在不同的定級目標與安全要求之上,,安全要求的架構(gòu)也發(fā)生了一定變化。原本對技術(shù)的五類要求——物理,、網(wǎng)絡(luò),、主機,、應(yīng)用、數(shù)據(jù),,重新整合為一中心三防護(安全管理中心統(tǒng)籌安全通信網(wǎng)絡(luò),、安全區(qū)域邊界和安全計算環(huán)境)以及安全物理環(huán)境。這代替了安全不再是單點的防護手段,,而是需要一個整體化的體系進行分類管控,。
等保2.0另一個傳遞出的思想,,是不能再拘泥于單純的被動防御,而是需要將被動防御轉(zhuǎn)型成主動防御,。除了等保1.0的定級,、備案、建設(shè)整改,、等級評測與監(jiān)督檢查五個規(guī)定動作之外,,還增加了風(fēng)險評估、安全監(jiān)測,、通報預(yù)警,、態(tài)勢感知等新的安全要求。這些安全要求在一定程度上強調(diào)了機構(gòu)和機構(gòu)擁有在事件發(fā)生就對潛在威脅有感知與評估,,甚至是防御的能力,。
綜合來看,等保2.0將安全要求的范圍擴大的同時,,對安全的整體架構(gòu)提出了要求,,并且將安全的觀念從被動防御轉(zhuǎn)為了主動防御,將安全要求進行了前置,。
標志著等保的目標對象不再是單一的信息系統(tǒng),,而是擴展到了整個網(wǎng)絡(luò)空間。楊浦區(qū)水性等保專業(yè)服務(wù)
此外,,深信服為用戶提供了“安全資源池(等保場景)”創(chuàng)新方案。該方案在一臺硬件設(shè)備上即可提供下一代防火墻,、SSL VPN,、數(shù)據(jù)庫審計、堡壘機,、日志審計等各類等級保護建設(shè)所需要的安全組件,。在滿足合規(guī)要求的同時,讓用戶的等級保護建設(shè)更簡單更有效,。
目前,,深信服的等保2.0解決方案已在機構(gòu)、教育,、醫(yī)療等多個行業(yè)落地使用,。以機構(gòu)行業(yè)為例,以前因為人工智能,、大數(shù)據(jù)等新技術(shù)的實施,,用戶對無法快速實現(xiàn)新型攻擊、潛伏威脅的檢測與防御,。通過深信服等保2.0解決方案,,不但滿足了等保2.0中相關(guān)的合規(guī)要求,,用戶還可通過從“被動防御+應(yīng)急響應(yīng)”向“主動防御+持續(xù)響應(yīng)”的切換,集“智能,、防御,、檢測、響應(yīng),、運營”于一體的APDRO安全閉環(huán),,實現(xiàn)安全威脅快速檢測與有效防御。 普陀區(qū)高科技等保歡迎咨詢讓用戶真正體會到等級保護建設(shè)帶來的實際價值,。
二是,,適應(yīng)新型的系統(tǒng)形態(tài)和網(wǎng)絡(luò)架構(gòu)。新技術(shù),、新業(yè)務(wù)下的產(chǎn)品與服務(wù)不斷創(chuàng)新,,物聯(lián)網(wǎng)、云計算,、工業(yè)控制系統(tǒng),、移動互聯(lián)網(wǎng)等新興網(wǎng)絡(luò)形態(tài)使得傳統(tǒng)信息安全的范疇需要進一步拓展, 要求網(wǎng)絡(luò)安全的保護體系也隨之升級。
三是,,現(xiàn)有等保體系需要完善升級,。為了配合《網(wǎng)絡(luò)安全法》的實施,為了適應(yīng)云計算,、移動互聯(lián),、工業(yè)控制、物聯(lián)網(wǎng),、大數(shù)據(jù)等新技術(shù),、新應(yīng)用情況下等級保護工作的開展。有必要對GB/T 22239-2008進行修訂,,在適用性,、時效性、易用性,、可操作性上進一步完善,。
等級保護的大復(fù)盤和新思考
培訓(xùn)伊始,深信服安全業(yè)務(wù)CTO郝軼強調(diào):等級保護多方位升級,,安全業(yè)務(wù)需求也進一步擴大,,這對大家都是一個機會。如何抓住等保2.0贏在未來,,重點是提升自身戰(zhàn)斗力,。對于公司來講,有職業(yè)技能,、專業(yè)素養(yǎng)的等保人才是公司進行2.0時代戰(zhàn)略布局的關(guān)鍵,;對于個人來講,,很多從業(yè)人員的知識、觀念都還停留在1.0時期,,急需“再回爐”進行新知識的補充,,學(xué)習(xí)新的標準和要求,能夠指導(dǎo)我們在新形勢下更好地開展工作,。深信服非常重視等保人才的培養(yǎng)和儲備,,多年來和益安在線達成深度合作,在人才培養(yǎng)上持續(xù)投入,,為業(yè)務(wù)人員賦能,!結(jié)束他表示要將本次培訓(xùn)納入深信服的內(nèi)部考核中,可見對本次培訓(xùn)的重視程度,。
等保從1.0走到2.0是需要機構(gòu)和機構(gòu)從整個安全架構(gòu)出發(fā)去考慮如何做好安全,。
基于合規(guī)的安全保護
達到等級保護的要求,不僅*應(yīng)該是機構(gòu)與機構(gòu)對國家法律的履行,,更是為了機構(gòu)與機構(gòu)的正常運轉(zhuǎn)而存在,。因此,深信服提出了自己的等保價值主張:持續(xù)保護,,不止合規(guī),。從安全可視提升機構(gòu)安全管理效率、構(gòu)建本地協(xié)同與云端聯(lián)動的動態(tài)保護體系,、對資產(chǎn)/威脅/網(wǎng)絡(luò)流量等進行持續(xù)檢測,,三個角度在完成合規(guī)要求的基礎(chǔ)上,對機構(gòu)和機構(gòu)的網(wǎng)絡(luò)空間與其中的系統(tǒng)建立體系化保護,。
為了達成這個安全理念,,深信服建立了由技術(shù)體系、管理體系,、服務(wù)體系構(gòu)成的安全體系,。由技術(shù)體系為機構(gòu)和機構(gòu)賦予滿足等保2.0合規(guī)需求的安全物理環(huán)境以及一中心三防護技術(shù)要求,;由管理體系提供滿足等保2.0的安全管理制度,、安全管理機構(gòu)、安全管理人員,、安全建設(shè)管理與安全運維管理需求,;服務(wù)體系則是幫助機構(gòu)和機構(gòu)更好地落實安全能力,通過風(fēng)險評估,、滲透測試,、漏洞掃描與基線檢查,把握并確保事前的安全狀態(tài),,應(yīng)急響應(yīng)服務(wù)加強事中的安全能力,,同時提供等保咨詢和應(yīng)急預(yù)案與演練,,幫助企業(yè)更確實地滿足等保需求并加強安全應(yīng)對能力。
原本對技術(shù)的五類要求——物理,、網(wǎng)絡(luò),、主機、應(yīng)用,、數(shù)據(jù),,重新整合為一中心三防護。虹口區(qū)水性等保質(zhì)量服務(wù)
等保2.0將安全要求的范圍擴大的同時,,對安全的整體架構(gòu)提出了要求,。楊浦區(qū)水性等保專業(yè)服務(wù)
等保2.0時代,安全可以看成一場魔高一尺道高一丈的技術(shù)較量,,為了有效應(yīng)對新挑戰(zhàn),,等級保護在原有技術(shù)基礎(chǔ)上,又疊加了預(yù)警通報,、安全監(jiān)測,、態(tài)勢感知、應(yīng)急處置等眾多創(chuàng)新技術(shù),。
“伴隨技術(shù)作用的凸顯,,我們必須加大技術(shù)創(chuàng)新的杠桿?!崩顭ú◤娬{(diào),。深信服堅信技術(shù)創(chuàng)新是必須不斷修煉的內(nèi)功,為了讓自身功力更深厚,,深信服堅持將年收入的20%投入到研發(fā),,從而能夠與時俱進地提出創(chuàng)新的安全框架和技術(shù)手段,實現(xiàn)更簡單有效的安全,。與此同時,,為了保障深信服能夠更好地為用戶提供更專業(yè)的服務(wù),深信服也定期機構(gòu)員工參加e安在線等級保護(CIIP-A)的培訓(xùn),,提升員工技術(shù)水平,,確保深信服等級保護方案的有效落地,讓用戶真正體會到等級保護建設(shè)帶來的實際價值,,保證網(wǎng)絡(luò)穩(wěn)定,、安全、合規(guī)地運行,。
等保2.0時代要真的做到安全,,對企業(yè)而言并不容易,尤其是如何利用新技術(shù)更好地落實等級保護。對此,,李煥波有一些獨到的見解,,他認為更好地保障等保2.0主動防御體系的有效落地需要具備三種能力:首先是打造安全可視能力,讓用戶看清業(yè)務(wù),,看清威脅,;其次構(gòu)建動態(tài)感知能力,實時地感知全網(wǎng)的安全情況,;結(jié)束,,構(gòu)建閉環(huán)聯(lián)動能力,實現(xiàn)從預(yù)警,、防御,、檢測到響應(yīng)的整體安全閉環(huán)。 楊浦區(qū)水性等保專業(yè)服務(wù)
上海黑象信息科技有限公司致力于電子元器件,,以科技創(chuàng)新實現(xiàn)***管理的追求,。公司自創(chuàng)立以來,投身于網(wǎng)絡(luò)科技領(lǐng)域內(nèi)的技術(shù)開發(fā),,技術(shù)轉(zhuǎn)讓,,技術(shù)咨詢和技術(shù)服務(wù),企業(yè)管理咨詢,,是電子元器件的主力軍,。黑象信息科技繼續(xù)堅定不移地走高質(zhì)量發(fā)展道路,既要實現(xiàn)基本面穩(wěn)定增長,,又要聚焦關(guān)鍵領(lǐng)域,,實現(xiàn)轉(zhuǎn)型再突破。黑象信息科技始終關(guān)注自身,,在風(fēng)云變化的時代,,對自身的建設(shè)毫不懈怠,高度的專注與執(zhí)著使黑象信息科技在行業(yè)的從容而自信,。