重點(diǎn) ‖ 等保安全要點(diǎn)解讀

摘要:隨著等保2.0時(shí)代的到來,技術(shù)和管理要求的也在不斷的加強(qiáng)仰猖。

今天小編就和大家分享網(wǎng)絡(luò)安全等級保護(hù)基本要求的四個(gè)安全要點(diǎn):



1捏肢、網(wǎng)絡(luò)與通信安全

網(wǎng)絡(luò)架構(gòu):應(yīng)當(dāng)根據(jù)網(wǎng)絡(luò)區(qū)域不同進(jìn)行劃分奈籽,并以方便管理和控制的原則替各網(wǎng)絡(luò)區(qū)域分配地址;

訪問控制:應(yīng)當(dāng)根據(jù)訪問控制策略設(shè)置訪問控制規(guī)則在網(wǎng)絡(luò)邊界或區(qū)域之間鸵赫,設(shè)置默認(rèn)除允許通信外受控接口拒絕所有通信衣屏;根據(jù)會(huì)話狀態(tài)信息為進(jìn)出數(shù)據(jù)流提供明確的允許/拒絕訪問的能力;

通信傳輸:應(yīng)當(dāng)采用對應(yīng)技術(shù)保證通信過程中的數(shù)據(jù)的完整性辩棒;

邊界防護(hù):應(yīng)當(dāng)設(shè)置邊界防護(hù)設(shè)備狼忱,并需要保證跨越邊界的訪問和數(shù)據(jù)流通過提供的受控接口進(jìn)行通信;

入侵防范:應(yīng)當(dāng)在關(guān)鍵網(wǎng)絡(luò)節(jié)點(diǎn)處設(shè)置檢測一睁、防止或限制從外部發(fā)起的網(wǎng)絡(luò)攻擊的操作钻弄;以便在檢測到出現(xiàn)網(wǎng)絡(luò)攻擊行為時(shí),可以記錄下攻擊源IP者吁、攻擊類型窘俺、攻擊目的、攻擊時(shí)間等信息复凳,在發(fā)生嚴(yán)重入侵事件時(shí)應(yīng)當(dāng)直接報(bào)警瘤泪;

安全審計(jì):審計(jì)需要覆蓋到每個(gè)用戶,并對重要的用戶的行為和重要的安全事件進(jìn)行審計(jì)育八,所以應(yīng)當(dāng)在網(wǎng)絡(luò)邊界对途、重要網(wǎng)絡(luò)節(jié)點(diǎn)進(jìn)行安全審計(jì),单鹿;


條款解讀:

根據(jù)服務(wù)器角色和重要性掀宋,對網(wǎng)絡(luò)進(jìn)行安全域劃分深纲;

在內(nèi)外網(wǎng)的安全域邊界設(shè)置訪問控制策略仲锄,并要求配置到具體的端口;

在網(wǎng)絡(luò)邊界處應(yīng)當(dāng)部署入侵防范手段湃鹊,防御并記錄入侵行為儒喊;

對網(wǎng)絡(luò)中的用戶行為日志和安全事件信息進(jìn)行記錄和審計(jì);


2币呵、設(shè)備與計(jì)算安全

身份鑒別:應(yīng)對登錄的用戶進(jìn)行身份標(biāo)識(shí)和鑒別怀愧,身份標(biāo)識(shí)具有唯一性;

訪問控制:應(yīng)根據(jù)管理用戶的角色建立不同賬戶并分配權(quán)限余赢,僅授予管理用戶所需的最小權(quán)限芯义,實(shí)現(xiàn)管理用戶的權(quán)限分離;

安全審計(jì):應(yīng)啟用安全審計(jì)功能妻柒,審計(jì)覆蓋到每個(gè)用戶扛拨,對重要的用戶行為和重要安全事件進(jìn)行審計(jì);

入侵防范:應(yīng)能夠檢測到對重要節(jié)點(diǎn)進(jìn)行入侵的行為举塔,并在發(fā)生嚴(yán)重入侵事件時(shí)提供報(bào)警绑警。

惡意代碼防范:應(yīng)采用免受惡意代碼攻擊的技術(shù)措施或采用可信計(jì)算技術(shù)建立從系統(tǒng)到應(yīng)用的信任鏈求泰,實(shí)現(xiàn)系統(tǒng)運(yùn)行過程中重要程序或文件完整性檢測,并在檢測到破壞后進(jìn)行恢復(fù)计盒。


條款解讀:

避免賬號(hào)共享渴频、記錄和審計(jì)運(yùn)維操作行為是最基本的安全要求;

必要的安全手段保證系統(tǒng)層安全北启,防范服務(wù)器入侵行為卜朗;


3、應(yīng)用和數(shù)據(jù)安全

身份鑒別:應(yīng)對登錄的用戶進(jìn)行身份標(biāo)識(shí)和鑒別咕村,身份標(biāo)識(shí)具有唯一性聊替,鑒別信息具有復(fù)雜度要求;

訪問控制:應(yīng)授予不同帳戶為完成各自承擔(dān)任務(wù)所需的最小權(quán)限培廓,并在它們之間形成相互制約的關(guān)系惹悄;

安全審計(jì):應(yīng)提供安全審計(jì)功能,審計(jì)覆蓋到每個(gè)用戶肩钠,對重要的用戶行為和重要安全事件進(jìn)行審計(jì)泣港;

數(shù)據(jù)完整性:應(yīng)采用校驗(yàn)碼技術(shù)或加解密技術(shù)保證重要數(shù)據(jù)在傳輸過程中的完整性和保密性;

數(shù)據(jù)備份恢復(fù):應(yīng)提供異地實(shí)時(shí)備份功能价匠,利用通信網(wǎng)絡(luò)將重要數(shù)據(jù)實(shí)時(shí)備份至備份場地当纱;


條款解讀:

應(yīng)用是具體業(yè)務(wù)的直接實(shí)現(xiàn),不具有網(wǎng)絡(luò)和系統(tǒng)相對標(biāo)準(zhǔn)化的特點(diǎn)踩窖。大部分應(yīng)用本身的身份鑒別坡氯、訪問控制和操作審計(jì)等功能,都難以用第三方產(chǎn)品來替代實(shí)現(xiàn)洋腮;

數(shù)據(jù)的完整性和保密性箫柳,除了在其他層面進(jìn)行安全防護(hù)以外,加密是最為有效的方法啥供;

數(shù)據(jù)的異地備份是等保三級區(qū)別于二級最重要的要求之一悯恍,是實(shí)現(xiàn)業(yè)務(wù)連續(xù)最基礎(chǔ)的技術(shù)保障措施。


4伙狐、安全管理策略

安全策略和管理制度:應(yīng)形成由安全策略涮毫、管理制度、操作規(guī)程贷屎、記錄表單等構(gòu)成的全面的信息安全管理制度體系罢防。

安全管理機(jī)構(gòu)和人員:應(yīng)成立指導(dǎo)和管理信息安全工作的委員會(huì)或領(lǐng)導(dǎo)小組,其最高領(lǐng)導(dǎo)由單位主管領(lǐng)導(dǎo)委任或授權(quán)唉侄。

安全建設(shè)管理:應(yīng)根據(jù)保護(hù)對象的安全保護(hù)等級及與其他級別保護(hù)對象的關(guān)系進(jìn)行安全整體規(guī)劃和安全方案設(shè)計(jì)咒吐,并形成配套文件;

安全運(yùn)維管理:應(yīng)采取必要的措施識(shí)別安全漏洞和隱患,對發(fā)現(xiàn)的安全漏洞和隱患及時(shí)進(jìn)行修補(bǔ)或評估可能的影響后進(jìn)行修補(bǔ)渤滞;


條款解讀:

安全策略贬墩、制度和管理層人員,是保證持續(xù)安全非常重要的基礎(chǔ)妄呕。策略指導(dǎo)安全方向陶舞,制度明確安全流程,人員落實(shí)安全責(zé)任绪励。

等保要求提供了一種方法論和最佳實(shí)踐肿孵,安全可以按照等保的方法論進(jìn)行持續(xù)的建設(shè)和管理。


喜歡小編的可以點(diǎn)擊關(guān)注喲~~~



?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末疏魏,一起剝皮案震驚了整個(gè)濱河市停做,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌大莫,老刑警劉巖蛉腌,帶你破解...
    沈念sama閱讀 217,734評論 6 505
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場離奇詭異只厘,居然都是意外死亡烙丛,警方通過查閱死者的電腦和手機(jī),發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 92,931評論 3 394
  • 文/潘曉璐 我一進(jìn)店門羔味,熙熙樓的掌柜王于貴愁眉苦臉地迎上來河咽,“玉大人,你說我怎么就攤上這事赋元⊥罚” “怎么了?”我有些...
    開封第一講書人閱讀 164,133評論 0 354
  • 文/不壞的土叔 我叫張陵搁凸,是天一觀的道長媚值。 經(jīng)常有香客問我,道長坪仇,這世上最難降的妖魔是什么杂腰? 我笑而不...
    開封第一講書人閱讀 58,532評論 1 293
  • 正文 為了忘掉前任,我火速辦了婚禮椅文,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘惜颇。我一直安慰自己皆刺,他們只是感情好,可當(dāng)我...
    茶點(diǎn)故事閱讀 67,585評論 6 392
  • 文/花漫 我一把揭開白布凌摄。 她就那樣靜靜地躺著羡蛾,像睡著了一般。 火紅的嫁衣襯著肌膚如雪锨亏。 梳的紋絲不亂的頭發(fā)上痴怨,一...
    開封第一講書人閱讀 51,462評論 1 302
  • 那天忙干,我揣著相機(jī)與錄音,去河邊找鬼浪藻。 笑死捐迫,一個(gè)胖子當(dāng)著我的面吹牛,可吹牛的內(nèi)容都是我干的爱葵。 我是一名探鬼主播施戴,決...
    沈念sama閱讀 40,262評論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼萌丈!你這毒婦竟也來了赞哗?” 一聲冷哼從身側(cè)響起,我...
    開封第一講書人閱讀 39,153評論 0 276
  • 序言:老撾萬榮一對情侶失蹤辆雾,失蹤者是張志新(化名)和其女友劉穎肪笋,沒想到半個(gè)月后,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體度迂,經(jīng)...
    沈念sama閱讀 45,587評論 1 314
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡涂乌,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 37,792評論 3 336
  • 正文 我和宋清朗相戀三年,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了英岭。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片湾盒。...
    茶點(diǎn)故事閱讀 39,919評論 1 348
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡,死狀恐怖诅妹,靈堂內(nèi)的尸體忽然破棺而出罚勾,到底是詐尸還是另有隱情,我是刑警寧澤吭狡,帶...
    沈念sama閱讀 35,635評論 5 345
  • 正文 年R本政府宣布尖殃,位于F島的核電站,受9級特大地震影響划煮,放射性物質(zhì)發(fā)生泄漏送丰。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,237評論 3 329
  • 文/蒙蒙 一弛秋、第九天 我趴在偏房一處隱蔽的房頂上張望器躏。 院中可真熱鬧,春花似錦蟹略、人聲如沸登失。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,855評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽揽浙。三九已至,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間馅巷,已是汗流浹背膛虫。 一陣腳步聲響...
    開封第一講書人閱讀 32,983評論 1 269
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留钓猬,地道東北人稍刀。 一個(gè)月前我還...
    沈念sama閱讀 48,048評論 3 370
  • 正文 我出身青樓,卻偏偏與公主長得像逗噩,于是被迫代替她去往敵國和親掉丽。 傳聞我的和親對象是個(gè)殘疾皇子,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 44,864評論 2 354

推薦閱讀更多精彩內(nèi)容

  • 我親愛的會(huì)員朋友們,端午節(jié)快到了纲刀,您是否也有外出旅行的計(jì)劃呢项炼?愿你們節(jié)日愉快出行順利!下面我準(zhǔn)備了一些出行時(shí)...
    蒿瑞玲閱讀 292評論 0 0
  • 回來上班差不多快四個(gè)月了示绊,正式進(jìn)入試用期也差不多三個(gè)月锭部。感受就是,最累的工作其實(shí)不是工作本身面褐,而是跟人的溝通跟交流...
    裝文藝分子的樂山姑娘閱讀 293評論 0 0
  • 1.游戲:編花籃 2.主題班會(huì) 3.歌曲:《團(tuán)結(jié)就是力量》《眾人劃槳開大船》《朋友》《朋友拌禾,別哭》 4.小品: 5...
    讀書是件快樂事閱讀 1,520評論 0 0
  • 說到品牌還是并不陌生,剛步入工作崗位的時(shí)候做的就是品牌推廣展哭,在我的印象里湃窍,就是一場一場,無限的在做活動(dòng)匪傍,那時(shí)候我認(rèn)...
    Strawberry001閱讀 346評論 0 0