电脑桌面
添加小米粒文库到电脑桌面
安装后可以在桌面快捷访问

等保2.0 三级 拓扑图+设备套餐+详解VIP免费

等保2.0 三级 拓扑图+设备套餐+详解_第1页
1/7
等保2.0 三级 拓扑图+设备套餐+详解_第2页
2/7
等保2.0 三级 拓扑图+设备套餐+详解_第3页
3/7
等保2.0三级拓扑图+设备套餐+详解一、等保2.0三级信息系统70-80分套餐:1、等保2.0二级信息系统70-80分拓扑图:2、设备清单:下一代防火墙(含IPS、AV)+综合日志审计系统+堡垒机+数据库审计系统+杀毒软件。其他参考方案:•【接入边界NGFW】【必配】:融合防火墙安全策略、访问控制功能。解决安全区域边界要求,并开启AV模块功能;配置网络接入控制功能(802.1X);配置SSLVPN功能;•【分区边界NGFW】【必配】:用于解决安全分区边界的访问控制问题;•【主机杀毒软件】【必配】:解决安全计算环境要求;•【日志审计系统】【必配】:解决安全管理中心要求;•【堡垒机】【必配】:解决集中管控、安全审计要求;•【数据库审计】【必选】:解决数据库操作行为和内容等进行细粒度的审计和管理,需要根据系统内是否包含数据库业务系统选择;划部署预怙等保测评得分在分芒IF炉主:!T;!ZWE抽踰:・斗攻-3;计Xi*卅日吉JT上Ti.juEfitn綱电*晦配■湖单5>-fW^(U^;-畑有密盲访何虽醍网bDMZHWfiAWtS^RMttttQilMttlaH•【漏洞扫描】【必配】;•【上网行为管理】【必选】;•【WAF】【选配】。3、详解:第三级要求与第二级相比,主要区别在于多了关键设备及链路需要冗余、对重要区域重点保护需要防入侵防病毒、对远程访问及互联网用户的上网行为进行审计、运维人员的所有操作审计、对数据库的所有操作审计等要求,所以在应用服务器边界部署一组下一代防火墙、在互联网出口部署一台防火墙和上网行为管理用作内外网隔离及应用级的管控与审计,在安全管理区部署堡垒机和数据库审计系统对各方面的操作进行审计并保护审计日志,满足网络安全法的存储时间要求。,如果有互联网发布系统还需增加web防火墙来对系统进行防入侵、防篡改,在应用系统远程管理传输时还需使用HTTPS协议保护数据的完整性和保密性,总之涉及互联网系统或需求的就需增加WEB应用防火墙、上网行为管理和HTTPS来保证系统的安全。*r”*【漏洞扫(必选);二、等保2.0三级信息系统80-90分套餐:2、设备清单:下一代防火墙(含IPS、AV)+综合日志审计系统+堡垒机+数据库审计系统+杀毒软件+数据备份系统+网络准入+VPN+入侵检测+漏洞扫描系统+HTTPS。其他参考方案:【NGFW】(必选);开启VPN,AV特性;[IPS](必选);解决区域边界入侵防御;【Anti-DDoS】【必选】;【APT沙箱】【必选】:新型网络攻击行为【上网行为管理】【必选】;【日志审计系统】(必选);【数据库审计系统】(必选);【主机杀毒软件】(必选);1、等保2.0三级信息系统80-90分拓扑图:•【态势感知】【必选】;•【WAF应用防火墙】【必选】;•【运维堡垒机】【必选】;•【网络准入控制系统】【必选】;•【认证服务器】【必选】;•【网页防篡改】【可选】;•【主机入侵防御HIPS】【可选】;•【DLP数据防泄漏】【可选】;•【IAM身份鉴别平台】【可选】;•【态势感知探针】【可选】:可复用NGFW的能力3、详解在70-80分套餐上增加一套数据备份系统用于实时自动备份,在网络部署一套网络准入系统对业务终端、服务器做接入限制,配合准入客户端还可对违规内、外联进行管控审计,为了让远程运维人员能够安全的接入到内部网络进行运维,架设一台VPN设备对传输通道进行加密保护鉴别数据的完整性和保密性,安全管理中心部署一台IDS设备,对所有经过核心交换机的流量进行检测,保证内网的发起的网络攻击能够被检测阻断,安全漏洞扫描系统定期对内部网络的服务器、数据库、应用系统、网络设备等进行安全漏洞扫描,以及时发现问题并修复。aamEiEH^*3.曰昭止星喪:4划吐・砂子门踽说9T华民■■单丄和帅3妊-承知理甲S51下TW伙*(UTM〕£如FF计布堰首摇心交検机7艇Q■SJM姬谢用現勺加』用果蔗皿.CA吐证醐!11価势翻辱fr13.APTiin14.5IW15._zRffMra16.CXP17.WEMIU®>£*三、等保2.0三级信息系统90分以上套餐:1、等保2.0三级信息系统90分以上拓扑图:甜胃置套餐:按此规划部嗣將棵测评得分在铀分IU上2、设备清单:下一代防火墙(含IPS、AV)+综合日志审计系统+堡垒机+数据库审计系统+杀毒软件+数据备份系统+网络准入+VPN+入侵检测+漏洞扫描系统+HTTPS+负载均衡+防火墙+安全隔...

1、当您付费下载文档后,您只拥有了使用权限,并不意味着购买了版权,文档只能用于自身使用,不得用于其他商业用途(如 [转卖]进行直接盈利或[编辑后售卖]进行间接盈利)。
2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。
3、如文档内容存在违规,或者侵犯商业秘密、侵犯著作权等,请点击“违规举报”。

碎片内容

等保2.0 三级 拓扑图+设备套餐+详解

确认删除?
VIP
微信客服
  • 扫码咨询
会员Q群
  • 会员专属群点击这里加入QQ群
客服邮箱
回到顶部