等保合规解决方案

建设背景

2017年7月1日起正式施行的《中华人民共和国网络安全法》中其中"第二十一条"国家实行网络安全等级保护制度。明确指出网络运营者应当按照网络安全等级保护制度的要求,履行下列安全保护义务,保障网络免受干扰、破坏或者未经授权的访问,防止网络数据泄露或者被窃取、篡改;并且随着2019年12月01日起,网络安全等级保护基本要求(GB/T 22239-2019信息安全技术)等系列标准正式实施,等保2.0正式进入人们视野,从各方面指导加强网络安全等级保护建设。

等保2.0合规建设的整体思路

明确相关规定针对等保2.0实际防护思路,"一个中心,三重防御"的网络安全管理思想,一个中心指"安全管理中心",三重防御指"安全计算环境、安全区域边界、安全网络通信",以防为主,主要强调物理主机、应用、数据传输,增添主动防御机制,整体防御、分区隔离、积极防护、内外保护、主动免疫、自身防御等方面结合实际情况出具最适合用户的解决方案,实现对安全进行统一管理与把控,集中分析与审计、定期识别漏洞与隐患,构建安全的网络通信架构、保障信息传输安全,强化安全边界防护及入侵防护、优化访问控制策略,强调系统应用安全、加强身份鉴别机制与入侵防范等效果,让用户以最小的代价实现最佳的效果。

安全计算环境

通过身份鉴别、访问控制、安全审计、入侵防范、恶意代码防范、数据完整性保护、数据保密性保护、数据备份恢复等技术手段,构建安全可靠的计算环境。

安全区域边界

通过边界防护、访问控制、入侵防范、恶意代码防范、安全审计等技术手段,构建安全可靠的区域边界。

安全网络通信

通过通信传输、通信保密性、通信完整性、通信可用性等技术手段,构建安全可靠的网络通信。

方案整体效果

等保合规建设,第一满足国家法路法规和相关规章制度,第二实现项目管理可控,第三安全管理体系化,防护能力提升。通过等级保护工作,发现单位信息系统与国家安全标准之间存在的差距,对系统资产的梳理、系统存在的风险点、制度流程的缺陷会有一个更加清晰的认识,查明目前系统存在的安全隐患和不足,通过安全整改之后,提高信息系统的信息安全防护能力,降低系统被各种攻击的风险,在相关管理流程上会更体系化。

等保合规建设效果