网络防疫:等级保护2.0之“必杀技”

2019年5月,等级保护2.0相关的《信息安全技术 网络安全等级保护基本要求》、《信息安全技术网络安全等级保护测评要求》、《信息安全技术 网络安全等级保护安全设计技术要求》等国家标准正式发布,标志着持续多年的等级保护标准体系修订完善工作已经基本完成,我国网络安全等级保护工作将正式进入“2.0时代”。“等级保护2.0”也真正意义上成为了网络防疫的“必杀技”。

[[379970]]

必杀技一:“两防”。“

入侵防御设备”。具备深层检测、即时侦测、主动防御、抗拒绝服务等功能,支持攻击行为记录,支持流量检测与清洗、流量牵引和回注等抗拒绝服务。

“防病毒网关设备”。具备病毒过滤、内容过滤、反垃圾邮件等功能,支持杀毒、文件型杀毒、常用协议端口病毒扫描、IPv4和IPv6双协议栈的病毒过滤、病毒隔离等。

必杀技二:“两墙”。“

网络防火墙”一般都具备访问控制、入侵防御、病毒防御、应用识别负载均衡、流量管控等功能,支持区域访问、会话访问、信息内容过滤访问、应用识别访问控制等访问控制类型。

“数据库防火墙”一般具备数据库审计、访问控制、访问检查与过滤、数据库服务发现、敏感数据发现、数据库状态和性能监控、数据库管理员特权管控等功能,支持桥接、网络和混入接入方式,基于安全等级标记的访问控制策略和双机设备功能,保障连续服务能力。

必杀技三:“两管理”。“

上网行为管理”具备对上网人员、浏览、外发、应用、流量管理,上网行为分析、上网隐私保护、风险集中告警等功能,支持IP、MAC识别方式,用户、密码认证方式等上网人员身份管理方式,支持对主流即时通讯软件外发内容的关键字识别、记录、阻断等操作。

“统一安全管理”对单位各类网络安全事件的监控、分析和管理的信息系统,具备资产管理、资产风险管理、网络安全事件采集、网络安全事件分析、网络安全事件分析模型,实时安全监测、分析结果可视化、安全运维决策和处置服务等功能。基于数据分析模型、支持表格、雷达图、拓扑图、热度图等可视化结果展示方式。

必杀技四:“三审计”。“

主机安全审计”支持户行为、系统资源的异常使用和系统命令的使用等系统内重要事件审计,支持记录事件的日期、事件、类型、主体标识、客体标识和结果等。

“数据库审计”具备数据库审计操作记录的查询、保护、备份、分析、审计、实时监控、风险预警和操作过程回放等功能,支持监控中心报价、短信报警、邮件报警等报警方式。

“运维审计”具备资源授权、运维监控、运维操作审计、审计报表、违规操作实时报警与阻断、会话审计与回放等功能,支持基于用户、运维协议、目标主机、运维时间段等授权策略组合,支持运维用户、运维客户端地址、资源地址、协议等实时监控信息项。

 

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/130532.html<

(0)
运维的头像运维
上一篇2025-02-26 03:15
下一篇 2025-02-26 03:16

相关推荐

  • 判断企业自身是否需要物理隔离网闸

    企业安全是每个网络安全管理员所不停思考的,本篇文章通过介绍物理隔离网闸的原理和起源分析企业是否需要物理隔离网闸系统。通过本篇文章,我们可以知道物理隔离网闸与物理隔离卡、安全隔离网闸…

  • 保持您的IoT网络安全的5个关键技巧

    IOT(物联网)是通过互联网连接的许多设备的集合。简而言之,从简单的计算机芯片到复杂的无线网络的所有事物都属于物联网。任何可以连接到互联网上并可以传递信息和过程数据的物理对象或事物…

  • MFA在迷茫中前行

    根据Yubico和451 Research的最新调查,虽然市场规模在稳步成长,但是企业对MFA(多因素认证)的优秀实践和方法依然感到迷茫。 1. 企业为什么采用MFA 调…

  • 影响网络安全的因素有哪些?

     网络的安全隐患多数是利用网络系统本身存在的安全弱点,那么影响网络安全的因素有哪些呢? [[395384]]   1、漏洞 漏洞是造成安全问题的重要隐患,这些漏…

  • 盘点网络欺诈中最常用的情绪陷阱

    在网络世界里,我们会遇到各式各样的欺诈骗局,心理学家认为,这些欺诈大多是根据受害者的性格弱点来设计的,普遍利用了心理学原理,通过对人的思想产生潜移默化的影响,来实现诈骗的目的。通过…

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注