



下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、二级信息系统网络安全设备推荐配置套餐很多读者在后台给不得不等留言询问关于二级系统整改套餐问 题,不得不等基本都没有回复,因为之前写过关于二级系统整改套餐 的文章,今天不得不等根据之前的文章把二级整改套餐修改整理下再 次发出来,供大家参考,不作为标准答案。在整改配置套餐前,首先我们得知道什么样的系统是二级系统,根据定级指南:第二级信息系统受到破坏后,会对公民、法人和其他组织的合法权益产生严重损害,或者对社会秩序和公共利益造成损害,但不损害国家安全。这样还是比较抽象,简单总结归类下:就是国家、 省及地级市级别的单位内部一般业务系统,该业务系统受到攻击破坏 后对单位的影响不太大,不会导致单位重要业务
2、无法运转,不会对相 关当事人造成特别严重损害,对社会秩序也不会造成严重损害。具体 哪些,各单位自己对照总结下。在这就不一一罗列了。之前也写过关 于定级的相关文章,感兴趣的朋友可以去公众号历史文章查看。1、最低配置套餐安全设备:防火墙+网络版杀毒软件+日志审计,这是在没有咼危风险的情况下,想通过等保二级至少要有的安全技术措施;这个是在经费非常紧张的情况下的不得已配置。为什么要求是网络版杀软,在主机安全恶意代码防范中要求应支持防恶意代码软件的统一管理。单机版能统一管理吗?但是实际还是不少用户就是单机版,服务器没杀软,请大家务必重视。杀毒软件是最基本的安全防护,没有杀软的个人觉 得应当判高危。日志审
3、计是等保及网络安全法双要求项,合法合规地 幵展网络安全是个基本原则,所以日志审计此次列为最低配置套餐,当然经费确实不足的,自己搭一个日志服务器也没问题,保证能存6个月就好了。2、优先配置套餐安全设备:最低配置套餐+IDS+ waf(有WEB应用的话)+数据备份系统。这个套餐属于相对比较全的,一方面能满足等保里相关要求条款要求,另一方面也有很高的实用性。WAF要不要取决于你的系统是不是WEB应用类的,如果是,强烈建议大家要上WAF。数据备份也是一个刚性需求,当数据丢失时,有备份是一件多么幸福的事,勒索病 毒的爆发已经让大家意识到数据备份的重要性,手动备份机制该升级 为自动备份了。为什么叫优先配置
4、套餐,就是如果大家想先做整改或者想有一个即合规又有一定效果的防护体系,那么选择这个套餐没错 的,优先这样建设。3、最佳配置套餐安全设备:优先配置套餐+安全准入+数据库审计+双因素认证+堡垒机+机房运维管理软件 +应用容灾。网络安全建设能做到这样基本是方 方面面都考虑到了,从身份可信验证到安全接入,到防病毒、防入侵, 再到相应的数据库操作审计,日志审计,运维审计,最后到应用的容 灾。基本从事前、事中、事后三个角度对安全都做了一定的措施,做到这样出了问题, 也不用太烦恼了, 基本该做的都做了, 还能怎么办? 资金充足的用户力争都做到这样的一个安全配置。4、无敌配置套餐安全设备:不烦恼配置套餐+漏洞
5、扫描+服务器负载均衡+链路负载均衡+网闸+抗DDOS +APT+异地应用容灾。 配置成这样的客户,对网络 安全应当是相当重视的,不得不等建议把该系统直接定成三级,为什 么呢?这么多高大上的安全设备与你们过低的系统定级不相符合,有 点浪费,三级更合适。所有的这些套餐一个重要的前提:这些建设都是建立在幵展了等保测评的基础上,不然即使做了最佳配置套餐,依然会有一些潜在风险,因为网络安全法中明确了国家实行网络安全等级保护制度, 你最基本的等级保护测评都没做,怎么向各级组织交代。补充一点:套餐里一些内容可以根据单位的实际应用需求进行优先级调整,如网闸,如果单位有内外网数据交互的,完全可以放在优先配置套餐
6、里;如果是互联网用户,抗 DDOS设备可以提前,放在优先配置套餐或最 佳套餐里;如对链路链接要求高的可以将链路负载均衡放在优先级更 高的套餐里去建设。最后不得不等建议大家网络安全技术措施整改到位了,还要统筹考虑采购一定量的网络安全服务,这是对系统日常安全运维的一个有效补充。在等保管理制度里有要求:我们要定期对系统风险进行评估,要对发现的漏洞及时进行加固,要有应急预案,但是这些我们可能做的都不到位,需要专业的安全服务公司通过安全服务形式把我们这块短 板补齐。总之,我们的安全整改方案是在等保测评后根据发现的实际 问题并结合单位业务需求而制定出的一套适合自己的安全配置套餐。 网络安全工作没有一个固定套餐,只有一个更适合自己的套餐。合规 合法幵展网络安全工作是一个基本原则,这是幵展网络安全工作的第 一步需要考虑的。不得不等创建了一个“等级保护测评”知识星球,这是一个付费加入 的知识分享群。建立这个星球的初衷:分享与整合各类资源,大家共同成长。在星球可以得到什么?知识改变命运,思路决定出路。所有加入等级保护测评星球的伙伴们,不得不等都会将你拉入“等级保护测评知识星球 VIP群”,方便大
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 康复科疼痛科活动方案策划
- 福克斯营销方案
- 物联网技术在库存监控-洞察及研究
- 6G网络智能天线多用户干扰抑制方法-洞察及研究
- 大学大礼堂活动方案策划
- 纸品生命周期评价研究-洞察及研究
- 电商生态圈构建-洞察及研究
- 就业咨询服务方案
- 纺织服装行业知识产权保护机制研究-洞察及研究
- 2025年光伏组件生产成本控制与市场竞争力分析报告
- 生产成本控制及预算管理表格模板
- 动漫艺术概论考试卷子及答案
- 山东省青岛市即墨区实验学校2025-2026学年九年级上学期开学考试英语试题(含答案)
- 浙江省浙南名校联盟2025-2026学年高二上学期开学返校联考英语试卷(含音频)
- 2025年国企中层干部竞聘笔试题及答案
- 材料返款协议书
- DB3202∕T 1075-2024 职业健康检查质量控制技术规范
- 教育惩戒培训课件
- 期末教学质量分析会校长讲话:把脉找因、沉心补课教学质量没有“回头路”
- 调经补血中药液行业跨境出海项目商业计划书
- 五金公司质量管理制度
评论
0/150
提交评论