版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
深信服一站式等级保护解决方案等级保护带来的“困扰”01等级保护发展历程第九条:计算机信息系统实行安全等级保护。1994年-国务院147号令信息安全保障纲领性文件。第二条:实行信息安全等级保护。2003年-中办发27号文强制性标准:规定了我国计算机信息系统安全保护能力的五个等级。1999年-GB
17859第二十一条:国家实行网络安全等级保护制度。2017年-《网络安全法》编写定级报告、填写定级备案表,完成信息系统在公安机关的定级备案工作。定级备案依据《信息系统安全等级保护基本要求》规定的对应等级要求进行安全加固。建设整改向符合国家要求的信息安全测评机构提交信息系统测评申请,配合完成测评。等级测评依据《信息安全等级保护管理办法》要求对信息系统进行自查,按要求复测。自查完善等级保护整改流程为满足等级保护合规性检查,盲目添加各种硬件安全设备,各类设备采购及建设复杂,建设时间周期长。等级保护带来的“困扰”——硬件堆叠、建设繁琐等级保护带来的“困扰”——设备割裂、运维复杂各类硬件设备间缺乏有效的联动和统一调度管理,切实的安全风险应对能力难以真正得到提升,运维管理复杂低效。等级保护带来的“困扰”——服务割裂、响应脱节各类硬件设备厂商之间缺乏服务的有效联动,无法针对安全事件进行快速有效响应和闭环解决等级保护带来的“困扰”——架构固化,缺乏弹性硬件堆叠的方式造成架构固化,无法快速弹性应对业务环境的变化及政策标准的变化带来的复评和合规要求合规仅仅是基础等级保护建设需要一套实用有效的一站式解决方案!ALLIN等级保护一体机防火墙VPN漏洞扫描风险监测端点安全WAF运维审计数据库审计日志审计配置核查一站式等级保护解决方案02方案架构出口设备安全服务平台核心交换安全运营服务安全运营服务安全运营服务安全运营服务安全接入安全接入安全接入WEB防护下一代防火墙下一代防火墙下一代防火墙云内安全数据库审计数据库审计数据库审计漏洞扫描日志审计僵尸主机漏洞扫描数据库审计运维审计负载均衡安全接入僵尸主机负载均衡流量编排等保二级安全模板租户个性安全模板租户个性安全模板等保三级安全模板VM数据库
web服务杀软/EDRVM数据库
web服务杀软/EDRVM数据库
web服务杀软/EDRIT基础设施(云环境、物理环境)二级区域三级区域其他区域方案构成通用硬件软件等级保护一体机访问控制IPSWAF数据库审计VPN防病毒APT运维审计漏洞扫描安全运营服务......等级保护二级套餐等级保护三级套餐交付一体化、服务化的一站式等级保护方案等级保护二级产品清单服务/组件名称服务内容备注必选安全服务(S2A1、S2A2)主机安全包(EDR)提供虚拟化安全深信服产品,SaaS化服务下一代防火墙(FW、IPS、WAF、防篡改)提供FW、IPS、WAF、防篡改服务。深信服产品,SaaS化服务数据库审计包(DAS)提供数据库审计服务深信服产品,SaaS化服务失陷主机发现包(僵尸网络发现、实时漏洞分析)提供Web漏洞扫描服务深信服产品,SaaS化服务漏洞扫描服务提供系统漏洞扫描服务第三方(如漏洞盒子等)生态产品,SaaS化服务;日志审计服务提供日志审计服务第三方(如聚铭科技、思福迪等)生态产品,SaaS化服务;主机防病毒提供主机防病毒服务可根据需要引入第三方(如瑞星、江民等)生态产品,SaaS化服务可选服务(S2A2)应用负载均衡提供应用服务负载均衡服务深信服产品,SaaS化服务安全接入包(SSLVPN、IPSECVPN)提供VPN接入服务深信服产品,SaaS化服务服务/组件名称服务内容备注必选SaaS化服务(S3A[1\2\3])主机安全包(EDR))提供虚拟化安全深信服产品,SaaS化服务下一代防火墙服务包(FW、IPS、WAF、防篡改)提供FW、IPS、WAF、防篡改服务。深信服产品,SaaS化服务数据库审计包(DAS)提供数据库审计服务深信服产品,SaaS化服务失陷主机发现包(僵尸网络发现、实时漏洞分析)提供Web漏洞扫描服务深信服产品,SaaS化服务上网行为审计包(AC)提供访问行为内容监测服务深信服产品,SaaS化服务安全接入包(SSLVPN、IPSECVPN)提供VPN接入服务深信服产品,SaaS化服务网络防病毒服务提供提供网络病毒防护服务深信服产品,SaaS化服务漏洞扫描服务提供系统漏洞扫描服务第三方(如漏洞盒子等)生态产品,SaaS化服务;安全检测服务提供安全威胁检测服务深信服产品,SaaS化服务日志审计服务提供日志审计服务第三方(如聚铭科技等)生态产品,SaaS化服务;主机防病毒提供主机防病毒服务第三方(如瑞星、江民等)生态产品,SaaS化服务;CA证书提供数字证书服务,包含私钥,公钥管理第三方(如北京CA等)生态产品,SaaS化服务;安全管理提供全网安全集中统一管理深信服租户安全门户,SaaS服务;容灾备份提供数据容灾和备份服务深信服服务,或第三方生态产品可选服务(S3A3)邮件网关提供邮件安全防护第三方(如彩讯科技等)生态产品,SaaS化服务;应用负载均衡包(AD)提供应用服务负载均衡服务自有服务包DLP(终端防泄密)提供终端数据防泄密和终端安全防护服务第三方(如美创科技、中安威士等)生态产品,SaaS化服务;等级保护三级产品清单合规分析策略制度策略制度、安全管理制度梳理机构人员授权和审批、安全意识培训建设管理定级备案、安全方案设计、等级测评、服务供应商选择、渗透、代码审计、方案设计评审、管理流程安全运维环境管理、资产管理、设备管理、漏洞和风险管理、应急响应与事件处置、安全管理平台、集中监控审计、运维审计物理和环境安全物理位置选择、物理访问控制、防盗和防破坏等网络和通信安全边界防护、访问控制、远程访问、漏洞扫描、威胁检测、上网内容管控、网络防病毒设备和计算安全访问控制、入侵防范、安全加固、主机防病毒、漏洞扫描、补丁升级、资源控制应用和数据安全WEB防护、网页防篡改、PKI、邮件安全网关、负载均衡、应用安全配置数据库审计、DLP、容灾备份、加密保护一站式等级保护解决方案价值03一体化交付,提供一站式的快速安全合规能力定级、备案工作安全服务选购等级保护二级套餐等级保护三级套餐修改策略,配合测评产品管理订单管理套餐选择自动化部署定级、备案建设整改等级测评监督检查测评公司合作生态持续跟踪威胁修正策略自服务Portal安全事件运营基于场景的交付,实现安全设备的统一高效管理VPN硬件设备堆叠下一代防火墙安全资源化交付安全接入数据库审计......安全场景化交付等级保护二、三级场景勒索病毒场景东西向安全隔离场景............向服务与场景化交付演进,安全功能组件统一管理统一安全服务,实现安全持续闭环预防响应检测防御安全监测服务安全感知服务下一代防火墙服务漏洞扫描服务未知威胁检测失陷主机发现完整服务持续闭环数据库审计下一代防火墙服务EDR主机安全服务虚拟化防病毒安全接入服务运维审计基于软件定义的安全架构,弹性扩展随需而变等保一体机组合等保一体机等保一体机等保一体机按需定义随需而变交付简单软件定义,快速交付安全功能统一管理,减少硬件运维工作组件化安全功能交付,弹性扩展,随需而变硬件设备堆叠,建设复杂,周期长设备割裂,运维管理复杂架构固化,难以应对业务环境和政策变化一站式等级保护解决方案案例04丰富的合规实践——宝鸡工商等级保护最佳实践IPSWAF数据库审计负载均衡安全响应服务安全服务平台………VPN堡垒机AVAPT事中事后业务服务器安全资源池核心交换机深信服边界防火墙事中事后平台WEB服务器与数据库移动南方基地省专网市公安局机房工商业务网站等保三级系统等级保护一体机硬件等级保护三级套餐下一代防火墙服务VPN安全接入服务数据库审计服务运维审计服务漏洞扫描服务负载均衡服务主机安全服务方案构成丰富的合规实践——广东某政务云等级保护最佳实践
核心交换区InternetISP1ISP2千兆网络万兆网络40GE网络InternetISP1下一代防火墙互联网接入区ISP2下一代防火墙下一代防火墙网络管理审计下一代防火墙网络管理审计抗DDOS设备抗DDOS设备下一代防火墙网络管理审计下一代防火墙网络管理审计抗DDOS设备抗DDOS设备专线接入区安全管理区漏洞扫描云眼系统云管理平台安全管理平台安全感知平台……管理交换机VXLAN交换机存储交换机互联网业务区……带外管理交换机业务交换机……管理交换机VXLAN交换机存储交换机行业业务区1……带外管理交
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 分析土壤形成的原因课件高中地理鲁教版必修一()
- 夫妻购买房屋合同范本
- Module8UnitWhydoyouhavecupsonyourheads(课件)-六年级英语下册(外研版(0))
- 建筑工程结算合同范本
- UnitCulturalheritageVocabulary单词听力课阅读课课件-高中英语人教版
- 托管中心租赁合同范本
- 建安施工合同增补协议
- 夫妻销售汽车合同范本
- 天兴粮油购销合同范本
- 技术服务合同转让协议
- 学生公寓物业管理服务服务方案投标文件(技术方案)
- 空压机精益设备管理制度
- 脑供血不足病人的护理查房-课件
- 文控文员工作总结
- 团体团建跳舞活动方案
- 食品加工企业主要管理人员及工程技术人员的配备计划
- 儿童语言发育迟缓课件
- 2025至2030年中国汽车用碳纤维行业竞争格局分析及市场需求前景报告
- 正循环成孔钻孔灌注桩施工方案
- 焊接作业指导书完整版
- 2025年部编版道德与法治六年级上册全册教案设计(共4个单元含有教学计划)
评论
0/150
提交评论