等保合规2022系列

2023-10-29

2022等保合规指南 第四篇

山石网科带你深入走进【等保】

通过《等保合规2022系列 | 今年,关于等保你该了解什么?》《等保合规2022系列 | 一个中心+三重防护,助力企业等级保护建设更科学》以及《等保合规2022系列 | 20余年来,等级保护在如何“与时俱进”?》我们已经对等级保护的基本情况、体系框架以及核心思想进行了回顾,接着重点分享一下山石网科在做等级保护通用安全技术防护动作时应当满足哪些要求,整体防护方案应该如何设计的一些经验。

技术方案设计依据

以合规导向为主的技术方案,在设计过程中应当首先思考的就是建设依据,即等级保护的相关标准。等级保护作为我国合规方向发展时间最长,也是最为成熟的合规体系,它有着健全的标准体系(如下图),其中等级保护技术方案的设计依据主要参考《GBT22239-2019 信息安全技术 网络安全等级保护基本要求》(简称基本要求)。

在等级保护技术方案设计过程中要参照《基本要求》中技术部分对应等级的相关要求对保护对象涉及的通用及扩展要求的安全物理环境、安全通信网络、安全区域边界、安全计算环境以及安全管理中心分别进行响应。考虑到扩展场景各不相同且没有通用要求完整度高,本文以最常见的通用二、三级要求为例对《基本要求》中涉及的技术要求进行解读,帮助企业贯彻落实“一个中心、三重防护”的纵深防御理念。

安全物理环境

安全物理环境的要求主要是为了保障等级保护对象的设备不被破坏、盗用,保障物理环境的条件,确保设备正常运行,减少技术故障等等,是所有安全的基础。通常等级保护对象的相关设备均集中存放在机房中,通过其他物理辅助设施(如门禁、监控等)保障物理环境的安全,所以安全物理环境的要求更多是针对机房设计的,其具体内容如下(加粗字体为三级要求):

  • 物理位置选择:防震、防风、防雨,避免顶层或地下室

  • 物理访问控制:机房专人值守或电子门禁;机房电子门禁

  • 防盗防破坏:主要设备有标记;设备有标记,电缆要隐蔽(底下或管道);机房防盗报警系统或专人值守的视频监控

  • 防雷击:接地,防雷保安器或过压保护

  • 防火:机房有灭火设备;自动消防系统,耐火建筑材料,机房区域隔离

  • 防水防潮:机房防水渗透;机房防水蒸气结露,地下积水转移渗透;防水检测仪表

  • 防静电:防静电地板,静电消除器,防静电手环

  • 温湿度控制:温湿度可调节;温湿度自动调节设施

  • 电力供应:电路稳压过压保护,短期备用电力供应,冗余供电或并行电缆

  • 电磁防护:电源线与通信线缆隔离铺设,关键设备电磁屏蔽

安全通信网络

安全通信网络要求关注的重点主要是针对等级保护对象的承载网络,是三重防护之一,包括:网络架构的安全、网络安全区域的合理划分、重要网络区域部署和防护、主干网络的可用性、通信链路和节点设备的冗余、网络带宽的合理分配、网络通信中数据完整性和保密性的防护等。具体在安全通信网络层面的通用要求解读如下表:

安全区域边界

安全区域边界要求关注的重点主要是针对等级保护对象的各安全区域边界的防护能力,同样也是三重防护之一;通过区域边界的安全控制,可以对进入和流出不同安全区域的网络流量进行监测和控制,既可以保证保护对象中的敏感信息不会泄漏出去,同时也可以防止保护对象遭受外界的恶意攻击和破坏。具体在安全区域边界层面的通用要求解读如下表:

本期主要分享的是安全物理环境、安全通信网络以及安全区域边界的季度内容,在下一篇文章等级保护技术防护体系该怎样构建(下)将会继续解读安全计算环境部分和安全管理中心部分,还望各位观众点赞、关注、收藏。

本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系:hwhale#tublm.com(使用前将#替换为@)

等保合规2022系列 的相关文章

  • 司守奎《数学建模算法与应用》 第二版

    内容介绍 本书涵盖了很多同类型书籍较少涉及的新算法和热点技术 主要内容包括时间序列 支持向量机 偏最小二乘面归分析 现代优化算法 数字图像处理 综合评价与决策方法 预测方法以及数学建模经典算法等内容 本书既可以作为数学建模课程教材和辅导书
  • Tesseract OCR 训练字库

    Tesseract OCR是一款由HP实验室开发由Google维护的开源OCR引擎 在字符识别领域发挥着举足轻重的作用 除了使用软件自带的中英文识别库 我们可以使用Tesseract OCR训练属于自己的字库 下面 我简要介绍一下操作步骤
  • Node.js GET/POST请求

    Node js 中的 HTTP 模块提供了创建 HTTP 服务器和发送 HTTP 请求的功能 在本文中 我们将探讨如何使用 Node js 发送 GET 和 POST 请求 首先 您需要使用 http 模块发送 GET 请求 可以使用 ht
  • 局域网——MC无法访问服务器或Ping通

    和室友玩MC的时候 他在局域网内创建服务器后 我一直无法搜索到他的服务器 我也连了他的热点 IP地址也是同一网段的 ping了一下他的机器 请求超时 上网搜了一下 最后发现是因为我装了VM 机器上有VM创建给虚拟机用的虚拟网卡 应该是因为游
  • 解析JSON有俩种方式:JSONObject和GSON

    JSONObject JSONObject解析JSON文件 private void parseJSONWithJSONObject String json data try JSONArray jsonArray new JSONArra
  • 【论文精读】CVPR2022 - 解耦知识蒸馏

    论文精读 CVPR2022 解耦知识蒸馏 论文原文 Decoupled Knowledge Distillation 获取地址 https ieeexplore ieee org stamp stamp jsp tp arnumber 98
  • 使用QTDesigner实现简易的信号与槽

    前言 在pyqt5中使用信号与槽的概念 来实现组件的相关交互动作 信号 外界对组件执行的动作 比如 用鼠标勾选 用鼠标滑过 在文本框中输入文字 鼠标点击按钮等 也可以理解为信号就是一种输入 是用户对界面的各种动作 这些动作通过界面传到了代码

随机推荐

  • Spawn-FCGI安装

    Spawn FCGI安装 获取spawn fcgi编译安装包 在 http redmine lighttpd net projects spawn fcgi wiki 上可 以获取当 前最新的版本 tar zxvf spawn fcgi x
  • 基于视觉的服装尺寸自动测量系统

    文章目录 前言 一 系统性能介绍 1 测量误差 2 测量速度 3 测量服装类型与参数 4 系统的其他功能 二 系统工作条件 三 系统的解决方案 1 相机畸变校正 2 采集待测服装图片 3 分割服装 4 基于最小圆的距离向量特征的提取 5 基
  • SpringBoot拦截器失效问题excludePathPatterns失效问题

    excludePathPatterns失效问题 做项目的时候想添加拦截器白名单 不做拦截的项目 然后添加过滤 registry addInterceptor loginInterceptor addPathPatterns excludeP
  • 全局加载less变量文件

    css preprocessorOptions less modifyVars hack true import reference pathResolve src design var index less additionalData
  • 什么是websocket协议

    websocket和http协议一样 都是基于tcp协议而发展起来的 在TCP两端 同一时间内 双方都可以主动向对方发送数据 这就是所谓的全双工 http协议 是基于tcp的 但是在同一时间内 客户端和服务器只能有一方主动发数据 这就是所谓
  • MapStruct中文文档(一)——定义映射器

    文章目录 3 定义映射器 3 1 基本映射 示例1 定义映射器的Java接口 3 2 映射组合 实验性功能 3 3 向映射器添加自定义方法 示例2 由抽象类定义的映射器 3 4 映射方法具有多个源参数 示例3 具有多个源参数的映射方法 示例
  • 基于Spring+SpringMVC+Mybatis 开发的web在线租房系统

    项目介绍 本项目包含用户端和管理端 采用JSP模板引擎渲染页面 使用Ajax实现前后端异步交互 用户端包含房屋列表 房屋详情 房屋筛选 租房 二手房 新房可按租金 出租方式 面积 房型进行筛选 按价格 发布时间进行排序 并提供登录 注册 收
  • 机器学习技术(五)——特征工程与模型评估

    机器学习技术 五 特征工程与模型评估 2 文章目录 机器学习技术 五 特征工程与模型评估 two 二 模型评估 1 Accuracy score 2 Confusion matrix混淆矩阵 1 多值 2 二值 3 Hamming loss
  • 使用antd3.x版本实现选择年份,并设置默认年份

    在使用antd3 x的时候 需要用到只选择年份的选择器 会遇到的很多问题 点击可以查看这个文档 可能会对你有所帮助 下面的代码的实现部分 import React Component from react import DatePicker
  • NNIE的运行机制

    NNIE的运行机制 一 背景 由于当前主流算法中都使用了深度学习算法 而深度学习算法在移植过程中 基于带有的NNIE推理单元的Hisi芯片将极大的提高算法模型的推理 加速算法计算 从而便于算法落地上车 故而本文将简要说明NNIE的运行机制
  • 基于深度学习的对联自动生成系统

    对联自动生成系统 1 项目目标 设计一个基于深度学习的对联生成系统 最终结果可以是一个简单的界面 在界面中 我输入一句上联 通过点击相应按钮 系统生成相应下联并显示出来 2 国内外相关工作 对联是属于我们中华民族独有的一种文学形式 国外研究
  • 类中的向上转型与向下转型详解

    我们的类与类之间会存在继承关系 子类继承父类 一个父类可以有多个子类 例如Animal类就可以有Cat子类 Dog子类 等等 那么我们在运用的时候根据不同的场景会出现向上转型和向下转型的情况 一 向上转型 1 Animal a1 new C
  • 【AntDB数据库】AntDB数据库迁移(三)

    导出导入数据 导入数据 导出的数据文件为copy命令的sql文件 可以直接使用psql f参数执行 但是在文件数量比较多的时候 建议采用脚本封装的方式 可控的进行数据导入 编写导入脚本 该脚本通过命令行参数来控制是通过表名查找文件导入还是按
  • Java AES加密与C#互转

    和外部系统对接的时候 对方要求用AES AES ECB PKCS5Padding对参数进行加密 给出的Java类如下 import org springframework util Base64Utils import javax cryp
  • c语言int型变量写入char数组的方法

    c语言int型变量写入char数组的方法 include
  • android开发使用 ndk-stack 打印崩溃日志

    使用 ndk stack 的时候需要你的 lib 编译为 debug 版 通常需要下面的修改 1 修改 android mk 增加 为 LOCAL CFLAGS 增加 g 选项 2 修改 application mk 增加 APP OPTI
  • 这套浙大出品的Python简直就是学习Python界的天花板

    教材PDF PTT课件 源码PPT等 相信我真的很容易上手 文末领取 关于Python技术储备 学好 Python 不论是就业还是做副业赚钱都不错 但要学会 Python 还是要有一个学习规划 最后大家分享一份全套的 Python 学习资料
  • jQuery 入门教程(28): jQuery UI Datepicker 示例(一)

    jQuery UI提供的Datepicker 是一个有着非常灵活配置的选择日期的UI组件 你可以配置显示日期的格式 语言 限制所能选择的日期范围 添加按钮等 基本用法如下 1 lt doctype html gt 2
  • YOLACT

    论文 YOLACT Real time Instance Segmentation 2019 作者 Daniel Bolya Chong Zhou Fanyi Xiao Yong Jae Lee 团队 University of Calif
  • 等保合规2022系列

    2022等保合规指南 第四篇 山石网科带你深入走进 等保 通过 等保合规2022系列 今年 关于等保你该了解什么 等保合规2022系列 一个中心 三重防护 助力企业等级保护建设更科学 以及 等保合规2022系列 20余年来 等级保护在如何