等保 2.0 三级 拓扑图+设备套餐+详解

2023-12-27 08:28

本文主要是介绍等保 2.0 三级 拓扑图+设备套餐+详解,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

一、等保 2.0 三级信息系统 70- 80 分套餐:

1 1 、等保 2.0 三级信息系统 70- 80 分 拓扑图:

80b65f0a6c494bbd8d5e15702fdb1724.png

 

2 、设备清单:含 下一代防火墙(含 IPS 、AV )+ + 综合日志审计系统+ + 堡垒机+ + 数据

库审计系统+ + 杀毒软件。

其他参考方案:

• 【接入边界 NGFW】【必配】:融合防火墙安全策略、访问控制功能。解决

安全区域边界要求,并开启 AV 模块功能;配置网络接入控制功能(802.1X);配置

SSL VPN 功能;

• 【分区边界 NGFW 】【必配】:用于解决安全分区边界的访问控制问题;

• 【主机杀毒软件】【必配】:解决安全计算环境要求;

• 【日志审计系统】【必配】:解决安全管理中心要求;

• 【堡垒机】【必配】:解决集中管控、安全审计要求;

• 【数据库审计】【必选】:解决数据库操作行为和内容等进行细粒度的审计和

管理,需要根据系统内是否包含数据库业务系统选择;

【漏洞扫描】【必配】;

• 【上网行为管理】【必选】;

• 【WAF】【选配】。

3 、详解: :

第三级要求与第二级相比,主要区别在于多了关键设备及链路需要冗余、

对重要区域重点保护需要防入侵防病毒、对远程访问及互联网用户的上网行为

进行审计、运维人员的所有操作审计、对数据库的所有操作审计等要求,所以

在应用服务器边界部署一组下一代防火墙、在互联网出口部署一台防火墙和上

网行为管理用作内外网隔离及应用级的管控与审计,在安全管理区部署堡垒机

和数据库审计系统对各方面的操作进行审计并保护审计日志,满足网络安全法

的存储时间要求。,如果有互联网发布系统还需增加 web 防火墙来对系统进

行防入侵、防篡改,在应用系统远程管理传输时还需使用 HTTPS 协议保护数

据的完整性和保密性,总之涉及互联网系统或需求的就需增加 WEB 应用防火

墙、上网行为管理和 HTTPS 来保证系统的安全。

这篇关于等保 2.0 三级 拓扑图+设备套餐+详解的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/542499

相关文章

mybatis执行insert返回id实现详解

《mybatis执行insert返回id实现详解》MyBatis插入操作默认返回受影响行数,需通过useGeneratedKeys+keyProperty或selectKey获取主键ID,确保主键为自... 目录 两种方式获取自增 ID:1. ​​useGeneratedKeys+keyProperty(推

Python通用唯一标识符模块uuid使用案例详解

《Python通用唯一标识符模块uuid使用案例详解》Pythonuuid模块用于生成128位全局唯一标识符,支持UUID1-5版本,适用于分布式系统、数据库主键等场景,需注意隐私、碰撞概率及存储优... 目录简介核心功能1. UUID版本2. UUID属性3. 命名空间使用场景1. 生成唯一标识符2. 数

Linux系统性能检测命令详解

《Linux系统性能检测命令详解》本文介绍了Linux系统常用的监控命令(如top、vmstat、iostat、htop等)及其参数功能,涵盖进程状态、内存使用、磁盘I/O、系统负载等多维度资源监控,... 目录toppsuptimevmstatIOStatiotopslabtophtopdstatnmon

java使用protobuf-maven-plugin的插件编译proto文件详解

《java使用protobuf-maven-plugin的插件编译proto文件详解》:本文主要介绍java使用protobuf-maven-plugin的插件编译proto文件,具有很好的参考价... 目录protobuf文件作为数据传输和存储的协议主要介绍在Java使用maven编译proto文件的插件

Android ClassLoader加载机制详解

《AndroidClassLoader加载机制详解》Android的ClassLoader负责加载.dex文件,基于双亲委派模型,支持热修复和插件化,需注意类冲突、内存泄漏和兼容性问题,本文给大家介... 目录一、ClassLoader概述1.1 类加载的基本概念1.2 android与Java Class

Java中的数组与集合基本用法详解

《Java中的数组与集合基本用法详解》本文介绍了Java数组和集合框架的基础知识,数组部分涵盖了一维、二维及多维数组的声明、初始化、访问与遍历方法,以及Arrays类的常用操作,对Java数组与集合相... 目录一、Java数组基础1.1 数组结构概述1.2 一维数组1.2.1 声明与初始化1.2.2 访问

SpringBoot线程池配置使用示例详解

《SpringBoot线程池配置使用示例详解》SpringBoot集成@Async注解,支持线程池参数配置(核心数、队列容量、拒绝策略等)及生命周期管理,结合监控与任务装饰器,提升异步处理效率与系统... 目录一、核心特性二、添加依赖三、参数详解四、配置线程池五、应用实践代码说明拒绝策略(Rejected

一文详解SpringBoot中控制器的动态注册与卸载

《一文详解SpringBoot中控制器的动态注册与卸载》在项目开发中,通过动态注册和卸载控制器功能,可以根据业务场景和项目需要实现功能的动态增加、删除,提高系统的灵活性和可扩展性,下面我们就来看看Sp... 目录项目结构1. 创建 Spring Boot 启动类2. 创建一个测试控制器3. 创建动态控制器注

C#读写文本文件的多种方式详解

《C#读写文本文件的多种方式详解》这篇文章主要为大家详细介绍了C#中各种常用的文件读写方式,包括文本文件,二进制文件、CSV文件、JSON文件等,有需要的小伙伴可以参考一下... 目录一、文本文件读写1. 使用 File 类的静态方法2. 使用 StreamReader 和 StreamWriter二、二进

Conda与Python venv虚拟环境的区别与使用方法详解

《Conda与Pythonvenv虚拟环境的区别与使用方法详解》随着Python社区的成长,虚拟环境的概念和技术也在不断发展,:本文主要介绍Conda与Pythonvenv虚拟环境的区别与使用... 目录前言一、Conda 与 python venv 的核心区别1. Conda 的特点2. Python v