等保2.0 二级和三级安全设备拓扑图

01、二级等保(基础版)规划设计

NGFW【必配】:融合传统防火墙安全策略、入侵防御、防病毒功能、VPN功能。解决安全区域边界、通信网络加密传输要求

  • 【主机杀毒软件】【必配】:解决安全计算环境要求
  • 【日志审计系统】【必配】:解决安全管理中心要求
  • 【数据库审计】【必配】:解决安全管理中心审计要求

b413d9e3e3b94d358120fb052be22bad.png

 

 

 

02、三级等保(基础版)规划设计

  • 【接入边界NGFW】【必配】:融合防火墙安全策略、访问控制功能。解决安全区域边界要求,并开启AV模块功能;配置网络接入控制功能(802.1X);配置SSL VPN功能;
  • 【分区边界NGFW 】【必配】:用于解决安全分区边界的访问控制问题;
  • 【主机杀毒软件】【必配】:解决安全计算环境要求;
  • 【日志审计系统】【必配】:解决安全管理中心要求;
  • 【堡垒机】【必配】:解决集中管控、安全审计要求;
  • 【数据库审计】【必选】:解决数据库操作行为和内容等进行细粒度的审计和管理,需要根据系统内是否包含数据库业务系统选择;
  • 【漏洞扫描】【必配】;
  • 【上网行为管理】【必选】;
  • 【WAF】【选配】。

 

1f043a67d2584476b478b848387ce494.png

 

 

03、三级等保(增强版)规划设计

  • 【NGFW】(必选);开启VPN,AV特性;
  • 【IPS】(必选);解决区域边界入侵防御;
  • 【Anti-DDoS】【必选】;
  • 【APT沙箱】【必选】:新型网络攻击行为
  • 【上网行为管理】【必选】;
  • 【日志审计系统】(必选);
  • 【数据库审计系统】(必选);
  • 【漏洞扫描】(必选);
  • 【主机杀毒软件】(必选);
  • 【态势感知】【必选】;
  • 【WAF应用防火墙】【必选】;
  • 【运维堡垒机】【必选】;
  • 【网络准入控制系统】【必选】;
  • 【认证服务器】【必选】;
  • 【网页防篡改】【可选】;
  • 【主机入侵防御HIPS】【可选】;
  • 【DLP数据防泄漏】【可选】;
  • 【IAM身份鉴别平台】【可选】;
  • 【态势感知探针】【可选】:可复用NGFW的能力

 

f67068d23a1c4787bad9c74fd7cef6d5.png

 

 

 

04、三级等保(豪华版)规划设计

多网架构,内网和外网物理隔离,通过网闸互通,其余规划同上。

注:内网安全要求比外网高,故安全规划考虑更完善。a41a37e34114439b9cf8318a44bfd039.png

 

  • 4
    点赞
  • 17
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值