- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
等保三级整改一站式方案简介
一、典型等级保护用户整改参考图(建设目标)
二、等保整改方案五步走
安全域划分
做等级保护的整改,第一步一定是要明确安全域。下面是经典安全域划分方案: 业务服务器域:客户的业务服务器和存储的安全区域
用户终端域:用户终端,一些完全不重要的服务器所在区域
安全管理域:安全管理中心,包括网管系统服务器,终端安全管理服务器等用于网络和安全运维管理的设备 互联网出口域:互联网出口的网络链路和安全设备
互联网出口
在互联网出口部署防火墙、入侵防御、病毒过滤、上网行为管理、链路负载均衡等;
安全域互访隔离
所有的安全域之间必须通过防火墙才能互联互通;
Web 安全防护
web 服务器前部署web 防火墙;
安全管理中心
安全管理中心需要:漏洞扫描系统、数据库审计系统、终端安全管理系统、网管系统、APM 应用性能管理系统、SSL VPN、防病毒系统、运维堡垒主机等;
三、涉及产品列表,红色为深信服可提供的产品
产品类别深信服对应部署位置
产品类别
深信服对应
部署位置
产品作用
满足政策要求
应用负载均
AD
服务器前端
应用服务器负载均衡
网络安全-结构安全-避免单
衡
点故障
全局负载均
AD
主备数据中心
主备数据中心同时处理业务
网络安全-结构安全-数据备
衡
广域网优化
WOC/ 快 速
VPN
提升主备间的网速,避免单
条线路单点故障
份与恢复
广域网VPN
WOC/ 快 速
VPN
总部和分支机
构
加密总部到分支机构的网络
链路
数据安全-数据完整性、保
密性
区 SSL VPN
SSLVPN
SSLVPN 互联网出口EasyConnect
SSLVPN 服务器前端EasyConnect
远程用户接入的身份认证和加密
鉴别用户身份、加密数据再传输、记录访问行为
应用虚拟化,数据不落地
数据安全-通信保密性
应用安全-身份鉴别、访问控制、-通信保密性、完整性、安全审计
防火墙 入侵防御
互 防病毒模块联 上网行为管
NGAF NGAF NGAF AC
互联网出口互联网出口互联网出口互联网出口
隔离互联网和内部网络防范网络入侵攻击
网络层病毒和恶意代码过滤内部用户上网的安全审计;
网络安全-访问控制网络安全-入侵防范
网络安全-恶意代码过滤 网络安全-结构安全、安全
网
理/审计
流量管理与控制;
审计、边界完整性、非法外
出
口
流量管理
AC
互联网出口
内部非法无线热点发现; 流量管理与控制
联
网络安全-结构安全
链路负载均
AD
互联网出口
链路负载均衡;
网络安全-结构安全
衡
安全
防火墙
NGAF
安全管理区的
隔离安全管理区和其他区域
网络安全-访问控制
域隔
外联口
离
网站
Web 防火墙
NGAF
业务服务区的
隔离业务服务器区和其他区
网络安全-访问控制、入侵
防护
外联口
域,防范web 层网络攻击
防范
应用性能管
APM
安全管理区域
网络设备、服务器、应用系
网络安全-资源控制
理
统监控;
主机安全-资源控制
安
资源阈值告警和预警;
应用安全-资源控制
全
防病毒系统
趋
势
、
安全管理区域
主机防病毒服务器,同时在
主机安全-恶意代码过滤
管
Symantec
终端安装病毒软件
理
数据库审计
深信服
安全管理区域
数据库访问的审计
主机安全-安全审计
中
系统
心
漏洞扫描
NGAF
安全管理区域
漏洞扫描
主机安全-入侵防范
终端安全管
安全管理区域
终端安全审计、终端端口管
主机安全-安全审计、访问
理系统
理、终端防火墙入侵防御等;
控制、入侵防范、非法外联
运维堡垒机
青莲
安全管理区域
运维审计
网路安全-网络设备防护
四、深信服产品简介
您可能关注的文档
最近下载
- 英语PPT中西饮食文化差异公开课获奖课件百校联赛一等奖课件.pptx VIP
- 新解读《GB_T 28202-2020家具工业术语》.docx VIP
- 基础教育中的跨学科教育的重要性和实施方法.pptx VIP
- 译林版英语(2024版)新版本七年级上册Unit3整单元教案教学设计.docx
- 天津市天津市滨海新区天津市滨海新区塘沽第一中学2024-2025学年八年级上学期11月期中物理试题.docx VIP
- 2025年高考英语全国卷Ⅰ续写分析与教学策略.pptx VIP
- 水下地形测量技术设计书完整版.docx VIP
- 基于核心素养的高中英语阅读策略创新与实践教学研究课题报告.docx
- 2025年10月自考《马克思主义基本原理概论》试题及答案.docx VIP
- 宣贯资料《GB/T 43003-2023 定制家具 安装验收规范》标准解读.pdf VIP
文档评论(0)