四大等保测评关键指标:网络安全等级保护测评中不能忽视的核心要素

本文阐述了当前严峻的网络安全形势,重点介绍了国家出台的《网络安全法》以及网络安全等级保护体系,包括定级、备案、整改、测评和监督等关键环节。同时,针对不同等级的系统,提出了一级和二级安全防御体系的具体解决方案。
摘要由CSDN通过智能技术生成

#等保测评#

网络安全形势严峻:监控数据显示,网络安全面临着严重的威胁,勒索病毒泛滥,分布式拒绝服务攻击峰值达到历史新高,工控系统的安全隐患日益严重!

1、国家出台法律强化网络安全

《网络安全法》对信息安全级别的保障工作提出了新的要求,对其进行了严格的规定。我国实施了网络安全等级保护体系,等保1.0、2.0相继发布,其中2.0版本于2019年12月1日正式实施。

2、等级保护工作流程

等级保护的定义: 对信息和信息载体按照重要性等级分级别进行保护的一种工作。

1)、定级

定级是等级保护的首要环节

2)、备案

备案是向监管部门告知等保建设的必要流程

3)、整改

建设整改是等保工作落实的关键

4)、测评

等级测评是评价安全保护状况的方法

5)、监督

监督检查是等保工作外在动力

3、等级的划分与评定

根据系统被破坏后,对公民、社会、国家造成的损害程度定级。

如果定了1级,不需要做等级测评,自主进行保护即可。定2级以上就需要进行等级测评。

系统级别的确定需要根据系统的重要性进行决定。如果定高了,有可能造成投资的浪费;定低了则有可能造成重要信息系统得不到应有的保护,应该谨慎定级。

4、解决方案

二级安全防御体系:

【NGFW】(下一代防火墙)(必配):融合传统防火墙安全策略、入侵防御、防病毒功能。解决安全区域边界要求

【主机杀毒软件】(必配):解决安全计算环境要求

【日志审计系统】(必配):解决安全管理中心要求

【堡垒机】(必配):解决安全管理中心->系统管理要求

三级安全防御体系:

【接入边界NGFW】(必配):融合防火墙安全策略、访问控制功能。解决安全区域边界要求,并开启IPS、AV模块功能;配置网络接入控制功能(802.1X)

【分区边界NGFW 】(必配):用于解决安全分区边界的访问控制问题

【 IPS 】(入侵防御系统)(必配):解决安全区域边界->入侵防御要求

【主机杀毒软件】(必配):解决安全计算环境要求

【日志审计系统】(必配):解决安全管理中心要求

【堡垒机】(必配):解决集中管控、安全审计要求

【数据库审计】(必配):解决数据库操作行为和内容等进行细粒度的审计和管理,解决数据完整性要求,需要根据系统内是否包含数据库业务系统选择

【漏洞扫描】(必配):解决设备和计算的入侵防护和恶意代码防护

  • 16
    点赞
  • 4
    收藏
    觉得还不错? 一键收藏
  • 1
    评论
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值