等保宣贯在上海 | 众权威专家齐聚,共话等保合规建设-凯发登录
本站使用 cookies,继续浏览表示您同意我们使用 cookies。
中文
{{cptgetactivetitle}}
所有行业
运营商
教育
金融
政府
医疗
零售连锁
水务
医药
房地产
电子制造
商企通用场景
项目咨询
申请试用
如何购买
支持与服务凯发注册网站首页
产品生命周期公告
培训与认证凯发注册网站首页
案例中心
文档列表
视频中心
市场活动
公司新闻
网络安全防护
凯发登录主页
网络安全等级保护2.0凯发登录的解决方案
深信服提供“持续保护、不‘止’合规”的等级保护凯发登录的解决方案
终端安全建设
洞察威胁本质,下一代终端安全已来
办公网安全建设
数字化转型下,打造安全高效办公网
数据中心安全建设
为数字化转型重塑数据中心安全
移动安全建设
更安全更易用!移动办公新体验
构建网端云敏捷安全架构
构建基于网络、端点、云端的系统化智能协同联动防护体系
软件定义it基础设施
查看全部
存储
数据中心统一存储
海量非结构化数据存储
网络
多链路负载均衡
服务器负载均衡
双活数据中心
ipv6改造
云租户负载均衡
门店分支替换传统路由器组网
生产分支多专线组网流量优化
办公分支多线路选路安全组网
终端
高效云办公凯发登录的解决方案
数据中心云化
数据中心云化演进路径
业务迁移到超融合
超融合业务承载凯发登录的解决方案
超融合承载oracle
小机迁移至超融合
超融合承载gpu业务
保障业务连续性
超融合业务连续性凯发登录的解决方案
数据备份
超融合灾备凯发登录的解决方案
双活数据中心
搭建云化数据中心
私有云资源池建设
私有云
分支云
同架构混合云建设
同架构混合云
搭建云原生应用
云原生平台凯发登录的解决方案
智安全业务
凯发登录主页
边界安全
下一代防火墙af
云安全
信服云眼
终端安全
终端检测响应平台edr
企业移动管理emm
身份与访问安全
上网行为管理
行为感知系统ba
ssl vpn
统一身份安全管理系统idtrust
威胁检测
安全感知平台sip
安全审计与运营
数据库安全审计das
安全凯发登录的解决方案
网络安全等级保护(等保2.0)凯发登录的解决方案
网端云敏捷安全架构
云安全凯发登录的解决方案
云计算业务
凯发登录主页
虚拟化
服务器虚拟化软件asv
分布式存储asan
网络虚拟化anet
安全虚拟化asec
持续数据保护cdp
数据中心容灾软件adr
超融合
超融合hci
arm架构超融合
云数据中心
云计算平台
云原生平台
新it业务
凯发登录主页
存储
企业级分布式存储eds
网络
软件定义广域网sd-wan
应用交付ad
ssl应用安全网关
广域网优化woc
终端
桌面云adesk
安全服务
实力介绍
安全运营类服务
安全运营服务
威胁监测与主动响应服务
漏洞管理服务
安全评估类服务
风险评估服务
渗透测试服务
攻防演练服务
其他服务
安全培训类服务
安全意识培训服务
cisp培训服务
cisaw培训服务
安全运维类服务
安全日志分析与响应服务
应急响应服务
应急演练
需求场景方案
合规驱动的需求场景
业务需求场景
事件需求场景
重保需求场景
云服务
托管云服务
云数据中心服务
xyclouds托管云服务
凯发登录的售后服务方案
客户支持服务
服务范围:关键时刻保障,硬件维保服务,凯发登录的技术支持服务,微信管家服务,请点击链接了解更多详情
获取凯发登录的技术支持
产品安全中心
产品安全
产品安全公告
产品安全状态查询
产品安全热线查询
技术认证
查看所有
智安全技术认证
云计算技术认证
认证考试
考试指南
考试大纲
模拟试卷
技术培训
查看所有
智安全scsa培训
智安全scsp培训
在线学习
培训凯发注册网站的合作伙伴
查看所有
授权培训机构
成为salp
运营管理
讲师专区
销售凯发注册网站的合作伙伴
查看所有
成为凯发注册网站的合作伙伴
点击申请
已是凯发注册网站的合作伙伴
合作政策
合作公告
凯发注册网站的合作伙伴培训与认证
售前
售后
凯发注册网站的合作伙伴资源中心
文档资源
案例中心
视频中心
公司
凯发登录的简介
业务介绍
发展历程
公司特点
快速举报
查看奖励政策及保密措施
快速举报
审计部受理集团员工营私舞弊、弄虚作假等违反职业道德准则行为的投诉和举报。
举报须知
我们鼓励举报人使用自己的真实姓名进行实名举报,深信服将对举报保密,并优先办理实名举报并及时反馈情况及通报处理结果。
凯发注册网站的合作伙伴利益冲突申报
利益冲突申报
深信服尊重凯发注册网站的合作伙伴的私人生活,提前报备的目的并非说明这些行为全都是禁止的,而是以提前报备的方式防范风险,保障双方的合法权益。
利益冲突申报须知
凯发注册网站的合作伙伴需主动向深信服申报贵司与我司员工直接或间接存在或可能存在利益冲突的行为。
凯发注册网站的合作伙伴自查自纠申报
自查自纠申报
若深信服凯发注册网站的合作伙伴有违反以下政策,只要主动申报,将从轻处罚或免罚。
自查自纠申报须知
向深信服员工提供任何形式的直接或间接好处或违反深信服的合作政策各项规定,隐瞒任何可能对深信服利益造成影响的信息。
黑名单查询
查看所有
黑名单范围及查询注意事项
我司可以在没有任何通知或提示的情况下随时对本网站上的内容进行修改,为保障您获得最新版本的信息,请定时访问本网站或联系凯发注册网站。
黑名单员工查询
查询因严重违纪被深信服永不录用的员工。
黑名单供应商查询
查询因严重违反供应商合作政策深信服永不合作的供应商伙伴。
黑名单代理商查询
查询因严重违反供应商合作政策深信服永不合作的代理商伙伴。
凯发注册网站的合作伙伴廉洁培训
代理商廉洁培训
含深信服廉洁及举报政策、深信服代理商合作政策各项规定。
供应商廉洁培训
含深信服廉洁及举报政策、投标注意事项、深信服供应商政策各项规定。
相关廉洁政策介绍
举报人保护制度
为供应商、代理商(经销商)、合作方等提供额外保护措施及关怀。
黑名单共享
我司将视情节和态度等因素决定将黑名单共享至有近500家知名企业的两家联盟。
新闻中心
新闻列表
新闻详情
2019-06-04
等保宣贯在上海 | 众权威专家齐聚,共话等保合规建设
6月3日下午,在公安部网络安全保卫局的指导下,由公安部第三研究所和公安部信息系统安全标准化技术委员会主办,深信服承办的 “网络安全等级保护制度2.0国家标准上海宣贯会”成功召开。
▲大会现场
公安部第三研究所所长助理金波致辞表示,网络安全等级保护制度2.0国家标准发布,对加强我国安全保护工作、提升安全保护能力具有重要意义。本次宣贯会,目的在于让大家共同学习等级保护的相关标准。运营者必须按照网络安全等级保护制度,采取技术防范措施,履行相应的网络安全保护义务。
公安部网络安全保卫局副处长祝国邦详细介绍了网络安全等级保护制度2.0,并强调了其重要意义,网络安全等级保护制度是国家网络安全领域的基本政策、基本制度;是借鉴国外先进网络安全保护方法、保护技术与中国特色相结合的创举;是行业部门、企事业单位开展网络安全保障工作的基本方法;是网络安全领域专家学者、科研机构、企业等集体智慧的结晶;是维护国家安全、社会秩序和公共利益的根本保障
。
公安部第三研究所所长助理金波、公安部网络安全保卫局副处长祝国邦、上海市公安局网络安全保卫总队通报队队长刘岭、公安部信息安全等级保护评估中心副研究员马力、深信服安全事业部副总经理欧阳熹、上海市国资委信息中心主任王宇颖、国家网络与信息系统安全产品质量监督检验中心陈妍博士、国家网络与信息系统安全产品质量监督检验中心邹春明、元达律师事务所资深律师史宇航出席并做精彩演讲。现场超过400人参加会议,同时吸引了4000多位线上直播用户共同参会。
▲公安部第三研究所所长助理金波
同时他还介绍了网络安全等级保护制度2.0与1.0的不同及变化,强调网络安全等级保护制度2.0国家标准进一步强化“一个中心、三重防护”的安全保护体系,并为各单位、各部门落实网络安全等级保护制度2.0提供相应的指导和工作建议。
▲公安部网络安全保卫局副处长祝国邦
公安部信息安全等级保护评估中心副研究员马力对网络安全等级保护制度2.0标准体系及重要标准进行解读,并详细剖析了网络安全等级保护2.0标准的变化。
名称的变化
由《信息系统安全等级保护基本要求》改为《网络安全等级保护基本要求》,与《网络安全法》保持一致。
对象的变化
由信息系统改为等级保护对象。将网络基础设施(广电网、电信网、专用通信网络等)、云计算平台/系统、采用移动互联技术的系统、物联网、工业控制系统等纳入到等级保护对象范围中。
安全要求的变化
由安全要求改为安全通用要求和安全扩展要求。安全通用要求是不管等级保护对象形态如何都必须满足的要求,针对云计算、移动互联、物联网和工业控制系统提出了特殊要求,称为安全扩展要求。
章节结构的变化
以三级安全要求为例,三级要求下有安全通用要求、云计算安全扩展要求、移动互联安全扩展要求、物联网安全扩展要求、工业控制系统安全扩展要求。 不同的三级定级对象,使用的要求根据定级对象采用的技术不同而应用不同的扩展要求。
分类结构的变化
技术部分调整为:安全物理环境、安全通信网络、安全区域边界、安全计算环境、安全管理中心。 管理部分调整为:安全管理制度、安全管理机构、安全管理人员、安全建设管理、安全运维管理。
增加新的扩展要求
新增的扩展要求包括“云计算安全”、“移动互联安全”、“物联网安全”、“工业控制系统安全”等方面。
增加了应用场景的说明
增加附录c描述等级保护安全框架和关键技术,增加附录d描述云计算应用场景,附录e描述移动互联应用场景,附录f描述物联网应用场景,附录g描述工业控制系统应用场景,附录h描述大数据应用场景。
▲公安部信息安全等级保护评估中心副研究员马力
深信服安全事业部副总经理欧阳熹带来了《网络安全事业,立于等保基石》的演讲,他从安全厂商的角度出发,介绍了其对网络安全等级保护2.0的思考和理解。深信服根据网络安全等级保护2.0国家标准提出的三种防御技术要求,进行了相应的创新和实践:
对于云场景下的保护要求
深信服发布了基于云技术架构的安全防护产品xsec,在适应云计算业务应用所需的弹性扩展要求同时,进行个性化的安全编排,实现安全服务化的交付。
对于态势感知工作的要求
深信服开发了基于用户内网的态势感知系统,通过采集网络流量信息和终端数据,结合人工智能的分析框架以及安全专家的人工服务,对用户内部网络安全状况进行实时分析,并且清晰地呈现出来。
对于恶意代码的防范
深信服研发了save安全智能检测引擎,能够识别代码的行为,通过它的内在关联动作判断恶意属性,从而更有效地对新型恶意病毒、恶意代码进行查杀。同时深信服还提出了云网端联动的技术,实现在勒索病毒发起攻击的瞬间,迅速检测到其横向攻击动作,切断其对系统的威胁。
对于管理方面要有新的有效手段
深信服提供基于本地大脑和人机共智的安全托管服务,有效克服了传统安全服务基于人的堆砌、基于人的判断,而导致服务效果不同的问题。同时在其基础上,深信服提出的人机共智安全架构,有效实现了等保防护能力的全面落地。
▲深信服安全事业部副总经理欧阳熹
上海市国资委信息中心主任王宇颖带来了“上海国资企业面临的网络安全挑战和对策”的演讲,并通过对国资系统2018年网络安全通报情况进行分析,将主要问题分为五类:网络安全意识普遍比较薄弱;安全事件报告不及时;应急预案落实不到位;防护保障能力薄弱;防护合力尚未形成。并且他建议通过制度 科技 人才相结合的方式,更好地落实信息安全。
▲上海市国资委信息中心主任王宇颖
国家网络与信息系统安全产品质量监督检验中心陈妍博士针对网络安全等级保护2.0的云计算应用场景进行相关解读,并为大家着重介绍了责任共担模型。云服务商的责任是底层硬件和虚拟化层的保护,云服务用户的责任是中间件层保护,以及应用和数据的保护。
▲国家网络与信息系统安全产品质量监督检验中心陈妍博士
国家网络与信息系统安全产品质量监督检验中心邹春明带来了针对网络安全等级保护2.0工控应用场景的解读,他在讲话中提出,首先需要有安全的工控设备和计算设备;另外,要采用可靠的工控信息安全产品,针对全生命周期进行安全管理,做好工控系统的信息安全。
▲国家网络与信息系统安全产品质量监督检验中心邹春明
元达律师事务所资深律师史宇航进行了“等级保护赋能企业数据合规”的主题分享,他强调,网络安全等级保护制度是法律义务,信息安全人员和法律从业者要及时进行双向沟通,清晰公司业务对网络架构可能产生的影响。
▲元达律师事务所资深律师史宇航
猜你喜欢
2020-09-10
一图看懂关键信息基础设施安全保护重点
2020-09-10
新基建下,分布式存储如何承载数据价值?
8月14日,第八届中国电子信息博览会(cite 2020)在深圳会展中心举行,本届博览会以“创新共享 开放合作”为主题,深信服eds存储运营总监杨欢应邀出席,并发表题为《新基建、新数据、新存储——软件定义存储应用与实践》的主题演讲,他表示新技术、新业务催生出了新的数据存储需求,存储系统必须拥有强大的数据承载能力,以实现数据价值增值。
2020-09-10
深信服eds联手星环科技,存算分离强化大数据服务
曾经离我们很远的大数据如今已经时刻服务于我们的日常生活,这些服务得益于大数据领域日益精进的平台服务,星环科技便是其中的一员。
2020-09-15
拥抱“新基建”,赋能5g mec新安全
作为数字化发展的新引擎,“新基建”已成为我国的国家级战略。今年4月,国家发改委明确了“新基建”的范围,包括信息基础设施、融合基础设施、创新基础设施三个方面。而早在2018年底,5g、工业互联网、人工智能等就已经归入“新基建”范畴。其中,5g在“新基建”中是信息基础设施的根基,可为数据中心、工业互联网等其它基础设施提供重要的网络支撑。
售前咨询
申请合作
联系凯发注册网站
网站地图