【分析】等保2.0正式发布,如何做到标准合规?.pdfVIP

【分析】等保2.0正式发布,如何做到标准合规?.pdf

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
等保 2.0 正式发布,如何做到标准合规? 等级保护制度是我国在网络安全领域的基本制度、 基本国策, 是国家网络安全意志的体 现。 《网络安全法》出台后,等级保护制度更是提升到了法律层面,等保 2.0 在 1.0 的基础 上,更加注重全方位主动防御、动态防御、整体防控和精准防护,除了基本要求外,还增加 了对云计算、移动互联、物联网、工业控制和大数据等对象全覆盖。等保 2.0 标准的发布, 对加强中国网络安全保障工作,提升网络安全保护能力具有重要意义。 从等保基本要求的结构来看,从等保 1.0 到等保 2.0 试行稿,再到等保 2.0 最新稿,变化过 程如下: 等保 2.0 充分体现了“一个中心三重防御“的思想,一个中心指“安全管理中心”,三重防 御指“安全计算环境、安全区域边界、安全网络通信”,同时等保 2.0 强化可信计算安全技术要 求的使用。 从控制项的变化来看,等保 2.0 更加精简,但实质上内涵更加丰富完善。 等保 2.0 第三级安全要求结构: 为帮助大家更好地理解等保 2.0 的变化,以等保三级为例,以下是 1.0 到 2.0 各控制点变化 情况 (红色字体为新增内容、 绿色字体为控制点名称做了变化、 灰色字体为已删除控制点) 。 在各类变化当中,特别值得关注的一个变化是等保二级以上,从 1.0 的管理制度中把 “安全管理中心” 独立出来进行要求, 包括“系统管理、 审计管理、 安全管理、集中管控 “等, 这是为了满足等保 2.0 的核心变化——从被动防御转变为主动防御、 动态防御。 完善的网络 安全分析能力、 未知威胁的检测能力将成为等保 2.0 的关键需求。 部署安全设备但不知道是 否真的安全、 不知道发生什么安全问题、 不知道如何处置安全的 “安全三不知”将成为历史。 锐捷网络近几年陆续推出的大数据安全平台 RG-BDS 、动态防御系统 RG-DDP 、沙箱 RG-Sandbox 、云端安服中心等产品能极大地加强整网的“主动安全分析能力”, 及时掌握 网络安全状况,对层出不穷的“未知威胁与突发威胁”起到关键的检测和防御作用 .这些产 品和其它安全产品、 网络产品等一起结合 AI 、大数据、 云计算等技术构筑了锐捷网络的“动 态安全”体系架构, 为用户提供一个具备动态响应、 持续进化的符合等保 2.0 标准的整网安 全保障体系。

文档评论(0)

lh2468lh + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档