文章来源:网络安全等级保护测评中心
引入移动互联、工控、物联网等新领域
-
大数据安全
(流量+日志) -
IT运维管理 -
堡垒机 -
漏洞扫描 -
WMS -
等保建设咨询服务
建设要点
集中分析与审计
定期识别漏洞与隐患
-
下一代防火墙 -
VPN -
路由器 -
交换机
建设要点
保障信息传输安全
-
下一代防火墙
(防病毒+垃圾邮件) -
入侵检测/防御 -
上网行为管理 -
安全沙箱 -
动态防御系统 -
身份认证管理 -
流量探针 -
WEB应用防护
建设要点
优化访问控制策略
-
入侵检测/防御 -
数据库审计 -
动态防御系统 -
网页防篡改 -
漏洞风险评估
(渗透+漏扫服务) -
杀毒软件
建设要点
加强身份鉴别机制与入侵防范
|
|
|
|
|
|
|
|
|
|
|
有明确边界的网络区域
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
启用安全过滤策略
启用安全审计策略
新型未知威胁攻击
安全及服务器设备日志
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
权责清晰,三权分立
安全信息,实施分析预警管理
高技术要求安全服务
序号 |
等保所需产品与服务 |
必备/可选(等保二级) |
必备/可选(等保三级) |
1 |
防火墙 |
必备 |
必备 |
2 |
入侵防御 |
必备 |
必备 |
3 |
日志审计与集中管理 |
必备 |
必备 |
4 |
渗透测试服务 |
必备 |
必备 |
5 |
漏洞扫描服务 |
必备 |
必备 |
6 |
堡垒机 |
可选 |
必备 |
7 |
上网行为管理 |
可选 |
必备 |
8 |
WAF应用防火墙 |
可选 |
必备 |
9 |
终端准入系统 |
可选 |
必备 |
10 |
数据库审计 |
可选 |
可选 |
11 |
等级保护建设咨询 |
可选 |
可选 |
12 |
安全事件处置服务 |
可选 |
可选 |
13 |
网站防篡改 |
可选 |
可选 |
14 |
机房运维管理软件 |
可选 |
可选 |
15 |
未知威胁防御 |
可选 |
可选 |
16 |
APT |
可选 |
可选 |
17 |
网络版杀毒软件 |
必备 |
必备 |
联系/合作/投稿邮箱:[email protected]
本文始发于微信公众号(安全365):技术干货 | 等保2.0:安全架构介绍+建设要点
免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论