等保2.0-产品矩阵解读

本文详细解读了等保2.0在安全审计和安全管理中心方面的要求,对比了与等保1.0的变化,并提出了应对方案。等保2.0强调了‘一个中心三重防御’思想,重视安全审计和集中管控。赛克蓝德的安全产品矩阵,如日志审计平台、流量审计平台、数据库审计平台和UEBA行为分析系统,为企业提供了一站式的等保2.0合规解决方案。
摘要由CSDN通过智能技术生成

等级保护,是我国信息安全保障的基本制度。《网络安全法》第二十一条规定:国家实行网络安全等级保护制度。

为适应新技术的发展,解决云计算、物联网、移动互联和工控领域信息系统的等级保护工作的需要,由公安部牵头组织开展了信息技术新领域等级保护重点标准申报国家标准的工作,等级保护于2019年12月1日正式进入2.0时代。

等级保护制度2.0国家标准对保障和促进国家信息化发展,提升国家关键信息基础设施安全保护能力,维护国家网络空间安全具有里程碑的意义。

一、等保2.0架构及要求

等保2.0充分体现了“一个中心三重防御“的思想,一个中心指“安全管理中心”,三重防御指“安全计算环境、安全区域边界、安全通信网络”,同时等保2.0强化可信计算安全技术要求的使用。
在这里插入图片描述

二、等保2.0 VS 等保1.0 变化点

在这里插入图片描述
以等保三级为例,以下是1.0到2.0各控制点变化情况(红色字体为新增内容、绿色字体为控制点名称做了变化、灰色字体为已删除控制点)。
在这里插入图片描述
在这里插入图片描述

三、等保2.0安全审计要求

以等保三级为例,安全审计要求变化点如下:
在这里插入图片描述
要求项中,未启用安全审计功能,审计覆盖到每个用户,未对重要的用户行为和重要安全事件未进行审计属于高风险项。

业务应用系统软件的安全审计能力至关重要,需要能够对重要用户操作、行为进行日志审计;需要开启用户操作

  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 1
    评论
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值