等級(jí)保護(hù)2.0二級(jí)系統(tǒng)安全建設(shè)方案
法律法規(guī)及政策背景
隨著全球網(wǎng)絡(luò)安全態(tài)勢(shì)的日趨嚴(yán)峻和各類(lèi)新型網(wǎng)絡(luò)攻擊形式的層出不窮,政府部門(mén)、企業(yè)單位的業(yè)務(wù)運(yùn)行、信息數(shù)據(jù)等面臨著巨大的網(wǎng)絡(luò)安全風(fēng)險(xiǎn)與挑戰(zhàn),因而國(guó)家對(duì)網(wǎng)絡(luò)安全也開(kāi)始逐漸重視,早在2014年習(xí)近平便牽頭成立了中央網(wǎng)絡(luò)安全和信息化領(lǐng)導(dǎo)小組成立,提出了“沒(méi)有網(wǎng)絡(luò)安全就沒(méi)有國(guó)家安全”的指導(dǎo)思想。
2017年6月《網(wǎng)絡(luò)安全法》的正式頒布和實(shí)施,更是將“等級(jí)保護(hù)”上升到了國(guó)家法律的層面。其中第二十一條規(guī)定“國(guó)家實(shí)行網(wǎng)絡(luò)安全等級(jí)保護(hù)制度”,并規(guī)定網(wǎng)絡(luò)經(jīng)營(yíng)者應(yīng)當(dāng)按照網(wǎng)絡(luò)安全等級(jí)保護(hù)制度的要求,履行諸多安全保護(hù)義務(wù)。2019年5月,國(guó)家標(biāo)準(zhǔn)化管理委員會(huì)正式發(fā)布了等級(jí)保護(hù)2.0標(biāo)準(zhǔn),并要求所有企業(yè)開(kāi)展等級(jí)保護(hù)的定級(jí)、備案、整改、測(cè)評(píng)等工作。2019年12月1日等級(jí)保護(hù)2.0標(biāo)準(zhǔn)正式實(shí)施。
建設(shè)思路
01
一中心、三防護(hù)
等級(jí)保護(hù)2.0二級(jí)系統(tǒng)建設(shè)需嚴(yán)格按照此通用要求進(jìn)行針對(duì)性安全建設(shè)。
02
安全通信網(wǎng)絡(luò)
網(wǎng)絡(luò)進(jìn)行合理分域,邊界間采取合理的邊界隔離手段,通信傳輸安全需要保障。
03
安全區(qū)域邊界
實(shí)現(xiàn)邊界防護(hù)、訪問(wèn)控制,并在關(guān)鍵網(wǎng)絡(luò)節(jié)點(diǎn)處監(jiān)視網(wǎng)絡(luò)攻擊行為,檢測(cè)和清除惡意代碼,同時(shí)對(duì)網(wǎng)絡(luò)邊界、重要網(wǎng)絡(luò)節(jié)點(diǎn)進(jìn)行安全審計(jì),覆蓋到每個(gè)用戶(hù)。
04
安全計(jì)算環(huán)境
需對(duì)主機(jī)進(jìn)行病毒防護(hù)、安全加固和日志審計(jì),防止主機(jī)被非法入侵和訪問(wèn),保障數(shù)據(jù)安全。
05
安全管理中心
應(yīng)對(duì)系統(tǒng)管理員進(jìn)行身份鑒別、權(quán)限控制,保證審計(jì)工作的正常開(kāi)展,輔助審計(jì)管理分析。
靈狐科技安全合規(guī)解決方案
一
安全通信網(wǎng)絡(luò)
通過(guò)下一代防火墻實(shí)現(xiàn)網(wǎng)絡(luò)安全域的合理劃分,并且實(shí)現(xiàn)邊界隔離;
通過(guò)SSL VPN的加密傳輸,保障通信過(guò)程中的安全傳輸。
二
安全區(qū)域邊界
通過(guò)下一代防火墻實(shí)現(xiàn)邊界防護(hù)與區(qū)域邊界之間的訪問(wèn)控制,并且實(shí)時(shí)監(jiān)測(cè)網(wǎng)絡(luò)攻擊、監(jiān)測(cè)網(wǎng)絡(luò)病毒,及時(shí)封堵各種安全威脅,保障邊界安全;
通過(guò)全網(wǎng)行為管理與日志審計(jì)系統(tǒng)實(shí)現(xiàn)對(duì)網(wǎng)絡(luò)邊界和網(wǎng)絡(luò)節(jié)點(diǎn)的安全審計(jì),有效覆蓋所有用戶(hù)。
三
安全計(jì)算環(huán)境
通過(guò)EDR終端檢測(cè)響應(yīng)系統(tǒng)(即終端安全平臺(tái)+客戶(hù)端軟件)實(shí)現(xiàn)對(duì)于服務(wù)器、PC等終端的主機(jī)防護(hù),有效實(shí)現(xiàn)主機(jī)層面的入侵防御與惡意代碼防范,通過(guò)主機(jī)安全基線核查對(duì)主機(jī)系統(tǒng)進(jìn)行安全加固,有效降低主機(jī)安全風(fēng)險(xiǎn)。
四
安全管理中心
通過(guò)堡壘機(jī)與日志審計(jì)系統(tǒng),實(shí)現(xiàn)對(duì)于全網(wǎng)資產(chǎn)的安全運(yùn)維管理和運(yùn)維審計(jì),同時(shí)對(duì)于網(wǎng)絡(luò)資產(chǎn)進(jìn)行安全日志審計(jì)和統(tǒng)一分析,為安全管理員提供安全分析和溯源的工具。對(duì)于安全管理中心的建設(shè)需求,我們還可以提供融合多個(gè)合規(guī)組件的安管一體機(jī),靈活交付,幫助客戶(hù)快速實(shí)現(xiàn)安管中心相關(guān)的合規(guī)要求。
五
集成安全平臺(tái)
對(duì)于上述的各個(gè)方面的安全建設(shè),我們亦可以統(tǒng)一通過(guò)集成安全平臺(tái)進(jìn)行快速交付部署,實(shí)現(xiàn)對(duì)各類(lèi)安全功能組件的按需啟用和輕松擴(kuò)展,以及對(duì)各類(lèi)安全組件的統(tǒng)一管理和靈活編排,大大減少安全硬件的交付上架時(shí)間和運(yùn)維管理工作
用戶(hù)收益
全面合規(guī):等保2.0解決方案涵蓋了用戶(hù)等保建設(shè)整改過(guò)程中技術(shù)方面,實(shí)現(xiàn)一中心、三防護(hù)的核心要求,確保網(wǎng)絡(luò)安全、主機(jī)安全、應(yīng)用安全、數(shù)據(jù)安全,滿(mǎn)足最新等級(jí)保護(hù)2.0的標(biāo)準(zhǔn)要求。
持續(xù)保護(hù):等保2.0解決方案除了滿(mǎn)足客戶(hù)的等保合規(guī)需求之外,亦在此基礎(chǔ)上對(duì)客戶(hù)的業(yè)務(wù)系統(tǒng)進(jìn)行南北向及東西向的持續(xù)防護(hù),有效保證從邊界到終端的系統(tǒng)安全。
靈活交付:等保2.0解決方案既可以提供一系列等保建設(shè)需要的安全設(shè)備,亦可以通過(guò)集成安全平臺(tái)或安管一體機(jī)對(duì)部分合規(guī)設(shè)備進(jìn)行融合,減少設(shè)備冗雜、簡(jiǎn)化設(shè)備部署。通過(guò)多種靈活組合,個(gè)性化滿(mǎn)足客戶(hù)需求。
典型案例
01
浙江大學(xué)
浙江大學(xué)由教育部直屬、中央直管(副部級(jí)),是中國(guó)著名頂級(jí)學(xué)府之一,也是中國(guó)“學(xué)科最齊全”、“學(xué)生創(chuàng)業(yè)率最高”的大學(xué),位列國(guó)家首批“211工程”、“985工程”、“雙一流”A類(lèi)重點(diǎn)建設(shè)的高校,是首批20所學(xué)位自主審核高校之一。
02
中國(guó)聯(lián)合航空有限公司
聯(lián)合航空,準(zhǔn)備從老機(jī)場(chǎng)搬家到北京南郊的新機(jī)場(chǎng)一體化大樓,作為新建項(xiàng)目,整體項(xiàng)目建設(shè)的安全部分按照等級(jí)保護(hù)2.0的要求分別對(duì)不同的機(jī)場(chǎng)數(shù)據(jù)中心類(lèi)型進(jìn)行安全建設(shè)規(guī)劃;考慮到機(jī)場(chǎng)屬于重要民生基礎(chǔ)設(shè)施,所以按照業(yè)務(wù)系統(tǒng)承載的重要等級(jí),按照等保2.0的三級(jí)標(biāo)準(zhǔn)進(jìn)行建設(shè)。
03
北京大學(xué)口腔醫(yī)院
北京大學(xué)口腔醫(yī)院始建于1941年,是集醫(yī)療、教學(xué)、科研、預(yù)防、保健為一體全面發(fā)展的大型口腔醫(yī)院、口腔醫(yī)學(xué)院和口腔醫(yī)學(xué)研究機(jī)構(gòu)。在2018“QS世界大學(xué)學(xué)科”排名中榮列口腔醫(yī)學(xué)全球第15名,居中國(guó)內(nèi)地第一名。作為國(guó)家衛(wèi)生健康委委管三級(jí)甲等口腔專(zhuān)科醫(yī)院,醫(yī)院口腔專(zhuān)科醫(yī)療服務(wù)規(guī)模世界領(lǐng)先。
04
北京市公安局
北京市公安局致力于雪亮工程建設(shè),為了實(shí)現(xiàn)“全域覆蓋、全網(wǎng)共享、全時(shí)可用、全程可控”工作目標(biāo),加強(qiáng)治安防控、創(chuàng)新城市管理、提升惠民服務(wù)等方面提供有力支撐。通過(guò)可視化監(jiān)測(cè)、資產(chǎn)管理、運(yùn)行監(jiān)測(cè)、安全控制、病毒防護(hù)和補(bǔ)丁管理解決雪亮工程的安全問(wèn)題。