉搜索树中的节点

450. 删除二叉搜索树中的节点 文章目录 [450. 删除二叉搜索树中的节点](https://leetcode.cn/problems/delete-node-in-a-bst/)一、题目二、题解方法一:递归(一种麻烦的方法)方法二:优化后的递归 一、题目 给定一个二叉搜索树的根…

AJ-Captcha行为验证在vue中的使用

项目场景: 提示:这里简述项目相关背景: 项目场景:由原先的验证码校验升级为行为验证校验 使用方法 提示:参考文档: 参考文档:vue使用AJ-Captcha文档 gitee地址:AJ-Captcha &…

【Apollo】Apollo版本变迁里程碑

特点与改进 概述里程碑6.0版本特点及改进7.0版本特点及改进8.0版本特点及改进代码差异 主页传送门:📀 传送 概述 Apollo (阿波罗)是一个开放的、完整的、安全的平台,将帮助汽车行业及自动驾驶领域的合作伙伴结合车辆和硬件系统,快…

python3ide手机安卓版下载,python3下载手机安卓版

本篇文章给大家谈谈python3ide手机安卓版下载,以及python3下载手机安卓版,希望对各位有所帮助,不要忘了收藏本站喔。 python3是一个在Android上运行Python3脚本引擎,python3整合了Python3解释器、Console、编辑器和SL4A库PHP与PYT…

智慧城市能实现嘛?数字孪生又在其中扮演什么角色?

数字孪生智慧城市是将数字孪生技术与城市智能化相结合的新兴概念,旨在通过实时数字模拟城市运行,优化城市管理与服务,创造更智能、高效、可持续的城市环境。 在智慧城市中,数字孪生技术可以实时收集、分析城市各个方面的数据&…

如何安装合适的显卡驱动,如何安装合适的驱动

大家好,小编为大家解答如何安装合适的松紧裤腰大房子呢的问题。很多人还不知道如何安装合适的显卡驱动版本,现在让我们一起来看看吧! 1.准备好安装包 1)上python官网下载python运行环境(Download Python | Python.org&…

seaborn color palette 调色板颜色图

Here is a list of the Color Brewer palettes, with their names for easy reference: sns.lineplot(datanormal_df, palettesns.color_palette(paletteSet1, n_colors1))

KaiwuDB CTO 魏可伟:回归用户本位,打造“小而全”的数据库

8月16日,KaiwuDB 受邀亮相第十四届中国数据库技术大会 DTCC 2023。KaiwuDB CTO 魏可伟接受大会主办方的采访,双方共同围绕“数据库架构演进、内核引擎设计以及不同技术路线”展开深度探讨。 以下是采访的部分实录 ↓↓↓ 40 多年前,企业的数…

[mars3d 打包]vue3+vite,打包后mars3d找不到

前提 : vue3vite开发框架;使用 官网 方式3获取sdk,引入mars3d; 问题:开发时一切正常,打包之后,页面白屏,没有渲染; 相关的mars3d的相关方法会报错;但是mars3d的打印日志是有的&…

飞凌嵌入式邀您共聚2023深圳国际电子展(elexcon 2023)

8月23~25日,Elexcon 2023深圳国际电子展将在深圳会展中心(福田)举行,届时飞凌嵌入式将携多款重量级产品及热门行业解决方案亮相,展位号1Z55。飞凌嵌入式将聚焦5G、人工智能、智慧交通、智慧医疗、智慧电力、工业物联网…

PDF怎么转换成PPT?这个工具太好用了

pdf和ppt是常用的文档格式,只是功能不同,应用场景略有不同。pdf安全稳妥,更加适合文件阅读、传输和保存,ppt则多用于工作总结、产品宣传,更加生动形象,容易理解。有时候我们需要把pdf转换成ppt,…

PSP - 基于扩散生成模型预测蛋白质结构 EigenFold 算法与环境配置

欢迎关注我的CSDN:https://spike.blog.csdn.net/ 本文地址:https://spike.blog.csdn.net/article/details/132357976 Paper: EigenFold: Generative Protein Structure Prediction with Diffusion Models EigenFold 是用于蛋白质结构预测的扩散生成模型…

Windows系统提权(二)

Windows系统服务漏洞 Always Install Elevated-总是以高权限安装 AlwaysInstallElevated是一个策略设置,当在系统中使用Windows Installer安装任何程序时,该参数允许非特权用户以system权限运行MSI文件。如果目标系统上启用了这一设置,我们…

Web菜鸟入门教程 - Swagger实现自动生成文档

如果是一个人把啥都开发了,那用不到Swagger-UI,但一般情况是前后端分离的,所以就需要告诉前端开发人员都有哪些接口,传入什么参数,怎么调用,返回什么。有了Swagger-UI就能把这部分文档编写的业务给省去了。…

抓洞指南- drupal1 代码执行 (CVE-2018-7600)

一个非常憨逼的事情,就是不知道flag在哪,然后突发奇想,既然把指令都能执行命令,如果直接ls /tmp,然后数据就拿到手了。这地方卡了我很久,看了很多教程感觉都不一样。 POST /user/register?element_parentsaccount/ma…

问道管理:沪指震荡微跌,保险、银行板块拉升,环保板块表现活跃

18日早盘,两市股指盘中震动回落,沪指翻绿,深成指、创业板指均走低;北向资金继续大幅流出,半日净卖出近50亿元。 截至午间收盘,沪指微跌0.06%报3161.97点,深成指跌0.69%,创业板指跌0.…

09 - 网络通信优化之序列化:避免使用Java序列化

当前大部分后端服务都是基于微服务架构实现的。服务按照业务划分被拆分,实现了服务的解偶,但同时也带来了新的问题,不同业务之间通信需要通过接口实现调用。两个服务之间要共享一个数据对象,就需要从对象转换成二进制流&#xff0…