等保宣贯在北京 | 超万人共同观看等级保护2.0权威解读-凯发登录
本站使用 cookies,继续浏览表示您同意我们使用 cookies。
中文
{{cptgetactivetitle}}
所有行业
运营商
教育
金融
政府
医疗
零售连锁
水务
医药
房地产
电子制造
商企通用场景
项目咨询
申请试用
如何购买
支持与服务凯发注册网站首页
产品生命周期公告
培训与认证凯发注册网站首页
案例中心
文档列表
视频中心
市场活动
公司新闻
网络安全防护
凯发登录主页
网络安全等级保护2.0凯发登录的解决方案
深信服提供“持续保护、不‘止’合规”的等级保护凯发登录的解决方案
终端安全建设
洞察威胁本质,下一代终端安全已来
办公网安全建设
数字化转型下,打造安全高效办公网
数据中心安全建设
为数字化转型重塑数据中心安全
移动安全建设
更安全更易用!移动办公新体验
构建网端云敏捷安全架构
构建基于网络、端点、云端的系统化智能协同联动防护体系
软件定义it基础设施
查看全部
存储
数据中心统一存储
海量非结构化数据存储
网络
多链路负载均衡
服务器负载均衡
双活数据中心
ipv6改造
云租户负载均衡
门店分支替换传统路由器组网
生产分支多专线组网流量优化
办公分支多线路选路安全组网
终端
高效云办公凯发登录的解决方案
数据中心云化
数据中心云化演进路径
业务迁移到超融合
超融合业务承载凯发登录的解决方案
超融合承载oracle
小机迁移至超融合
超融合承载gpu业务
保障业务连续性
超融合业务连续性凯发登录的解决方案
数据备份
超融合灾备凯发登录的解决方案
双活数据中心
搭建云化数据中心
私有云资源池建设
私有云
分支云
同架构混合云建设
同架构混合云
搭建云原生应用
云原生平台凯发登录的解决方案
智安全业务
凯发登录主页
边界安全
下一代防火墙af
云安全
信服云眼
终端安全
终端检测响应平台edr
企业移动管理emm
身份与访问安全
上网行为管理
行为感知系统ba
ssl vpn
统一身份安全管理系统idtrust
威胁检测
安全感知平台sip
安全审计与运营
数据库安全审计das
安全凯发登录的解决方案
网络安全等级保护(等保2.0)凯发登录的解决方案
网端云敏捷安全架构
云安全凯发登录的解决方案
云计算业务
凯发登录主页
虚拟化
服务器虚拟化软件asv
分布式存储asan
网络虚拟化anet
安全虚拟化asec
持续数据保护cdp
数据中心容灾软件adr
超融合
超融合hci
arm架构超融合
云数据中心
云计算平台
云原生平台
新it业务
凯发登录主页
存储
企业级分布式存储eds
网络
软件定义广域网sd-wan
应用交付ad
ssl应用安全网关
广域网优化woc
终端
桌面云adesk
安全服务
实力介绍
安全运营类服务
安全运营服务
威胁监测与主动响应服务
漏洞管理服务
安全评估类服务
风险评估服务
渗透测试服务
攻防演练服务
其他服务
安全培训类服务
安全意识培训服务
cisp培训服务
cisaw培训服务
安全运维类服务
安全日志分析与响应服务
应急响应服务
应急演练
需求场景方案
合规驱动的需求场景
业务需求场景
事件需求场景
重保需求场景
云服务
托管云服务
云数据中心服务
xyclouds托管云服务
凯发登录的售后服务方案
客户支持服务
服务范围:关键时刻保障,硬件维保服务,凯发登录的技术支持服务,微信管家服务,请点击链接了解更多详情
获取凯发登录的技术支持
产品安全中心
产品安全
产品安全公告
产品安全状态查询
产品安全热线查询
技术认证
查看所有
智安全技术认证
云计算技术认证
认证考试
考试指南
考试大纲
模拟试卷
技术培训
查看所有
智安全scsa培训
智安全scsp培训
在线学习
培训凯发注册网站的合作伙伴
查看所有
授权培训机构
成为salp
运营管理
讲师专区
销售凯发注册网站的合作伙伴
查看所有
成为凯发注册网站的合作伙伴
点击申请
已是凯发注册网站的合作伙伴
合作政策
合作公告
凯发注册网站的合作伙伴培训与认证
售前
售后
凯发注册网站的合作伙伴资源中心
文档资源
案例中心
视频中心
公司
凯发登录的简介
业务介绍
发展历程
公司特点
快速举报
查看奖励政策及保密措施
快速举报
审计部受理集团员工营私舞弊、弄虚作假等违反职业道德准则行为的投诉和举报。
举报须知
我们鼓励举报人使用自己的真实姓名进行实名举报,深信服将对举报保密,并优先办理实名举报并及时反馈情况及通报处理结果。
凯发注册网站的合作伙伴利益冲突申报
利益冲突申报
深信服尊重凯发注册网站的合作伙伴的私人生活,提前报备的目的并非说明这些行为全都是禁止的,而是以提前报备的方式防范风险,保障双方的合法权益。
利益冲突申报须知
凯发注册网站的合作伙伴需主动向深信服申报贵司与我司员工直接或间接存在或可能存在利益冲突的行为。
凯发注册网站的合作伙伴自查自纠申报
自查自纠申报
若深信服凯发注册网站的合作伙伴有违反以下政策,只要主动申报,将从轻处罚或免罚。
自查自纠申报须知
向深信服员工提供任何形式的直接或间接好处或违反深信服的合作政策各项规定,隐瞒任何可能对深信服利益造成影响的信息。
黑名单查询
查看所有
黑名单范围及查询注意事项
我司可以在没有任何通知或提示的情况下随时对本网站上的内容进行修改,为保障您获得最新版本的信息,请定时访问本网站或联系凯发注册网站。
黑名单员工查询
查询因严重违纪被深信服永不录用的员工。
黑名单供应商查询
查询因严重违反供应商合作政策深信服永不合作的供应商伙伴。
黑名单代理商查询
查询因严重违反供应商合作政策深信服永不合作的代理商伙伴。
凯发注册网站的合作伙伴廉洁培训
代理商廉洁培训
含深信服廉洁及举报政策、深信服代理商合作政策各项规定。
供应商廉洁培训
含深信服廉洁及举报政策、投标注意事项、深信服供应商政策各项规定。
相关廉洁政策介绍
举报人保护制度
为供应商、代理商(经销商)、合作方等提供额外保护措施及关怀。
黑名单共享
我司将视情节和态度等因素决定将黑名单共享至有近500家知名企业的两家联盟。
新闻中心
新闻列表
新闻详情
2019-06-04
等保宣贯在北京 | 超万人共同观看等级保护2.0权威解读
29日,由深信服主办的“网络安全等级保护制度2.0国家标准解读会”在北京圆满召开。公安部网络安全保卫局祝国邦副处长、公安部信息安全等级保护评估中心马力副研究员、深信服安全业务总经理马程出席并做精彩演讲,现场800 用户参加本次会议,更是吸引了15000 线上直播用户共同参会。
▲大会现场
网络安全等级保护制度2.0
公安部网络安全保卫局祝国邦副处长详细介绍了网络安全等级保护制度2.0,并强调指出,网络安全等级保护制度是国家网络安全领域的基本政策、基本制度;是借鉴国外先进网络安全保护方法、保护技术与中国特色相结合的创举;是行业部门、企事业单位等开展网络安全保障工作的基本方法;是维护国家安全、社会秩序和公共利益的根本保障。
针对网络安全等级保护制度2.0,祝国邦副处长详细介绍了保护对象扩大、具体保护措施增强、强化技术措施保护、技术标准更新、关键信息基础设施保护等方面的内容,强调等级保护制度2.0国家技术标准进一步强化“一个中心、三重防护”的安全保护体系,并为各单位、各部门落实网络安全等级保护制度2.0给了相应的指导和工作建议。
网络安全等级保护制度2.0标准解读
公安部信息安全等级保护评估中心马力副研究员对网络安全等级保护制度2.0标准体系及重要标准进行解读。详细剖析了网络安全等级保护2.0标准的变化:
名称的变化
由《信息系统安全等级保护基本要求》改为《网络安全等级保护基本要求》,与《网络安全法》保持一致。
对象的变化
由信息系统改为等级保护对象。将网络基础设施(广电网、电信网、专用通信网络等)、云计算平台/系统、采用移动互联技术的系统、物联网、工业控制系统等纳入到等级保护对象范围中。
安全要求的变化
由安全要求改为安全通用要求和安全扩展要求。安全通用要求是不管等级保护对象形态如何都必须满足的要求,针对云计算、移动互联、物联网和工业控制系统提出了特殊要求,称为安全扩展要求。
章节结构的变化
以三级安全要求为例,三级要求下有安全通用要求、云计算安全扩展要求、移动互联安全扩展要求、物联网安全扩展要求、工业控制系统安全扩展要求。 不同的三级定级对象,使用的要求根据定级对象采用的技术不同而应用不同的扩展要求。
分类结构的变化
技术部分调整为:安全物理环境、安全通信网络、安全区域边界、安全计算环境、安全管理中心。 管理部分调整为:安全管理制度、安全管理机构、安全管理人员、安全建设管理、安全运维管理。
增加了云计算安全扩展要求
云计算安全扩展要求章节针对云计算的特点提出特殊保护要求。对云计算主要增加的内容包括“基础设施的位置”、“虚拟化安全保护”、“镜像和快照保护”、“云服务商选择”和“云计算环境管理”等方面。
增加了移动互联安全扩展要求
移动互联安全扩展要求章节针对移动互联安全的特点提出特殊保护要求。对移动互联网络环境主要增加的内容包括“无线接入点的地理位置”、“移动终端管控”、“移动应用管控”、“移动应用软件采购”和“移动应用软件开发”等方面。
增加了物联网安全扩展要求
物联网安全扩展要求章节针对物联网的特点提出特殊保护要求。对物理网环境主要增加的内容包括“感知节点的物理保护”、“感知节点设备安全”、“感知网关节点设备安全”、“感知节点的管理”和“数据融合处理”等方面。
增加了工业控制系统安全扩展要求
工业控制系统安全扩展要求章节针对工业控制系统的特点提出特殊保护要求。对工业控制系统主要增加的内容包括“室外控制设备防护”、“工业控制系统网络架构安全”、“拨号使用控制”、“无线使用控制”和“控制设备安全”等方面。
增加了应用场景的说明
增加附录c描述等级保护安全框架和关键技术,增加附录d描述云计算应用场景,附录e描述移动互联应用场景,附录f描述物联网应用场景,附录g描述工业控制系统应用场景,附录h描述大数据应用场景。
等级保护2.0建设实践经验
最后,深信服安全业务总经理马程做了《深信服在等级保护2.0建设方面的实践经验》主题分享。马程表示,深信充分融合等保 “主动防御、动态防御、整体防控、精准防护”的核心思想,以构建持续保护能力作为等保建设的核心目标。主要从以下三个方面来体现:
安全可视
加强对资产、威胁、脆弱性、风险的可视能力,只有看得见看得懂风险才能采取有效的安全防护措施;
持续检测
因为组织的资产和所面临的安全环境都是在不断变化的,所以需要进行持续的检测以便及时发现安全问题;
协同防御
遇到安全问题时,更需要的是能协同防御的能力,也就是通过设备之间的协同联动做应急封锁,同时通过云端的平台或服务来做及时的处置,将安全事件的影响降到最低。
结合等保2.0标准的相关要求,深信服为用户建立基于等保的安全体系,包含技术、管理和运营体系三部分。其中通过深信服的apdro安全架构,集智能、防御、检测、响应、运营为基础,可以为三大体系提供能力支撑,保障技术部分、管理部分的要求落地,同时建立起一个可运营的安全体系。使得用户的整体网络具备安全可视、持续检测、协同防御的能力。
▲深信服等级保护2.0建设规划框架
猜你喜欢
2020-09-10
一图看懂关键信息基础设施安全保护重点
2020-09-10
新基建下,分布式存储如何承载数据价值?
8月14日,第八届中国电子信息博览会(cite 2020)在深圳会展中心举行,本届博览会以“创新共享 开放合作”为主题,深信服eds存储运营总监杨欢应邀出席,并发表题为《新基建、新数据、新存储——软件定义存储应用与实践》的主题演讲,他表示新技术、新业务催生出了新的数据存储需求,存储系统必须拥有强大的数据承载能力,以实现数据价值增值。
2020-09-10
深信服eds联手星环科技,存算分离强化大数据服务
曾经离我们很远的大数据如今已经时刻服务于我们的日常生活,这些服务得益于大数据领域日益精进的平台服务,星环科技便是其中的一员。
2020-09-15
拥抱“新基建”,赋能5g mec新安全
作为数字化发展的新引擎,“新基建”已成为我国的国家级战略。今年4月,国家发改委明确了“新基建”的范围,包括信息基础设施、融合基础设施、创新基础设施三个方面。而早在2018年底,5g、工业互联网、人工智能等就已经归入“新基建”范畴。其中,5g在“新基建”中是信息基础设施的根基,可为数据中心、工业互联网等其它基础设施提供重要的网络支撑。
售前咨询
申请合作
联系凯发注册网站
网站地图