等保 2.0 三级 拓扑图+设备套餐+详解

2023-12-27 08:28

本文主要是介绍等保 2.0 三级 拓扑图+设备套餐+详解,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

一、等保 2.0 三级信息系统 70- 80 分套餐:

1 1 、等保 2.0 三级信息系统 70- 80 分 拓扑图:

80b65f0a6c494bbd8d5e15702fdb1724.png

 

2 、设备清单:含 下一代防火墙(含 IPS 、AV )+ + 综合日志审计系统+ + 堡垒机+ + 数据

库审计系统+ + 杀毒软件。

其他参考方案:

• 【接入边界 NGFW】【必配】:融合防火墙安全策略、访问控制功能。解决

安全区域边界要求,并开启 AV 模块功能;配置网络接入控制功能(802.1X);配置

SSL VPN 功能;

• 【分区边界 NGFW 】【必配】:用于解决安全分区边界的访问控制问题;

• 【主机杀毒软件】【必配】:解决安全计算环境要求;

• 【日志审计系统】【必配】:解决安全管理中心要求;

• 【堡垒机】【必配】:解决集中管控、安全审计要求;

• 【数据库审计】【必选】:解决数据库操作行为和内容等进行细粒度的审计和

管理,需要根据系统内是否包含数据库业务系统选择;

【漏洞扫描】【必配】;

• 【上网行为管理】【必选】;

• 【WAF】【选配】。

3 、详解: :

第三级要求与第二级相比,主要区别在于多了关键设备及链路需要冗余、

对重要区域重点保护需要防入侵防病毒、对远程访问及互联网用户的上网行为

进行审计、运维人员的所有操作审计、对数据库的所有操作审计等要求,所以

在应用服务器边界部署一组下一代防火墙、在互联网出口部署一台防火墙和上

网行为管理用作内外网隔离及应用级的管控与审计,在安全管理区部署堡垒机

和数据库审计系统对各方面的操作进行审计并保护审计日志,满足网络安全法

的存储时间要求。,如果有互联网发布系统还需增加 web 防火墙来对系统进

行防入侵、防篡改,在应用系统远程管理传输时还需使用 HTTPS 协议保护数

据的完整性和保密性,总之涉及互联网系统或需求的就需增加 WEB 应用防火

墙、上网行为管理和 HTTPS 来保证系统的安全。

这篇关于等保 2.0 三级 拓扑图+设备套餐+详解的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/542499

相关文章

Java中StopWatch的使用示例详解

《Java中StopWatch的使用示例详解》stopWatch是org.springframework.util包下的一个工具类,使用它可直观的输出代码执行耗时,以及执行时间百分比,这篇文章主要介绍... 目录stopWatch 是org.springframework.util 包下的一个工具类,使用它

Java进行文件格式校验的方案详解

《Java进行文件格式校验的方案详解》这篇文章主要为大家详细介绍了Java中进行文件格式校验的相关方案,文中的示例代码讲解详细,感兴趣的小伙伴可以跟随小编一起学习一下... 目录一、背景异常现象原因排查用户的无心之过二、解决方案Magandroidic Number判断主流检测库对比Tika的使用区分zip

Java实现时间与字符串互相转换详解

《Java实现时间与字符串互相转换详解》这篇文章主要为大家详细介绍了Java中实现时间与字符串互相转换的相关方法,文中的示例代码讲解详细,感兴趣的小伙伴可以跟随小编一起学习一下... 目录一、日期格式化为字符串(一)使用预定义格式(二)自定义格式二、字符串解析为日期(一)解析ISO格式字符串(二)解析自定义

springboot security快速使用示例详解

《springbootsecurity快速使用示例详解》:本文主要介绍springbootsecurity快速使用示例,具有很好的参考价值,希望对大家有所帮助,如有错误或未考虑完全的地方,望不吝... 目录创www.chinasem.cn建spring boot项目生成脚手架配置依赖接口示例代码项目结构启用s

Python中随机休眠技术原理与应用详解

《Python中随机休眠技术原理与应用详解》在编程中,让程序暂停执行特定时间是常见需求,当需要引入不确定性时,随机休眠就成为关键技巧,下面我们就来看看Python中随机休眠技术的具体实现与应用吧... 目录引言一、实现原理与基础方法1.1 核心函数解析1.2 基础实现模板1.3 整数版实现二、典型应用场景2

一文详解SpringBoot响应压缩功能的配置与优化

《一文详解SpringBoot响应压缩功能的配置与优化》SpringBoot的响应压缩功能基于智能协商机制,需同时满足很多条件,本文主要为大家详细介绍了SpringBoot响应压缩功能的配置与优化,需... 目录一、核心工作机制1.1 自动协商触发条件1.2 压缩处理流程二、配置方案详解2.1 基础YAML

Python实现无痛修改第三方库源码的方法详解

《Python实现无痛修改第三方库源码的方法详解》很多时候,我们下载的第三方库是不会有需求不满足的情况,但也有极少的情况,第三方库没有兼顾到需求,本文将介绍几个修改源码的操作,大家可以根据需求进行选择... 目录需求不符合模拟示例 1. 修改源文件2. 继承修改3. 猴子补丁4. 追踪局部变量需求不符合很

java中反射(Reflection)机制举例详解

《java中反射(Reflection)机制举例详解》Java中的反射机制是指Java程序在运行期间可以获取到一个对象的全部信息,:本文主要介绍java中反射(Reflection)机制的相关资料... 目录一、什么是反射?二、反射的用途三、获取Class对象四、Class类型的对象使用场景1五、Class

golang 日志log与logrus示例详解

《golang日志log与logrus示例详解》log是Go语言标准库中一个简单的日志库,本文给大家介绍golang日志log与logrus示例详解,感兴趣的朋友一起看看吧... 目录一、Go 标准库 log 详解1. 功能特点2. 常用函数3. 示例代码4. 优势和局限二、第三方库 logrus 详解1.

一文详解如何从零构建Spring Boot Starter并实现整合

《一文详解如何从零构建SpringBootStarter并实现整合》SpringBoot是一个开源的Java基础框架,用于创建独立、生产级的基于Spring框架的应用程序,:本文主要介绍如何从... 目录一、Spring Boot Starter的核心价值二、Starter项目创建全流程2.1 项目初始化(