等保需要的设备部署vs网络安全域划分原则

2024-08-29 04:20

本文主要是介绍等保需要的设备部署vs网络安全域划分原则,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

等保需要的安全设备和部署

技术要点–等保2级

在这里插入图片描述

技术要点–等保3级

在这里插入图片描述
在这里插入图片描述

安全产品/服务全景图

在这里插入图片描述

选型产品说明

在这里插入图片描述

安全区域边界配置

在这里插入图片描述

资产探测及漏洞检测配置

在这里插入图片描述

网络安全域划分原则

网络安全域

定义

网络安全域是一种网络划分方式,将具有相同安全需求、访问控制、相同信任级别、相同安全策略的业务放在一起,实现隔离、安全边界。有利于构建纵向分层、横向分区多层防御体系。在这中防御体系下及时某个安全域被攻破,也很难发生横向移动其他安全域。划分网络安全域目的是细化安全控制和隔离策略,减少潜在的攻击面,增强整体网络的安全性。

划分原则

功能或用途

根据不同系统或服务的功能和用途进行划分。内部网可以划分为研发域、测试域、生产域、预发布域

数据敏感性

根据数据的敏感性和重要性,将网络划分为不同的安全域。处理客户敏感信息的系统和处理一般业务数据的系统应该放在不同的安全域。

用户群体

根据访问者或用户群体不同进行划分。管理人员、普通员工、外部合作人员,分配到不同的安全域。

信任级别

不同的系统和用户具有不同的信任级别。内部员工的设备和外部来访者的设备,放到不同的安全域。

网络拓扑

根据企业的物理或逻辑拓扑结构进行划分,将不同地理位置或分支机构放在不同的安全域,以管理和控制跨地域的网络通信

安全策略

根据不同的安全策略要求进行划分,经必须遵守严格合规要求的系统和其他系统分开管理,以便集中实施安全控制和审计。

业务优先级和关键性

根据业务的重要性和优先级划分安全域。关键业务和辅助系统应分离,以确保在关键系统受到保护

合规和法律要求

根据法律法规和合规性要求,特别是在涉及到个人数据保护或行业规范时。

以上这些划分原则,平时使用时,会混合使用,也可以使用其他的划分原则。主要是为了制定出合理的网络安全域划分策略,增强网络安全性。

常见的等级保护网络安全域

在这里插入图片描述

  1. 互联网域,直接与互联网通信,是网络攻击最为活跃的区域。通常采用防火墙进行防护。
  2. 对外服务域,用于托管面向公众的服务。比如门户网站、APP平台、其他业务系统。
  3. 其他业务域,主要部署内部使用的业务系统,比如:邮件系统、OA等其他系统
  4. 核心交换域,主要承载整个网络的核心数据交换功能。
  5. 核心业务域,主要部署企业的核心业务、核心数据。
  6. 运维管理域,主要部署运维需要的产品以及旁路安全类产品。比如:日审、漏扫、堡垒机、网络防病毒
  7. 终端接入域,主要管理企业办公区有线、无线设备接入。

子网、域、业务系统关系

  1. 一个业务系统可以包含在多个域中
  2. 一个域中可以含有多个子网
  3. 一个域中也可以有多个业务
  4. 一个 域中也可以划分多个子域

备注

带外管理域:通过独立的流量通道对业务系统进行网络管理的一种方式,与业务本身的流量隔离,采用独立的管理口。

这篇关于等保需要的设备部署vs网络安全域划分原则的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/1116823

相关文章

Spring Boot项目部署命令java -jar的各种参数及作用详解

《SpringBoot项目部署命令java-jar的各种参数及作用详解》:本文主要介绍SpringBoot项目部署命令java-jar的各种参数及作用的相关资料,包括设置内存大小、垃圾回收... 目录前言一、基础命令结构二、常见的 Java 命令参数1. 设置内存大小2. 配置垃圾回收器3. 配置线程栈大小

tomcat多实例部署的项目实践

《tomcat多实例部署的项目实践》Tomcat多实例是指在一台设备上运行多个Tomcat服务,这些Tomcat相互独立,本文主要介绍了tomcat多实例部署的项目实践,具有一定的参考价值,感兴趣的可... 目录1.创建项目目录,测试文China编程件2js.创建实例的安装目录3.准备实例的配置文件4.编辑实例的

SpringBoot配置Ollama实现本地部署DeepSeek

《SpringBoot配置Ollama实现本地部署DeepSeek》本文主要介绍了在本地环境中使用Ollama配置DeepSeek模型,并在IntelliJIDEA中创建一个Sprin... 目录前言详细步骤一、本地配置DeepSeek二、SpringBoot项目调用本地DeepSeek前言随着人工智能技

通过Docker Compose部署MySQL的详细教程

《通过DockerCompose部署MySQL的详细教程》DockerCompose作为Docker官方的容器编排工具,为MySQL数据库部署带来了显著优势,下面小编就来为大家详细介绍一... 目录一、docker Compose 部署 mysql 的优势二、环境准备与基础配置2.1 项目目录结构2.2 基

CentOS 7部署主域名服务器 DNS的方法

《CentOS7部署主域名服务器DNS的方法》文章详细介绍了在CentOS7上部署主域名服务器DNS的步骤,包括安装BIND服务、配置DNS服务、添加域名区域、创建区域文件、配置反向解析、检查配置... 目录1. 安装 BIND 服务和工具2.  配置 BIND 服务3 . 添加你的域名区域配置4.创建区域

OpenManus本地部署实战亲测有效完全免费(最新推荐)

《OpenManus本地部署实战亲测有效完全免费(最新推荐)》文章介绍了如何在本地部署OpenManus大语言模型,包括环境搭建、LLM编程接口配置和测试步骤,本文给大家讲解的非常详细,感兴趣的朋友一... 目录1.概况2.环境搭建2.1安装miniconda或者anaconda2.2 LLM编程接口配置2

大数据spark3.5安装部署之local模式详解

《大数据spark3.5安装部署之local模式详解》本文介绍了如何在本地模式下安装和配置Spark,并展示了如何使用SparkShell进行基本的数据处理操作,同时,还介绍了如何通过Spark-su... 目录下载上传解压配置jdk解压配置环境变量启动查看交互操作命令行提交应用spark,一个数据处理框架

Java8需要知道的4个函数式接口简单教程

《Java8需要知道的4个函数式接口简单教程》:本文主要介绍Java8中引入的函数式接口,包括Consumer、Supplier、Predicate和Function,以及它们的用法和特点,文中... 目录什么是函数是接口?Consumer接口定义核心特点注意事项常见用法1.基本用法2.结合andThen链

web网络安全之跨站脚本攻击(XSS)详解

《web网络安全之跨站脚本攻击(XSS)详解》:本文主要介绍web网络安全之跨站脚本攻击(XSS)的相关资料,跨站脚本攻击XSS是一种常见的Web安全漏洞,攻击者通过注入恶意脚本诱使用户执行,可能... 目录前言XSS 的类型1. 存储型 XSS(Stored XSS)示例:危害:2. 反射型 XSS(Re

如何使用Docker部署FTP和Nginx并通过HTTP访问FTP里的文件

《如何使用Docker部署FTP和Nginx并通过HTTP访问FTP里的文件》本文介绍了如何使用Docker部署FTP服务器和Nginx,并通过HTTP访问FTP中的文件,通过将FTP数据目录挂载到N... 目录docker部署FTP和Nginx并通过HTTP访问FTP里的文件1. 部署 FTP 服务器 (