- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
等保安全设备推荐配置套餐
本文主要内容:
三级等保安全设备推荐配置套餐
二级等保安全设备推荐配置套餐
01
三级等保安全设备推荐配置套餐
套餐
安全设备
说明
最低配置套餐
防火墙
这是在没有高危风险的情况下,想通过等保三级至少要有的安全设备,不能再少了,比这还少,最后还基本符合的,一定是测评机构放水了;这个是在经费非常紧张的情况下的不得已配置。
IDS
网络版杀毒软件
日志审计
基本配置套餐
最低配置套餐+
这个套餐属于相对比较全的,能满足等保里相关要求条款,设备不一定所有的都要买,如防火墙带入侵检测或防毒墙功能,那么入侵检测和防毒墙就可以不用买,不过建议大家不要说我有了一个UTM或者下一代防火墙就其他防护类设备都不要了,这样不安全,不可靠,实际使用效果不一定好。最关键的还是要结合自身需求去合理设计。
防毒墙
数据库审计
堡垒机
WAF(有WEB应用的话)
桌面管理软件/安全准入接入系统
数据备份系统
豪华配置套餐
基本配置套餐+
在三级里有一个明确的要求:应建立安全管理中心,对设备状态、恶意代码、补丁升级、安全审计等安全相关事项进行集中管理。这点一般我们只能通过SOC去做集中管理,数据分析并做出合理的主动防护措施。在上一版本里没有把SOC放在豪华配置套餐里,因为SOC确实太贵了,上百万是轻轻松松的事,如果牵涉到个性化开发费用更多,所以落地很难。但是目前不得不等通过对SOC产品市场的了解,发现目前已经有部分厂家可以把SOC控制在30万以内,这样可以满足很大一部分用户的需求,所以在这里把SOC优先级提前了一级。能做到这样的客户经费是相对比较充足的,对网络安全也很重视,希望同志们都力争把信息系统做到这样的一个安全配置。
SOC
双因素认证
IP地址管理设备
机房运维管理软件
加密软件
上网行为管理/流量控制设备
应用容灾
超豪华配置套餐
豪华配置套餐+
配置成这样的客户,你必须要好好珍惜,拥有一个是多么的幸福,这应该可以进土豪榜的优质用户。此处加了一个流量回溯,这个产品可以帮助用户事后对问题进行分析判断,故障定位,数字取证等。另外将漏洞扫描从无敌至尊套餐提前到超豪华配置套餐里,优先级提升了一级,定期进行漏洞扫描是个好习惯。
流量回溯
漏洞扫描
服务器负载均衡
链路负载均衡
网闸
异地应用容灾
无敌至尊套餐
超豪华配置套餐+
这种用户对安全一定是非常非常重视,且他们数据很重要,安全的这些投入相对于他们的应用和数据来说非常有必要。这样的用户可以进胡润全国排行榜。请必须好好珍惜对待他们。
抗DDOS
APT
态势感知
大数据分析
各种新奇特技术
02
二级等保安全设备推荐配置套餐
套餐
安全设备
说明
最低配置套餐
防火墙
这是在没有高危风险的情况下,想通过等保二级至少要有的安全技术措施;这个是在经费非常紧张的情况下的不得已配置。为什么要求是网络版杀软,在主机安全恶意代码防范中要求应支持防恶意代码软件的统一管理。
网络版杀毒软件
优先配置套餐
最低配置套餐+
这个套餐属于相对比较全的,一方面能满足等保里相关要求条款要求,另一方面也有很高的实用性。WAF要不要取决于你的系统是不是WEB应用类的,如果是,强烈建议大家要上WAF。数据备份也是一个刚性需求,当数据丢失时,有备份是一件多么幸福的事。为什么在这里把日志审计放在这而没放数据库审计,因为在等保主机安全和应用安全里对安全审计分别提了这样的要求:避免受到未预期的删除、修改或覆盖等和应保证无法删除、修改或覆盖审计记录。
IDS
日志审计
数据备份系统
WAF(有WEB应用的话)
不烦恼配置套餐
优先配置套餐+
网络安全建设能做到这样基本是方方面面都考虑到了,从身份可信验证到安全接入,到防病毒、防入侵,再到相应的数据库操作审计,日志审计,运维审计,最后到应用的容灾。基本从事前、事中、事后三个角度对安全都做了一定的措施,做到这样出了问题,也不用太烦恼了,基本该做的都做了,还能怎么办?资金充足的用户力争都做到这样的一个安全配置。
安全准入
数据库审计
双因素认证
堡垒机
机房运维管理软件
应用容灾
不差钱配置套餐
不烦恼配置套餐+
配置成这样的客户,一个字“豪”,不差钱。当然做成这样后效果也是杠杆的。
漏洞扫描
服务器负载均衡
链路负载均衡
网闸
抗DDOS
APT
异地应用容灾
03
推荐套餐后的话
套餐里一些内容可以根据单位的实际应用需求进行优先级调整,如网闸,如果单位有内外网数据交互的,完全可以放在基本配置套餐;如果是互联网用户,抗DDOS设备可以提前;如对链路链接要求高的可以将链路负载均衡放在优先级更高的套餐里去建设。
最后不得不等建议大家网络安全技术措施整改到位了,还要统筹考虑采购一定量的网络安全服务,这是对系统日常安全运维的一个有效补充。在等保管理制度里有要求:我们要定
原创力文档


文档评论(0)