新时代-等级保护0安全解决方案_第1页
新时代-等级保护0安全解决方案_第2页
新时代-等级保护0安全解决方案_第3页
新时代-等级保护0安全解决方案_第4页
新时代-等级保护0安全解决方案_第5页
已阅读5页,还剩16页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

新时代-等级保护0安全解决方案目录CONTENTS等级保护2.0解读新等级保护差异变化等级保护2.0安全保护实践2等级保护2.0解读3《网络安全等级保护安全设计技术要求》GB/T25070--2019《网络安全等级保护测评要求》GB/T28448--2019《网络安全等级保护基本要求》GB/T22239--2019国家网络安全等级保护制度2.0国家新标准国家新标准4新标准《网络安全法》规定“国家实行网络安全等级保护制度”。标志了等级保护制度的法律地位。网络安全法新条例公安部会同中央网信办、国家保密局和国家密码管理局,联合起草并上报了《网络安全等级保护条例》(草案)。国家新标准出台并实施。新时代的网络安全观等级保护进入2.0时代典型标志没有网络安全就没有国家安全5新时期国家网络安全等级保护制度的鲜明特点

一是覆盖各地区、各单位、各部门、各企业、各机构,即是覆盖全社会。

二是覆盖所有保护对象,包括网络、信息系统、信息,以及云平台、物联网、工控系统、大数据、移动互联等各类新技术应用一.两个全覆盖6新时期国家网络安全等级保护制度的鲜明特点

国家建立健全网络安全等级保护制度的工作体系和保障体系

政府扶持等级保护重点工程和项目,支持等级保护技术的研究开发和应用,推广安全可信的网络产品和服务二.加强了保障和保卫

加强监督管理和执法,加强网络安全保卫,依法打击网络违法犯罪7新时期国家网络安全等级保护制度的鲜明特点

按照“一个中心、三重防护”的总体思路开展网络安全技术设计

确立了可信计算技术的重要地位,结合人工智能、密码保护、生物识别、大数据分析等高端技术,落实网络安全管理要求、技术要求、测评要求、设计要求等。三.技术和理论创新8大家应该也有点累了,稍作休息大家有疑问的,可以询问和交流9THEBUSENESSPLAN等级保护2.0安全保护实践10可信体系在等级保护2.0中的关键作用等保2.0加强了可信体系作为重要思想安全通信网络可信验证:可基于可信根对通信设备的系统引导程序、系统程序、重要配置参数和通信应用程序等进行可信验证安全区域边界可信验证:可基于可信根对边界设备的系统引导程序、系统程序、重要配置参数和边界防护应用程序等进行可信验证安全计算环境可信验证:可基于可信根对计算设备的系统引导程序、系统程序、重要配置参数和应用程序等进行可信验证11等级保护管理组织指导监管部门:国家等保工作开展、推进、指导。技术支撑部门:国家等保标准制定、修订、培训、技术指导以及全国测评单位管理。国家测评机构行业测评机构地方测评机构12等级保护主要工作流程一

定级二

备案三

建设整改备案是等级保护的核心

建设整改是等级保护工作落实的关键四

等级测评等级测评是评价安全保护状况的方法监督检查是保护能力不断提高的保障定级是等级保护的首要环节13等级保护安全技术方案互联网接入区SSLVPN网关管理区数据中心区管理区FW上网行为管理边界FW核心FW/IPSDDoS防御运维审计系统Web服务区Web服务器Web防火墙安全沙箱网络管理系统终端安全准入系统日志审计系统接入区接入用户接入用户接入用户IPS/AV防火墙漏洞扫描系统态势感知CIS14THEBUSENESSPLAN新等级保护差异变化15网络安全等级保护2.0-主要标准等保2.0国家标准GB/T22239—2008《信息安全技术信息系统安全等级保护基本要求》在开展信息安全等级保护工作的过程中起到了非常重要的作用,被广泛应用于各个行业和领域开展信息安全等级保护的建设整改和等级测评等工作,但是随着信息技术的发展,GB/T22239—2008在时效性、易用性、可操作性上需要进一步完善。为了适应移动互联、云计算、大数据、物联网和工业控制等新技术、新应用情况下信息安全等级保护工作的开展,需对GB/T22239—2008进行修订,修订的思路和方法是针对移动互联、云计算、大数据、物联网和工业控制等新技术、新应用领域提出扩展的安全要求。

新等保系列标准16特点1-对象范围扩大新标准将于计算、移动互联网联、物联网、工业控制系统等列入标准范围,构成了“安全通用要求+新型应用安全扩展要求”的要求内容17特点2-强化可信计算新标准强化了可信计算技术使用的要求,把可信验证列入各个级别并逐级提出各个环节的主要可信验证要求18特点3-对象的变化原来:信息系统改为:等级保护对象(网络和信息系统)安全等级保护的对象包括网络基础设施(广电网、电信网、专用通信网络等)、云计算平台/系统、大数据平台/系统、物联网、工业控制系统、采用移动互联技术的系统等.19特点4-安全保

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论