- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
等级保护网络安全测评内容及山石应对方案
Hillstone山石网科解决方案事业部
编写目的
大多数行业用户多要做等级保护
等级保护建设的关键任务是通过测评
山石的价值在于提供满足等保要求的产品
从测评内容反观山石网关能做的事情
编写内容
依据
理解
反观
Hillstone山石网科安全网关可为用户提供的价值
用户等级保护建设的要点
用户等级保护建设结果的考察点
先看等级保护的基本要求
物理安全
网络安全
主机安全
应用安全
数据安全
身份鉴别(S)
安全标记(S)
访问控制(S)
可信路径(S)
安全审计(G)
剩余信息保护(S)
物理位置的选择(G)
物理访问控制(G)
防盗窃和破坏(G)
防雷/火/水(G)
温湿度控制(G)
电力供应(A)
数据完整性(S)
数据保密性(S)
备份与恢复(A)
防静电(G)
电磁防护(S)
入侵防范(G)
资源控制(A)
恶意代码防范(G)
结构安全(G)
访问控制(G)
安全审计(G)
边界完整性检查(S)
入侵防范(G)
恶意代码防范(G)
网络设备防护(G)
身份鉴别(S)
剩余信息保护(S)
安全标记(S)
访问控制(S)
可信路径(S)
安全审计(G)
通信完整性(S)
通信保密性(S)
抗抵赖(G)
软件容错(A)
资源控制(A)
技术要求
Hillstone山石网科安全网关技术可以满足的部分
Hillstone山石网科安全网关技术可以满足的部分
等级保护网络安全要求概述
结构安全
(7项要求)
访问控制
(8项要求)
安全审计
(4项要求)
边界完整性检查
(2项要求)
入侵防范
(2项要求)
恶意代码防范
(2项要求)
网络设备防护
(8项要求)
以三级系统为例
7个控制点
33个要求项
结构安全(7项)
结构安全是网络安全测评检查的重点,网络结构是否合理直接关系到信息系统的整体安全
典型的方法为访谈、检查两种手段
Hillstone山石网科安全网关的价值在于提供带灵活宽管理手段
结构安全部分
应保证主要网络设备等而业务处理能力具备冗余空间,满足业务高峰期需要;
条款理解
为了保证信息系统的可用性,主要网络设备的业务处理能力应具备冗余空间
检查方法
访谈网络管理员,询问主要网络设备的性能及业务高峰流量
访谈网络管理员,询问采取何种手段对网络设备进行监控
Hillstone山石网科安全网关的状态监控
接口流量监控
设备状态监控
特色功能:应用和用户流量监控
结构安全部分
应保证网络各个部分的带宽满足业务高峰期需要;
条款理解
对网络各个部分进行带宽分配,从而保证在业务高峰期业务服务的连续性
检查方法
询问当前网络各部分的带宽是否满足业务高峰期需要
如果无法满足业务高峰期需要,则需进行带宽分配。检查主要网络设备是否进行带宽分配
Hillstone山石网科安全网关的流量控制策略
依据特定接口的特定应用制定发送流量控制规则
依据特定接口的特定应用制定接受流量控制规则
依据特定接口的特定地址制定发送流量控制规则
依据特定接口的特定地址制定接受流量控制规则
Hillstone山石网科安全网关的流量控制策略
依据特定接口/特定用户/特定应用制定QOS策略
支持QOS嵌套
特色功能:根据业务动态调整带宽
特色功能:根据业务动态调整带宽
结构安全部分
应在而业务终端与业务服务器之间进行路由控制建立安全的访问路径
条款理解
静态路由是指由网络管理员手工配置的路由信息。动态路由是指路由器能够自动地建立自己的路由表。
路由器之间的路由信息交换是基于路由协议实现的,如OSPF路由协议是一种典型的链路状态的路由协议。
如果使用动态路由协议应配置使用路由协议认证功能,保证网络路由安全。
检查方法
检查边界设备和主要网络设备,查看是否进行了路由控制建立安全的访问路径。
查看动态路由协议是否启用了“认证码”的配置
Hillstone山石网科安全网关支持的路由功能
Hillstone山石网科安全网关提供多种路由技术,包括静态路由:目的路由、源路由、源接口路由、ISP路由、策略路由,动态路由:RIPV1/V2、OSPF
山石能够根据具体的应用和用户指定策略路由,使得对不同应用和不同用户的访问控制更加灵活。
结构安全部分
应绘制与当前运行情况相符的网络拓扑结构图
条款理解
为了便于网络管理,应绘制与当前运行情况相符的网络拓扑结构图。当网络拓扑结构发生改变时,应及时更新。
检查方法
检查网络拓扑图,查看其与当前运行情况是否一致。
结构安全部分
应根据各部门的工作职能、重要性和所涉及信息的重要程度等因素,划分不同的子网或网段,并按照方便管理和控制的原则为各子网、网段分配地址段
条款理解
根据实际情况和区域安全防护要求,应在主要网络设备上进行VLAN划分或子网划分。
不同VLAN内的报文在传输时是相互隔离的。如果不同V
您可能关注的文档
- 单片机原理与应用_07模拟通道技术辩析.pptx
- 第9章热电式传感器2辩析.ppt
- 单片机原理与应用_1016位DSP单片机的组成与特点辩析.pptx
- 第9章人才团队管理辩析.ppt
- 第9章数据绑定技术与绑定控件辩析.ppt
- 单片机原理与应用_098098单片机的组成与指令系统特点辩析.pptx
- 第9章数据绑定与数据绑定控件2辩析.ppt
- 第9章数据库操作辩析.ppt
- 第9章算法辩析.ppt
- 单身公寓设计收集辩析.pptx
- 五年级下册英语课件-Unit 3 Writing Home Lesson 16 An Email I.ppt
- 2025最新小学英语日常对话情景文章.docx
- 小升初语文总复习精练课件-第5课时 查字典、理解字义、改错别字|人教新课标.ppt
- 河北省保定市名校联考2025-2026学年高三上学期9月月考历史(原卷版).docx
- 五年级下册英语课件-Unit 5 Whose dog is it?PA Let’s learn∣人教.ppt
- 秋人教版地理八年级上册习题课件:第4章 第3节 第1课时.ppt
- 河北省保定市名校联考2025-2026学年高三上学期9月月考生物(原卷版).docx
- 预防沉迷网络游戏主题班会课.pptx
- 河北省保定市名校联考2025-2026学年高三上学期9月月考数学(解析版).docx
- 河北省保定市名校联考2025-2026学年高三上学期9月月考物理(解析版).docx
最近下载
- 昌河福瑞达M50S维修手册(K14B发动机增补版).pdf VIP
- 当代中国经济改革教程.docx VIP
- GB-T 8647.9-2006 镍化学分析方法碳量的测定 高频感应炉燃烧红外吸收法.pdf
- GB-T 8647.8-2006镍化学分析方法 硫量的测定.pdf
- 芦原义信《外部空间设计》.pdf VIP
- 中考现代文阅读——邓宗良《母亲的叶搭饼》.docx VIP
- 2025年防火涂料项目深度研究分析报告.docx
- CDS2.XwithHPLC操作说明资料.pdf VIP
- Python数据分析及应用 课件 第3、4章 程序的控制结构、函数.pptx
- 2025村道生命防护工程施工组织设计.docx
文档评论(0)