等保 2.0 三级 拓扑图+设备套餐+详解

2023-12-27 08:28

本文主要是介绍等保 2.0 三级 拓扑图+设备套餐+详解,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

一、等保 2.0 三级信息系统 70- 80 分套餐:

1 1 、等保 2.0 三级信息系统 70- 80 分 拓扑图:

80b65f0a6c494bbd8d5e15702fdb1724.png

 

2 、设备清单:含 下一代防火墙(含 IPS 、AV )+ + 综合日志审计系统+ + 堡垒机+ + 数据

库审计系统+ + 杀毒软件。

其他参考方案:

• 【接入边界 NGFW】【必配】:融合防火墙安全策略、访问控制功能。解决

安全区域边界要求,并开启 AV 模块功能;配置网络接入控制功能(802.1X);配置

SSL VPN 功能;

• 【分区边界 NGFW 】【必配】:用于解决安全分区边界的访问控制问题;

• 【主机杀毒软件】【必配】:解决安全计算环境要求;

• 【日志审计系统】【必配】:解决安全管理中心要求;

• 【堡垒机】【必配】:解决集中管控、安全审计要求;

• 【数据库审计】【必选】:解决数据库操作行为和内容等进行细粒度的审计和

管理,需要根据系统内是否包含数据库业务系统选择;

【漏洞扫描】【必配】;

• 【上网行为管理】【必选】;

• 【WAF】【选配】。

3 、详解: :

第三级要求与第二级相比,主要区别在于多了关键设备及链路需要冗余、

对重要区域重点保护需要防入侵防病毒、对远程访问及互联网用户的上网行为

进行审计、运维人员的所有操作审计、对数据库的所有操作审计等要求,所以

在应用服务器边界部署一组下一代防火墙、在互联网出口部署一台防火墙和上

网行为管理用作内外网隔离及应用级的管控与审计,在安全管理区部署堡垒机

和数据库审计系统对各方面的操作进行审计并保护审计日志,满足网络安全法

的存储时间要求。,如果有互联网发布系统还需增加 web 防火墙来对系统进

行防入侵、防篡改,在应用系统远程管理传输时还需使用 HTTPS 协议保护数

据的完整性和保密性,总之涉及互联网系统或需求的就需增加 WEB 应用防火

墙、上网行为管理和 HTTPS 来保证系统的安全。

这篇关于等保 2.0 三级 拓扑图+设备套餐+详解的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/542499

相关文章

java图像识别工具类(ImageRecognitionUtils)使用实例详解

《java图像识别工具类(ImageRecognitionUtils)使用实例详解》:本文主要介绍如何在Java中使用OpenCV进行图像识别,包括图像加载、预处理、分类、人脸检测和特征提取等步骤... 目录前言1. 图像识别的背景与作用2. 设计目标3. 项目依赖4. 设计与实现 ImageRecogni

Java访问修饰符public、private、protected及默认访问权限详解

《Java访问修饰符public、private、protected及默认访问权限详解》:本文主要介绍Java访问修饰符public、private、protected及默认访问权限的相关资料,每... 目录前言1. public 访问修饰符特点:示例:适用场景:2. private 访问修饰符特点:示例:

python管理工具之conda安装部署及使用详解

《python管理工具之conda安装部署及使用详解》这篇文章详细介绍了如何安装和使用conda来管理Python环境,它涵盖了从安装部署、镜像源配置到具体的conda使用方法,包括创建、激活、安装包... 目录pytpshheraerUhon管理工具:conda部署+使用一、安装部署1、 下载2、 安装3

详解Java如何向http/https接口发出请求

《详解Java如何向http/https接口发出请求》这篇文章主要为大家详细介绍了Java如何实现向http/https接口发出请求,文中的示例代码讲解详细,感兴趣的小伙伴可以跟随小编一起学习一下... 用Java发送web请求所用到的包都在java.net下,在具体使用时可以用如下代码,你可以把它封装成一

JAVA系统中Spring Boot应用程序的配置文件application.yml使用详解

《JAVA系统中SpringBoot应用程序的配置文件application.yml使用详解》:本文主要介绍JAVA系统中SpringBoot应用程序的配置文件application.yml的... 目录文件路径文件内容解释1. Server 配置2. Spring 配置3. Logging 配置4. Ma

mac中资源库在哪? macOS资源库文件夹详解

《mac中资源库在哪?macOS资源库文件夹详解》经常使用Mac电脑的用户会发现,找不到Mac电脑的资源库,我们怎么打开资源库并使用呢?下面我们就来看看macOS资源库文件夹详解... 在 MACOS 系统中,「资源库」文件夹是用来存放操作系统和 App 设置的核心位置。虽然平时我们很少直接跟它打交道,但了

关于Maven中pom.xml文件配置详解

《关于Maven中pom.xml文件配置详解》pom.xml是Maven项目的核心配置文件,它描述了项目的结构、依赖关系、构建配置等信息,通过合理配置pom.xml,可以提高项目的可维护性和构建效率... 目录1. POM文件的基本结构1.1 项目基本信息2. 项目属性2.1 引用属性3. 项目依赖4. 构

Rust 数据类型详解

《Rust数据类型详解》本文介绍了Rust编程语言中的标量类型和复合类型,标量类型包括整数、浮点数、布尔和字符,而复合类型则包括元组和数组,标量类型用于表示单个值,具有不同的表示和范围,本文介绍的非... 目录一、标量类型(Scalar Types)1. 整数类型(Integer Types)1.1 整数字

Java操作ElasticSearch的实例详解

《Java操作ElasticSearch的实例详解》Elasticsearch是一个分布式的搜索和分析引擎,广泛用于全文搜索、日志分析等场景,本文将介绍如何在Java应用中使用Elastics... 目录简介环境准备1. 安装 Elasticsearch2. 添加依赖连接 Elasticsearch1. 创

Redis缓存问题与缓存更新机制详解

《Redis缓存问题与缓存更新机制详解》本文主要介绍了缓存问题及其解决方案,包括缓存穿透、缓存击穿、缓存雪崩等问题的成因以及相应的预防和解决方法,同时,还详细探讨了缓存更新机制,包括不同情况下的缓存更... 目录一、缓存问题1.1 缓存穿透1.1.1 问题来源1.1.2 解决方案1.2 缓存击穿1.2.1