網(wǎng)絡(luò)安全法》實(shí)施后,明確了等級(jí)保護(hù)的法律地位。由e 安在線策劃錄制的【我說等保】系列訪談節(jié)目中,李煥波這位在信息行業(yè)摸爬滾打十余年的“老兵”,與大家暢談了網(wǎng)絡(luò)安全大環(huán)境中兩個(gè)比較明顯的變化:1)網(wǎng)絡(luò)安全等級(jí)保護(hù)受重視程度越來越高
以往主要是機(jī)構(gòu)、教育、金融、運(yùn)營商這些行業(yè)用戶比較重視等保,但現(xiàn)在企業(yè)用戶也越來越重視,不少企業(yè)把等保作為他們整體安全建設(shè)的指導(dǎo)思想;
2)用戶關(guān)于安全建設(shè)的需求也發(fā)生變化
以前,大部分用戶做安全,只是做安全產(chǎn)品的組合;現(xiàn)在,用戶會(huì)主動(dòng)關(guān)注整個(gè)體系化的方案設(shè)計(jì),并追求安全問題的有效解決以及安全運(yùn)維的便捷性。 將安全的觀念從被動(dòng)防御轉(zhuǎn)為了主動(dòng)防御,將安全要求進(jìn)行了前置。崇明區(qū)威力等保售后服務(wù)
等級(jí)保護(hù)的發(fā)展歷程
在談等保2.0的變化之前,我們先來看看等級(jí)保護(hù)的發(fā)展歷程以及等保2.0的修訂背景。
從1.0到2.0,等保主要經(jīng)歷了以下幾個(gè)階段:
也許有人會(huì)問,為什么要對(duì)等保標(biāo)準(zhǔn)進(jìn)行修訂,推出等保2.0?對(duì)此,深信服安全**向記者分析道,之所以進(jìn)行修訂,主要出于三點(diǎn)原因:
一是,傳統(tǒng)的安全思維需要拓展和轉(zhuǎn)變?!八怪Z登事件”等安全事件的發(fā)生表明網(wǎng)絡(luò)安全的威脅已經(jīng)上升到國家層面。在這樣的背景下,網(wǎng)絡(luò)安全的保護(hù)體系需要多方位升級(jí),傳統(tǒng)的安全思維已經(jīng)難以有效保護(hù)網(wǎng)絡(luò)空間安全,新技術(shù)不斷涌現(xiàn)的同時(shí)也帶來了新的挑戰(zhàn),因此傳統(tǒng)信息安全的范疇需要進(jìn)一步拓展。
青浦區(qū)機(jī)械等??蛻糁辽习殡S技術(shù)作用的凸顯,我們必須加大技術(shù)創(chuàng)新的杠桿。
1、定級(jí)
步驟:確定定級(jí)對(duì)象,初步確定安全保護(hù)等級(jí),**評(píng)審 ,主管部門審核、公安機(jī)構(gòu)備案審查
2、備案
持定級(jí)報(bào)告和備案表到當(dāng)?shù)毓矙C(jī)構(gòu)網(wǎng)安部門進(jìn)行備案,獲取備案證明
3、建設(shè)整改
參照網(wǎng)絡(luò)安全等級(jí)保護(hù)相關(guān)標(biāo)準(zhǔn)及規(guī)范要求,對(duì)信息系統(tǒng)進(jìn)行整改加固
4、等級(jí)測(cè)評(píng)
委托具備測(cè)評(píng)資質(zhì)的測(cè)評(píng)機(jī)構(gòu)對(duì)信息系統(tǒng)進(jìn)行等級(jí)測(cè)評(píng),
形成正式的測(cè)評(píng)報(bào)告
5、監(jiān)督檢查
向當(dāng)?shù)毓矙C(jī)構(gòu)網(wǎng)安部門提交測(cè)評(píng)報(bào)告,配合完成對(duì)信息
安全等級(jí)保護(hù)實(shí)施情況的檢查。
此外,深信服為用戶提供了“安全資源池(等保場(chǎng)景)”創(chuàng)新方案。該方案在一臺(tái)硬件設(shè)備上即可提供下一代防火墻、SSL VPN、數(shù)據(jù)庫審計(jì)、堡壘機(jī)、日志審計(jì)等各類等級(jí)保護(hù)建設(shè)所需要的安全組件。在滿足合規(guī)要求的同時(shí),讓用戶的等級(jí)保護(hù)建設(shè)更簡(jiǎn)單更有效。
目前,深信服的等保2.0解決方案已在機(jī)構(gòu)、教育、醫(yī)療等多個(gè)行業(yè)落地使用。以機(jī)構(gòu)行業(yè)為例,以前因?yàn)槿斯ぶ悄?、大?shù)據(jù)等新技術(shù)的實(shí)施,用戶對(duì)無法快速實(shí)現(xiàn)新型攻擊、潛伏威脅的檢測(cè)與防御。通過深信服等保2.0解決方案,不但滿足了等保2.0中相關(guān)的合規(guī)要求,用戶還可通過從“被動(dòng)防御+應(yīng)急響應(yīng)”向“主動(dòng)防御+持續(xù)響應(yīng)”的切換,集“智能、防御、檢測(cè)、響應(yīng)、運(yùn)營”于一體的APDRO安全閉環(huán),實(shí)現(xiàn)安全威脅快速檢測(cè)與有效防御。 從解決方案來看,深信服在運(yùn)維管理、終端接入、云端、中心業(yè)務(wù)等不同區(qū)域都有自己的安全產(chǎn)品。
與此同時(shí),針對(duì)私有云等保建設(shè),需要關(guān)注兩級(jí)安全建設(shè):一是云平臺(tái)自身等保實(shí)施,覆蓋基礎(chǔ)設(shè)施、網(wǎng)絡(luò)層、計(jì)算層、存儲(chǔ)層、管理層等方面等;二是租戶等保實(shí)施,根據(jù)租戶的定級(jí)要求按需提供安全和管理,并提供增值的云安全業(yè)務(wù)幫助租戶業(yè)務(wù)符合等保要求。
基于深信服等級(jí)建設(shè)規(guī)劃框架,以及云等保兩級(jí)安全建設(shè),深信服為用戶交付了XSec安全資源池產(chǎn)品,通過將用戶需要的各種安全功能池化,從而做到適應(yīng)云計(jì)算環(huán)境下彈性擴(kuò)展的要求。再通過和各機(jī)構(gòu)云平臺(tái)廠商合作,實(shí)現(xiàn)各安全組件在云管中的統(tǒng)一編排,從而實(shí)現(xiàn)了安全的服務(wù)化交付。此外,XSec平臺(tái)上集成了等保3級(jí)所需要的一系列安全組件,并按照行業(yè)實(shí)踐編排成統(tǒng)一的模板。云租戶只要選擇等保套餐服務(wù),即可啟用按照等保要求構(gòu)建的云安全保護(hù)方案。 以往主要是機(jī)構(gòu)、教育、金融、運(yùn)營商這些行業(yè)用戶比較重視等保。徐匯區(qū)智能等保推薦咨詢
原本對(duì)技術(shù)的五類要求——物理、網(wǎng)絡(luò)、主機(jī)、應(yīng)用、數(shù)據(jù),重新整合為一中心三防護(hù)。崇明區(qū)威力等保售后服務(wù)
深信服案例
在某機(jī)構(gòu)環(huán)境,深信服在各個(gè)網(wǎng)絡(luò)出口處部署防火墻、交換機(jī)、威脅探針,把控網(wǎng)絡(luò)出入口安全;尤其在互聯(lián)網(wǎng)出口,進(jìn)一步部署應(yīng)用交付、防DDoS等產(chǎn)品,滿足在互聯(lián)網(wǎng)出口的額外需求。在云安全資源池區(qū)、云安全平臺(tái)部署針對(duì)云環(huán)境的安全產(chǎn)品。在安全管理平臺(tái)部署防病毒系統(tǒng)、審計(jì)系統(tǒng)、安全感知系統(tǒng)、堡壘機(jī)等安全產(chǎn)品進(jìn)行統(tǒng)一的安全策略管理。整體上做到了滿足等保合規(guī)的安全體系建設(shè),并且完成了
“預(yù)測(cè)、防御、檢測(cè)、響應(yīng)” 的安全閉環(huán)。
在某新建公立醫(yī)院,深信服將網(wǎng)絡(luò)隔開,分成內(nèi)網(wǎng)與外網(wǎng),用兩套邏輯分別進(jìn)行安全管理。在內(nèi)網(wǎng),對(duì)智能設(shè)備接入網(wǎng)絡(luò)進(jìn)行了管理,針對(duì)新的辦公環(huán)境拓展了安全能力。相比與外網(wǎng)的運(yùn)維區(qū),在內(nèi)網(wǎng)的運(yùn)維區(qū)增加了堡壘機(jī)、CA的身份管理能力,確保內(nèi)網(wǎng)接入的安全性;同時(shí)有終端安全管理系統(tǒng)以及應(yīng)用性能管理,保證內(nèi)網(wǎng)業(yè)務(wù)的健康運(yùn)行。 崇明區(qū)威力等保售后服務(wù)
上海黑象信息科技有限公司專注技術(shù)創(chuàng)新和產(chǎn)品研發(fā),發(fā)展規(guī)模團(tuán)隊(duì)不斷壯大。一批專業(yè)的技術(shù)團(tuán)隊(duì),是實(shí)現(xiàn)企業(yè)戰(zhàn)略目標(biāo)的基礎(chǔ),是企業(yè)持續(xù)發(fā)展的動(dòng)力。誠實(shí)、守信是對(duì)企業(yè)的經(jīng)營要求,也是我們做人的基本準(zhǔn)則。公司致力于打造***的網(wǎng)絡(luò)科技領(lǐng)域內(nèi)的技術(shù)開發(fā),技術(shù)轉(zhuǎn)讓,技術(shù)咨詢和技術(shù)服務(wù),企業(yè)管理咨詢。公司憑著雄厚的技術(shù)力量、飽滿的工作態(tài)度、扎實(shí)的工作作風(fēng)、良好的職業(yè)道德,樹立了良好的網(wǎng)絡(luò)科技領(lǐng)域內(nèi)的技術(shù)開發(fā),技術(shù)轉(zhuǎn)讓,技術(shù)咨詢和技術(shù)服務(wù),企業(yè)管理咨詢形象,贏得了社會(huì)各界的信任和認(rèn)可。