标签: 等级保护

面对等保2.0,网络安全困局如何突围?

面对等保2.0,网络安全困局如何突围?

 2021年8月5日

没有网络安全,就没有企业安全和国家安全,这也是近年来,我国网络安全法、等保2.0规章制度等一系列网络安全措施出台的根本原因。 随着网络安全等级保护2.0标准的发布,业界也掀起了一轮学习等保2.0的热潮,作为国内知名网络安全厂商,蔷薇灵动通过研究发现,在很多技术理念上,等级保护2.0都有了巨大的变化,比如“源地址”访问控制问题。当我们把防御的视线从边界转向内网,很多安全思路都会发生变化,等保2.0时...

网络安全等级保护制度是我国网络安全领域的基本国策、基本制度,经过十余年的普及、发展和完善,于2019年正式进入等保2.0时代。近日,GA部信息安全等级保护评估中心面向所有等保测评机构进行了关于等保测评报告模板(2021版)主要修订的内容的线上培训,并要求等保测评机构自6月18日起针对建设过程中的测评项目开始执行新的标准。新标准下等保建设工作应该如何开展,成为所有网络和信息系统运营者的核心关注点。 Part1 2021版等保测评模板变更说明 相比于2019年的发布版,在等保测评报告模板(2021版)中主要涉及三类修订,分别是技术类修订、格式类修订和说明类修订。格式类修订主要是对报告内容做出了进一步规范,说明类修订则是细化了对报告内容的编写要求,而其中大家最关心的,则是技术类修订,2021版中对其做了大量内容的调整,与发布版差异较大。 技术类修订内容包含以下几个关键点: 1. 得分逻辑的改变: 发布版中是根据复核情况进行分数累加计算,即得分制;2021版中调整为缺陷扣分规则,即扣分制。 2. 分数权重的改变 2021版中测评指标细分为一般、重要和关键三种,关键测评指标不符合将扣除3倍基准分,重要测评指标不符合将扣除2倍基准分。因此关键指标的符合度非常重要,以3级通用标准为例,211个指标项中关键指标137个,占比65%;重要指标71个,占比34%;一般指标3个,占比1%。如果超过三分之一的关键指标不符合,测评有得“0分”的可能。 3. 分数占比的变化 发布版中技术指标和管理指标各占50%,而在2021版中等级保护工作管理部门可以通过给出关注系统(y)来调整技术、管理占比。 4. 多个云平台是多个测评对象 如果云服务客户业务应用系统同时部署在不同模式的云计算平台上时,可以使用多个等级测评结论扩展表(云计算安全)来展示。对云安全的要求更为严格。 5. 将数据作为独立测评对象 在等级测评报告模板(2021版)中将数据资源单列,并明确指出数据资源一般包括鉴别数据、重要业务数据、重要审计数据、重要配置数据和重要个人信息。安全防护需求一般从保密性、完整性等方面进行分析。 Part2 测评模板变化后等保该怎么做 从以上核心变化点中可以看出,2021版的等保测评将更为严格,改为扣分制后关键指标不符合的代价是非常大的,根据对3级通用标准中的137项指标进行分析,本次修订意在加强态势感知、高级威胁检测、数据安全等方面的建设,这势必会增加各单位对等保合规建设的投资,那么在资金有限的情况下,是否有高性价比的方案能够满足修订后的等保测评标准呢? 针对本次标准变更,安恒云-天池等保一体机立足于成熟的技术与安全能力,保障用户在测评模板变更的情况下,顺利通过等保测评。 安恒云-天池等保一体机是安恒信息根据多年的经验技术积累,结合公司全线安全产品能力,融入等保自测评等特色服务,针对性打造的专用于解决等保建设难点与痛点的安全产品,在新版等保测评标准下,可以为用户带来: 一机多能,物超所值 测评标准在变但基本要求没有变,因此下一代防火墙、WAF、堡垒机、日志审计等常见等保合规产品依然不可或缺,安恒云-天池等保一体机应用虚拟化技术,通过一台物理设备即可提供覆盖网络层、主机层、应用层、数据层的十余种安全能力,快速构建安全防护体系,降低基础安全能力的建设成本,实现等保建设的降本增效;内置自测评功能,知根知底 安恒云-天池等保一体机内置等保自测评功能,能够按照等保2.0标准对用户系统进行预检查,并向用户提供差距分析报告及加固建议。让用户的安全建设更加有针对性,快速高效的满足等保合规要求;高级威胁,无所遁形 安恒云-天池等保一体机特色的加入APT攻击预警能力,配合EDR组件中的高级威胁分析模块能够帮助用户快速发现网络中存在的未知威胁,可有效响应新版测评标准中对于高级威胁检测的测评项。 通用许可、灵活分配 安恒云-天池等保一体机中所有安全能力均支持采用通用授权许可进行激活开通,用户可灵活根据现网业务变化对开通组件种类和规格进行灵活调整,并支持许可回收再利用,保护安全建设投资。安恒云-天池等保一体机凭借其能力完善、敏捷部署、统一管理的技术优势,已广泛服务于政府、医疗、教育、企业等各行业客户,并将在新版测评标准的背景下,保障用户高效平稳度过测评阶段,为用户带来更大的安全价值。

针对等保测评模板变化,等保一体机怎么解决

 2021年8月4日

网络安全等级保护制度是我国网络安全领域的基本国策、基本制度,经过十余年的普及、发展和完善,于2019年正式进入等保2.0时代。近日,GA部信息安全等级保护评估中心面向所有等保测评机构进行了关于等保测评报告模板(2021版)主要修订的内容的线上培训,并要求等保测评机构自6月18日起针对建设过程中的测评项目开始执行新的标准。新标准下等保建设工作应该如何开展,成为所有网络和信息系统运营者的核心关注点。 ...

自动草稿

等级保护2.0下医院网络安全体系的建设与探索

 2021年6月24日

分析等级保护2.0标准的变化,探索等保2.0时代三级医院网络安全建设的方向,特别是确保新冠肺炎疫情期间医院网络安全。对2019年新标准《网络安全等级保护基本要求》进行分析,同时结合三级医院网络安全三级等级保护工作的实践,探索2.0标准下医院网络安全体系建设重点和方向。2.0标准适应了时代的需求,要求更加严格,依照新标准对网络安全系统进行建设,医院网络的安全性大大提高。新标准相较于旧标准有了许多新变...

云南省第七届网络安全等级保护技术大会召开

云南省第七届网络安全等级保护技术大会召开

 2021年6月24日

6月18日,云南省网络安全等级保护工作领导小组和云南省公安厅组织召开了云南省第七届网络安全等级保护技术大会,受疫情影响,本次大会以线上直播形式举办。本次大会的主题是“全力做好网络安全保障,让互联网更好造福人民”。 云南省网络安全等级保护工作领导小组副组长、省公安厅党委委员、副厅长胡水旺,省委网信办副主任余正涛出席大会并致辞。 大会进一步宣贯了网络安全等级保护制度,介绍了网络安全监测预警、应急处置技...

广电总局公示《广播电视网络安全等级保护基本要求》报批稿

 2021年6月24日

6月21日,国家广播电视总局公示一项行业新标准报批稿——《广播电视网络安全等级保护基本要求》,公示时间为2021年6月21日至2021年6月30日。 该文件规定了广播电视网络安全等级保护的第一级到第四级等级保护对象的安全通用要求和安全扩展要求。适用于指导分等级的非涉密对象的安全建设和监督管理。说明中指出,对于涉及国家秘密的网络,应按照国家保密工作部门的相关规定和标准进行保护。 由于业务目标的不同、...

天融信等保一体机——为医疗行业等保合规再添利器

天融信等保一体机——为医疗行业等保合规再添利器

 2021年5月3日

医疗行业是国家重点关注的行业领域,医疗信息系统属于关键信息基础设施,其应用的安全和稳定,直接关系到医院医疗工作的正常运行。一旦网络瘫痪或数据丢失,将会给医院和病人带来巨大的灾难和难以弥补的损失。 2018年7月12日,国家卫生健康委员会根据《中华人民共和国网络安全法》等法律法规和《国务院促进大数据发展行动纲要》、《国务院办公厅关于促进和规范健康医疗大数据应用发展的指导意见》、《国务院办公厅关于促进...

重磅更新 | 这可能是最适配等保2.0的“等保一体机”

重磅更新 | 这可能是最适配等保2.0的“等保一体机”

 2021年5月3日

等级保护建设全面进入2.0时代,这意味着2019年随之成为等保2.0的元年。等保2.0体系标准展现崭新面貌。 等保2.0标准依然采用“一个中心、三重防护”的理念,但在等保1.0标准的基础上进行全面地优化,提出了云计算、物联网、移动互联网、工业控制、大数据等新的安全扩展要求。并且,针对新的安全形势提出了新的安全要求,标准覆盖度更加全面,安全防护能力有很大提升。 安恒信息早于2017年6月便首次发布了...

筑牢安全防线 护航数字校园|2021西湖论剑·网络安全大会教育安全分论坛成功举办

筑牢安全防线 护航数字校园|2021西湖论剑·网络安全大会教育安全分论坛成功举办

 2021年4月27日

央广网杭州4月27日消息 4月24日,由教育部教育管理信息中心指导、杭州安恒信息技术股份有限公司主办的2021西湖论剑·网络安全大会教育安全分论坛成功举办。此次分论坛以“深化数字校园安全防护,保障建党100周年”为主题,邀请教育界政府领导、各大高校主任、行业代表,共同探究数字校园的安全防护工作,教育部教育管理信息中心网络安全处处长邵云龙担任本次分论坛的主持人。 嘉宾致辞 分论坛上,教育部教育管理信...

网站信息系统安全等级保护需要哪些步骤?

 2021年3月23日

《信息安全等级保护定级指南》规定,只要符合以下三个特征,就必须进行等级保护备案。如果符合以下三个特征,并且安全保护等级是二级及以上,还必须通过等级保护测评,网站也不例外。等级保护定级对象的三大基本特征: ①具有确定的主要安全责任主体; ②承载相对独立的业务应用; ③包含相互关联的多个资源。 如果企业不给网站做等保,会面临严重的后果。举个例子,四川宜宾市翠屏区教师培训与教育究中心网站自上线运行以来,...

吴忠公安依法查处两家未履行网络安全保护义务单位

 2021年2月11日

为深入推进“净网”专项行动,进一步提升网络安全管理水平。日前,吴忠市公安局网安支队对全市网络运营单位开展网络安全监督检查,依法查处两家未履行网络安全保护义务的单位。 检查中,民警重点了解各单位重要信息系统及互联网网站的自检自查、风险评估、网站备案等情况,从制度上、管理上、应急预案的制定实施等方面逐项检查,对检查中发现的安全风险及隐患,提出整改建议,督促工作人员做好网络安全加固工作,提高系统安全防护...

2020年宁夏网络安全等级保护工作会议在银川召开

 2020年12月5日

12月4日,2020年全区网络安全等级保护工作会议暨第九届网络与信息安全大讲堂在银川召开。公安厅常务副厅长、自治区等保领导小组副组长徐耀出席会议并讲话,公安部网安局一级巡视员、副局长兼总工程师郭启全出席会议并会致辞,作《我国网络安全面临的形势和对策》专题报告。 会上大家集体观看了宁夏网络安全专项工作纪实片,对等保先进单位、先进个人、优秀技术支持单位、优秀专家现场表彰。自治区政府办公厅、卫健委、生态...

二级等级保护要求及所需设备有哪些

 2020年11月11日

作为网络安全法刚推出不久的等级保护要求,对于很多企事业单位来说,还很陌生,而对于有意识要做等级保护或被要求整改做等级保护的单位来说,又不知道如何做,做等级保护又有什么要求?以二级等保为例,列出的二级等级保护要基本要求及所需设备如下: 原文地址:https://baijiahao.baidu.com/s?id=1682081149242318663

2020「网络安全等级保护定级指南」最新解读,这些重点必须注意!

 2020年5月23日

新版《GBT 22240-2020 信息安全技术 网络安全等级保护定级指南》正式发布,新的国标将于2020年11月1日正式实施。腾讯安全平台部天幕团队联合腾讯安全专家咨询中心、云鼎实验室、安全管理部标准团队,针对新版定级指南的一些变化划重点解读,供广大企业参考。

新的合规要求之下,如何快速通过云操作系统等保测评

 2020年4月27日

不断出台的法律法规也在强调着信息安全的重要性。距离网络安全等级保护制度2.0(以下简称等保2.0)标准正式施行已经过去了近五个月,等保2.0一方面横向扩展了对云计算、移动互联、物联网、工业控制系统和大数据的安全要求;另一方面纵向扩展了对等级保护测评机构的管理规范、明确定级流程、扩展定级对象确定方法等。如何在业务数字化转型升级的同时,快速高效地通过等级保护测评,应对新的安全挑战,成为企业开展业务前必须思考的问题。

等保2.0时代,锻造云主机的钢筋铁骨

 2020年1月9日

当前,云计算正处于蓬勃发展的阶段,数字化转型的不断逼近,让越来越多的企业将业务搬上了云。虽然云计算环境对提高业务连续性和灵活性大有助益,但它也面临着各个层面的网络安全挑战。 随着技术和管理要求的蜕变,等保2.0将云平台和云上信息系统都纳入了等级保护的范围。为了帮助企业更好地进行网络安全合规建设,杰思安全打造了满足等保2.0云计算安全扩展需求的一体化云主机/服务器安全解决方案。提供主机系统安全基线监...