作者介紹:
等保,就是網(wǎng)絡(luò)安全等級保護標(biāo)準(zhǔn)?!毒W(wǎng)絡(luò)安全法》明確要求“國家實行網(wǎng)絡(luò)安全等級保護制度。網(wǎng)絡(luò)運營者應(yīng)當(dāng)按照網(wǎng)絡(luò)安全等級保護制度的要求,履行安全保護義務(wù),保障網(wǎng)絡(luò)免受干擾、破壞或者未經(jīng)的訪問, 防止網(wǎng)絡(luò)數(shù)據(jù)泄露或者被竊取、篡改。"
等保建設(shè)工作包括五個階段:定級、備案、建設(shè)整改、等級測評、監(jiān)督檢查,也涉及到四個不同的角色:運營使用單位、機關(guān)、安全產(chǎn)品/服務(wù)廠商、測評機構(gòu)。各個角色分工細致、責(zé)任明確。恩創(chuàng)作為安全產(chǎn)品/服務(wù)廠商可以為用戶量身定制測評指導(dǎo)方案,深度跟進測評工作,輔助企業(yè)從備案材料準(zhǔn)備到遞交備案申請,從書寫定級報告到組織專家機構(gòu)評審,從現(xiàn)狀差距分析到后期的整改設(shè)計與實施,全程協(xié)助運營單位完成等保合規(guī)工作。
在方案設(shè)計階段,我們會以國家標(biāo)準(zhǔn)文件為依據(jù),并結(jié)合行業(yè)特性要求,監(jiān)管單位要求,做系統(tǒng)性方案設(shè)計,在滿足等保要求的基礎(chǔ)上,發(fā)揮安全保障措施的保護能力。
下面以等保二級為例,具體介紹一下安全產(chǎn)品的應(yīng)用
根據(jù)一個中心,三重防護理念,一個中心就是安全管理中心,三重防護就是安全通信網(wǎng)絡(luò)、區(qū)域邊界和計算環(huán)境的防護。針對等保2.0二級的相關(guān)要求:
1.在通信網(wǎng)絡(luò),部署入侵檢測系統(tǒng),可以實時檢測來自辦公網(wǎng)及互聯(lián)網(wǎng)網(wǎng)絡(luò)流量中的惡意入侵、漏洞利用、非法外聯(lián)等異常行為,詳實記錄一切進入生產(chǎn)執(zhí)行層的惡意攻擊的網(wǎng)絡(luò)流量,為安全事故調(diào)查取證提供依據(jù)。
2.在區(qū)域邊界,部署白名單工業(yè)防火墻,可以滿足“根據(jù)訪問控制策略設(shè)置訪問控制規(guī)則,默認情況下除允許通信外受控接口拒絕所有通信"
3.在計算環(huán)境的工程師站、操作員站和服務(wù)器上部署工控主機衛(wèi)士軟件,滿足訪問控制、入侵防范、惡意代碼防范要求,利用白名單技術(shù),只允許正常生產(chǎn)相關(guān)軟件運行。
并且針對安全計算環(huán)境中的審計要求,部署日志審計與分析系統(tǒng),滿足“審計記錄事件的日期、時間,事件類型等相關(guān)信息。"
4. 在管理中心部署統(tǒng)一安全管理平臺,對分布在網(wǎng)絡(luò)中安全設(shè)備和安全組件進行管控。并且針對安全管理中心要求中的審計管理要求,部署日志審計與分析系統(tǒng),這是必須要有的,因為《網(wǎng)絡(luò)安全法》要求必須對日志保存180天。同時,為了加強提高安全管理區(qū)域的防護能力,在安全管理區(qū)域的出口部署工業(yè)防火墻,提高安全系統(tǒng)自身的防護能力。
三級建設(shè)方案中,在通信網(wǎng)絡(luò)增加了工控安全監(jiān)測與審計系統(tǒng),實時監(jiān)測針對工控網(wǎng)絡(luò)中的惡意攻擊、誤操作、違規(guī)行為、以及蠕蟲、病毒等惡意軟件的傳播,幫助用戶及時采取應(yīng)對措施,避免發(fā)生安全事故;計算環(huán)境防護中,可以用安全U盤搭配主機衛(wèi)士,防止操作員使用移動介質(zhì)帶入病毒在業(yè)務(wù)網(wǎng)中擴散。
管理中心還可以根據(jù)需求部署安全運維管理系統(tǒng)或安全配置核查系統(tǒng),可以更好地對網(wǎng)絡(luò)中的安全設(shè)備和安全組件進行管控。
并且可以用工控漏洞掃描平臺和工控等保檢查工具箱等,來進行等保的合規(guī)監(jiān)管、測評和自查。
產(chǎn)品清單:
(編輯:王璐)
本文為原創(chuàng)文章,如需轉(zhuǎn)載,請聯(lián)系本單位。
關(guān)注恩創(chuàng)公眾號,了解更多資訊!