服务粉丝

我们一直在努力
当前位置:首页 > 财经 >

等保2.0:标准总结

日期: 来源:天億网络安全收集编辑:Hardworking666

请点击上面  一键关注!

内容来源:CSDN

文章目录

  • 一、等保流程与框架

    • 网络安全监管单位名词解释
  • 二、等级保护要点解读(以等保3级为例)
  • 三、等保技术方案

    • 统一身份认证解决方案
  • 四、等保二、三级简介
  • 五、等保系列的六个部分
  • 六、工业控制系统

一、等保流程与框架




网络安全监管单位名词解释


二、等级保护要点解读(以等保3级为例)

(1)身份鉴别
1.应对登录的用户进行 身份标识和鉴别 ,身份标识具有唯一性,身份鉴别信息具有复杂度要求并定期更换;
2.应具有 登录失败处理功能 ,应配置并启用结束会话、 限制非法登录次数和当登录连接超时自动退出等相关措施;
3.当进行远程管理时,应采取必要措施防止鉴别信息在网络传输过程中被窃听;
4.应采用口令、密码技术、生物技术等两种或两种以上组合的鉴别技术对用户进行身份鉴别,且其中一种鉴别技术至少应使用密码技术来实现。
(2)可信验证
可基于可信根对计算设备的系统引导程序、系统程序、重要配置参数和应用程序等进行可信验证 并在应用程序的关键执行环节进行动态可信验证 ,在检测到其可信性受到破坏后进行报警,并将验证结果形成 审计记录送至安全管理中心 。
(3)访问控制
1.应对登录的用户 分配账户和权限;
2.应重命名或删除默认账户 修改默认账户的默认口令;
3.应及时删除或停用多余的、过期的账户,避免共享账户的存在;
4.应授予管理用户所需的最小权限,实现管理用户的权限分离;
5.应由授权主体配置访问控制策略 ,访问控制策略规定主体对客体的访问;
6.访问控制的粒度应达到主体为用户级或进程级,客体为文件、数据库表级;
7.应对重要主体和客体设置安全标记,并 控制主体对有安全标记信息资源的访问。
(4)安全审计
1.应启用 安全审计功能 ,审计覆盖到每个用户 对重要的用户行为和重要安全事件进行审计;
2.审计记录应包括 事件的日期和时间、用户、事件类型、事件是否成功及其他与审计相关的信息;
3.应对 审计记录进行保护,定期备份 ,避免受到未预期的删除、修改或覆盖等;
4应对审计进程进行保护 ,防止未经授权的中断。
(5)数据完整性
1.应采用校验技术或密码技术保证重要数据在传输过程中的完整性 ,包括但不限于鉴别数据、重要业务数据、重要审计数据、重要配置数据、重要视频数据和 重要个人信息等;
2.应采用校验技术或密码技术保证重要数据在存储过程中的完整性 ,包括但不限于鉴别数据、重要业务数据、重要审计数据、重要配置数据、重要视频数据和重要个人信息等。
(6)数据保密性
1.应采用密码技术保证重要数据在传输过程中的保密性 ,包括但不限于鉴别数据、重要业务数据和重要个人信息等;
2.应采用密码技术保证重要数据在存储过程中的保密性 ,包括但不限于鉴别数据、重要业务数据和重要个人信息等。
(7)个人信息保护
1.应仅采集和保存业务必需的 用户个人信息;
2.应禁止未授权访问和非法使用用户个人信息 。


三、等保技术方案

统一身份认证解决方案

建立统一身份安全管控平台:
(1)统一身份。将用户的所有系统身份全部统一起来,建立一个身份中心加强管控
(2)统一标准。在登录认证、安全审计、访问控制、权限分配、账号管控等方面安全技术标准
(3)统一管理。控制所有应用系统的访问,建立应用的攻防对抗机制,多层次多角度减少内部误操作,遏制外部攻击
整体功能核心:

整体功能架构:

基于智能风险识别的安全认证策略:

安全审计


四、等保二、三级简介



五、等保系列的六个部分


六、工业控制系统


「天億网络安全」 知识星球 一个网络安全学习的星球!星球主要分享、整理、原创编辑等网络安全相关学习资料,一个真实有料的网络安全学习平台,大家共同学习、共同进步!

知识星球定价:199元/年,(服务时间为一年,自加入日期顺延一年)。

如何加入:扫描下方二维码,扫码付费即可加入。

加入知识星球的同学,请加我微信,拉您进VIP交流群!

朋友都在看

▶️等保2.0 知识点汇总

▶️3保1评 | 分保、等保、关保、密评联系与区别

▶️等保2.0丨2021 必须了解的40个问题

▶️等保2.0 三级 拓扑图+设备套餐+详解

▶️等保2.0 二级 拓扑图+设备套餐+详解

▶️等保2.0 测评  二级系统和三级系统多长时间测评一次?

▶️等保2.0系列安全计算环境之数据完整性、保密性测评

▶️等保医疗|全国二级、三乙、三甲医院信息系统安全防护设备汇总

▶️国务院:不符合网络安全要求的政务信息系统未来将不给经费

▶️等级保护、风险评估和安全测评三者的区别

▶️分保、等保、关保、密码应用对比详解

▶️汇总 | 2020年发布的最重要网络安全标准(下载)

▶️2022版 | 全国网络安全常用标准(下载)


相关阅读

  • 贝锐蒲公英荣获SD-WAN领域专项奖

  • 3月11日,由江苏省未来网络创新研究院主办的“第五届SD-WAN & SASE峰会”在北京召开,贝锐蒲公英荣获 “2022年度 SD-WAN & SASE垂直领域专项奖”。 本届大会由中国通信学会、“
  • iPhone 15 被迫改用USB-C接口,苹果:没那么简单!

  • 等等党可能终于等不了了!据可靠消息显示,苹果今年将在iPhone上更换USB-C接口。果粉们这一次终于有足够的理由更换新机了。不过,随之而来的消息却是让果粉们心头一紧:苹果可能要
  • 大型 SaaS 系统的数据范围权限该如何设计?

  • 关注我,回复关键字“spring”,免费领取Spring学习资料。toB 的系统,除了普通的权限管理之外,往往还需要数据范围权限。本文介绍一种,简单的易实现的 Saas 多租户数据范围权限系统
  • 请做好三年失业的准备,真正的淘汰潮才刚开始!

  • 近期,看到了越来越多关于“裁员”、“找不到工作“、“失业”的话题:国外的微软、谷歌等企业裁员上万人,国内的裁员从去年开始就已经大张旗鼓,身边在私企工作的朋友也陆续传来了
  • 干货!三年算法工程师经验吐血总结

  • 点击下方卡片,关注“新机器视觉”公众号重磅干货,第一时间送达作者 | CurvaNord 整理 | NewBeeNLPhttps://zhuanlan.zhihu.com/p/560604957大家好,这里是NewBeeNLP。最近和一些
  • 两会特辑 | 全国两会代表委员热议数字中国建设

  • 全国两会代表委员热议数字中国建设数字点亮未来当前,数据作为新的重要生产要素,被誉为“新黄金”“新石油”,对 GDP增长的贡献率呈现持续上升态势。建设数字中国、发展数字经济

热门文章

  • “复活”半年后 京东拍拍二手杀入公益事业

  • 京东拍拍二手“复活”半年后,杀入公益事业,试图让企业捐的赠品、家庭闲置品变成实实在在的“爱心”。 把“闲置品”变爱心 6月12日,“益心一益·守护梦想每一步”2018年四

最新文章

  • 等保2.0:标准总结

  • 请点击上面  一键关注!内容来源:CSDN文章目录一、等保流程与框架网络安全监管单位名词解释二、等级保护要点解读(以等保3级为例)三、等保技术方案统一身份认证解决方案四、等
  • 加油先等等!就在今晚,油价要降了!

  • 油价,下调了!国家发改委网站截图3月17日,国家发改委网站消息显示,根据近期国际市场油价变化情况,按照现行成品油价格形成机制,自2023年3月17日24时起,国内汽、柴油价格(标准品,下同)每
  • 潮声丨溪村源代码 ——来自华为实验室里的秘密

  • 潮新闻 记者 蒋蕴华为实验室里的秘密,还有多少?潮新闻记者走进深圳华为总部,在这个中国最神秘的创新策源地之一,捕捉人类未来生存的轮廓图景。 本篇 溪村源代码↓↓广东东莞市