北京铭道恒业科技有限公司-交换机|路由器|防火墙|无线设备|负载均衡
  • 设为首页|收藏本站
  • 服务热线:010-57029006

    • 网站首页
       
    • 关于我们

      关于铭道恒业

      合作客户

      企业资质

    • 自主产品

      铭道互联网流控系统

      铭道负载均衡系统

    • 产品中心

      代理产品

      • 绿盟
      • 思科
      • 天融信
      • 华为
      • 网际思安
      • 网康
      • 微软
      • ORACLE
      • 网神
      • 联想
      • DELL
      • 极安

      渠道产品

      • 友讯(D-Link)
      • IBM
      • Juniper
      • VEEAM
      • 华三
      • HP惠普
      • 神州数码
      • F5
      • 爱数
      • 赛门铁克
      • 安恒信息
      • 任子行
      • 深信服
      • 摩托罗拉
      • IPguard
    • IT服务

      机房工程

      安在软件

      企业网络改造

      监控系统

      容灾备份

      IT外包服务

      等级保护咨询服务

    • 新闻中心

      公司新闻

      行业动态

    • 解决方案
    • 联系我们

      联系我们

      人才招聘

    新闻中心

    公司新闻
    行业动态

    联系我们

    地址:北京市石景山区石景山路乙18号院万达广场D座2011

    电话:010-57029006

    E-mail:admin@magicsystem.cn

    主页 > 新闻中心 > 行业动态 >

    等保2.0通用要求VS等保1.0(三级)技术部分要求详

    等保2.0时代的变与不变

    网络威胁常态化的今天,等级保护标准体系框架并非一成不变,它将随着信息技术的发展和国际标准的不断完善而进行更新和充实,从而保证标准的实用性。我们知道,去年的8月,公安部评估中心根据网信办和安标委的意见将等级保护在编的5个基本要求分册标准进行了合并形成《网络安全等级保护基本要求》一个标准,等级保护2.0的内涵已大为丰富和完善。例如:基本要求之技术要求就由原来的5项变成4项,对应的技术要求特点也随之改变。

    基本要求之技术要求——5变4

    等级保护基本要求技术部分结构由原来的五个层面:物理安全、网络安全、主机安全、应用安全、数据安全,调整为四个部分:物理和环境安全、网络和通信安全、设备和计算安全、应用和数据安全;

    技术要求的特点:技术要求 “从面到点” 提出安全要求,“物理和环境安全”主要对 机房设施 提出要求,“网络和通信安全”主要对 网络整体 提出要求,“设备和计算安全”主要对 构成节点 提出要求,“应用和数据安全”主要对业务应用和数据提出要求。

    接下来小编就以三级系统为例,为大家总结一下等保2.0时期与之前1.0的技术标准部分发生了哪些变化?(标红部分为新标准主要变化)

    物理与环境安全VS原来物理安全

    控制点未发生变化,要求项数由原来的32项调整为22项。控制点要求项数修改情况如下图:

    要求项的变化如下:

    网络和通信安全VS原来网络安全

    新标准减少了结构安全、边界完整性检查、网络设备防护三个控制点,增加了网络架构、通信传输、边界防护、集中管控四个控制点。

    原结构安全中部分要求项纳入了网络架构控制点中,原应用安全中通信完整性和保密性的要求项纳入了通信传输控制点中,原边界完整性检查和访问控制中部分要求项内容纳入了边界防护控制点中,原网络设备防护控制点要求并到设备和计算安全要求中。

    要求项总数原来为33项,调整为还是33项,但要求项内容有变化。

    控制点和控制点要求项数修改情况如下图:

    具体要求项的变化如下表

    设备和计算安全VS原来主机安全

    新标准减少了剩余信息保护一个控制点,在测评对象上,把网络设备、安全设备也纳入了此层面的测评范围。

    要求项由原来的32项调整为26项。

    控制点和各控制点要求项数修改情况如下图:

    具体要求项的变化如下表:

    应用和数据安全VS原来应用安全+数据安全及备份恢复

    新标准将应用安全、数据安全及备份恢复两个层面合并成了应用和数据安全一个层面,减少了通信完整性、通信保密性和抗抵赖三个控制点,增加了个人信息保护控制点。通信完整性和通信保密性的要求纳入了网络和通信安全层面的通信传输控制点。

    要求项由原来的39项调整为33项。

    控制点和控制点要求项数修改情况如下图:

    具体要求项的变化如下表:

    等保从1.0到2.0的跨越,信息安全企业的工作属性上升到了新的高度,对相关从业人员的要求也变得更高,不仅

    要深入了解网络安全法的要求,更要掌握等保2.0的相关标准,只有具备职业技能和专业素养的人才,才能经得起网络威胁的锤炼,才能夯实网络安全保障的能力,为全面推动等保2.0的落地、捍卫国家网络安全提供有力支撑。

    分享到:
    点击次数:  更新时间:2018-07-10 【打印此页】  【关闭】
    上一篇:没有了   下一篇:虚拟化之旅
    产品推荐

    1. 铭道互联网流控系统
    2. 铭道负载均衡系统
    3. 深信服企业级无线
    4. DGS-1210-52
    5. 负载均衡TopApp-LB
    6. Dell PowerEdge R720
    7. cisco1921
    8. HP ProLiant DL360 Gen8 系列
    9. 智能流量管理 ITM
    10. 思科 Aironet 3600 系列无线接入点
    首页|关于我们|新闻中心|产品中心|自主产品|解决方案|联系我们

    Copyright © 2017 北京铭道恒业科技有限公司 版权所有