通信人家园

 找回密码
 注册

只需一步,快速开始

短信验证,便捷登录

搜索

军衔等级:

  上等兵

注册:2005-12-10
跳转到指定楼层
1#
发表于 2021-3-11 20:25:52 |只看该作者 |倒序浏览

1、二级等保(基础版)规划设计

NGFW【必配】:融合传统防火墙安全策略、入侵防御、防病毒功能、VPN功能。解决安全区域边界、通信网络加密传输要求

【主机杀毒软件】【必配】:解决安全计算环境要求【日志审计系统】【必配】:解决安全管理中心要求【数据库审计】【必配】:解决安全管理中心审计要求



2、三级等保(基础版)规划设计

【接入边界NGFW】【必配】:融合防火墙安全策略、访问控制功能。解决安全区域边界要求,并开启AV模块功能;配置网络接入控制功能(802.1X);配置SSL VPN功能;【分区边界NGFW 】【必配】:用于解决安全分区边界的访问控制问题;【主机杀毒软件】【必配】:解决安全计算环境要求;【日志审计系统】【必配】:解决安全管理中心要求;【堡垒机】【必配】:解决集中管控、安全审计要求;【数据库审计】【必选】:解决数据库操作行为和内容等进行细粒度的审计和管理,需要根据系统内是否包含数据库业务系统选择;【漏洞扫描】【必配】;【上网行为管理】【必选】;【WAF】【选配】。



3、三级等保(增强版)规划设计

【NGFW】(必选);开启VPN,AV特性;【IPS】(必选);解决区域边界入侵防御;【Anti-DDoS】【必选】;【APT沙箱】【必选】:新型网络攻击行为【上网行为管理】【必选】;【日志审计系统】(必选);【数据库审计系统】(必选);【漏洞扫描】(必选);【主机杀毒软件】(必选);【态势感知】【必选】;【WAF应用防火墙】【必选】;【运维堡垒机】【必选】;【网络准入控制系统】【必选】;【认证服务器】【必选】;【网页防篡改】【可选】;【主机入侵防御HIPS】【可选】;【DLP数据防泄漏】【可选】;【IAM身份鉴别平台】【可选】;【态势感知探针】【可选】:可复用NGFW的能力



4、三级等保(豪华版)规划设计

多网架构,内网和外网物理隔离,通过网闸互通,其余规划同上。

注:内网安全要求比外网高,故安全规划考虑更完善。




举报本楼

本帖有 9 个回帖,您需要登录后才能浏览 登录 | 注册
您需要登录后才可以回帖 登录 | 注册 |

版规|手机版|C114 ( 沪ICP备12002291号-1 )|联系我们 |网站地图  

GMT+8, 2025-8-20 19:59 , Processed in 0.095485 second(s), 17 queries , Gzip On.

Copyright © 1999-2025 C114 All Rights Reserved

Discuz Licensed

回顶部