一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內(nèi)不再提示

透過等保2.0解讀業(yè)務安全新趨勢

電子工程師 ? 來源:fqj ? 2019-05-17 16:05 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

當前國際關系風云變幻,網(wǎng)絡空間紛繁復雜,大數(shù)據(jù)、云計算、物聯(lián)網(wǎng)、移動互聯(lián)網(wǎng)等新技術高速發(fā)展,基礎應用持續(xù)深化。隨之,高危漏洞、數(shù)據(jù)泄露、網(wǎng)絡攻擊、智能犯罪等網(wǎng)絡安全問題也發(fā)生了新的變化。在移動互聯(lián)網(wǎng)爆發(fā)式發(fā)展,傳統(tǒng)網(wǎng)絡邊界日漸模糊的趨勢下,移動安全和身份認證成為了網(wǎng)絡安全的主戰(zhàn)場,嚴重威脅著國家安全和社會穩(wěn)定。為應對當前更加復雜的網(wǎng)絡安全環(huán)境,在公安部的牽頭和指導下,“信息安全等級保護”升級為“網(wǎng)絡安全等級保護”(等級保護2.0)。

2019年5月13日,國家市場監(jiān)督管理總局、國家標準化管理委員會正式頒布了網(wǎng)絡安全等級保護2.0的新標準和規(guī)范,包含:

(1)《信息安全技術 網(wǎng)絡安全等級保護基本要求》

(2)《信息安全技術 網(wǎng)絡安全等級保護測評要求》

(3)《信息安全技術 網(wǎng)絡安全等級保護安全設計技術要求》

01安全通用要求部分

在安全計算環(huán)境要求中明確指出要對涉及的網(wǎng)絡設備、安全設備、操作系統(tǒng)和應用系統(tǒng)等實現(xiàn)雙因素認證。

應對登錄的用戶進行身份標識和鑒別,身份標識具有唯一性,身份鑒別信息具有復雜度要求并定期更換;具有登錄失敗處理功能;在進行遠程管理時,應采取必要措施防止鑒別信息在網(wǎng)絡傳輸過程中被竊聽;應采用口令、密碼技術、生物技術等兩種或兩種以上組合的鑒別技術對用戶進行身份鑒別,且其中一種鑒別技術至少應該使用密碼技術來實現(xiàn)。

其中重點提出,目前市場上的堡壘機產(chǎn)品主要提供網(wǎng)絡訪問控制功能和管理員操作審計功能,無法根本上實現(xiàn)網(wǎng)絡設備、安全設備、操作系統(tǒng)和應用系統(tǒng)等的雙因素認證。

芯盾時代多因素認證解決方案

芯盾時代多因素認證解決方案,開創(chuàng)性的將身份認證由傳統(tǒng)的“賬號+密碼”的模式與手機認證模式相融合。通過芯盾時代特色設備認證技術,集合移動設備指紋、生物指紋等信息生成用戶唯一數(shù)字憑證,用戶只需掃一下碼/點一下屏幕/按一下指紋的方式,即可實現(xiàn)對用戶身份的多因素認證,將易用性、安全性進行了完美的的融合。

02安全擴展要求部分

關于移動互聯(lián)的安全要求重點提到以下方面的內(nèi)容:

安全區(qū)域邊界

邊界防護

訪問控制

入侵防范

安全計算環(huán)境

要求進行移動終端管控,保證移動終端安裝、注冊并運行終端管理客戶端軟件;移動終端應接受移動終端管理服務端的設備生命周期管理、設備遠程控制,如:遠程鎖定、遠程擦除等;

要求進行移動應用管控,要求應具有選擇應用軟件安裝、運行的功能;要求應只運行指定證書的應用軟件安裝和運行;應具有軟件白名單功能,應能根據(jù)白名單控制應用軟件安裝、運行。

芯盾時代移動安全管理解決方案

芯盾時代移動安全管理平臺是國內(nèi)首創(chuàng)的集合MTD(終端威脅態(tài)勢感知)、EMM(企業(yè)移動管理)、MSPlus(移動安全擴展)于一體的統(tǒng)一移動安全管控系統(tǒng)。

芯盾時代終端威脅態(tài)勢感知(MTD)主要針對移動設備的安全威脅及安全問題進行整體防護,包括移動殺毒、安全準入、應用掃描、安全事態(tài)感知、應用封裝、安全沙箱等六大功能,多維度對移動設備的安全問題進行整體解決;

芯盾時代企業(yè)移動安全管理(EMM)模塊,從設備、應用、內(nèi)容三個層次對移動設備進行強有力的管控功能;

芯盾時代移動安全擴展(MSPlus)模塊,針對移動信息化建設中不同的需求進行擴展模塊的提供,幫助相關組織更好的完成移動信息化的建設。

業(yè)務安全

新趨勢

從等級保護2.0的技術要求內(nèi)容解讀來看,其對身份鑒別和訪問控制提出了更廣泛更高標準的要求。

芯盾時代基于零信任安全模型,從驗證用戶、驗證設備、限制訪問與權(quán)限、自適應、統(tǒng)一身份認證管理五個維度出發(fā),提出了“以人為核心的業(yè)務安全”解決方案。

驗證用戶

基于位置、設備和行為來評估用戶安全情況,確定用戶是否是其所聲稱的身份。采取恰當?shù)拇胧ū热缍嘁蜃由矸蒡炞C)來確保用戶真實性;

驗證設備

無論是公司設備、BYOD還是公共主機、筆記本電腦或移動設備,基于設備身份和安全情況實施訪問控制策略。只允許受信終端訪問公司的資源;

限制訪問與權(quán)限

如果用戶和設備通過了驗證,對資源實施基于角色的訪問控制模型,賦予其僅供完成當次工作的最小權(quán)限,對特定應用和基礎設施開放有限時間的適時訪問權(quán);

自適應

各類源(比如用戶、其設備、與之相關的所有活動)總在不斷產(chǎn)生信息。利用機器學習來設置上下文相關訪問策略,自動調(diào)整并適應策略;

統(tǒng)一身份認證管理

芯盾時代統(tǒng)一身份認證管理平臺,通過一套平臺即可實現(xiàn)用戶全場景的身份認證,實現(xiàn)了“一點接入、全網(wǎng)通行、安全無憂”。

芯盾時代整體業(yè)務安全解決方案,通過專利技術實現(xiàn)了“人—設備—應用”之間的強綁定,保證了合法的用戶,通過合法的設備,訪問合法的業(yè)務應用和系統(tǒng),真正實現(xiàn)了“以人為核心的業(yè)務安全”理念,該方案已廣泛應用于政府、金融機構(gòu)、運營商、大型企業(yè)、教育等行業(yè),實際落地了新形勢下的“以人為核心的業(yè)務安全”。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴

原文標題:透過等保2.0,解讀業(yè)務安全新趨勢

文章出處:【微信號:trusfort,微信公眾號:芯盾時代】歡迎添加關注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    友商跟進,共創(chuàng)一體化直流電能表新趨勢

    實現(xiàn)分流器和電能表整體封印,提高穩(wěn)定性及準確度,是直流電能表發(fā)展新趨勢!
    的頭像 發(fā)表于 06-19 13:13 ?188次閱讀
    友商跟進,共創(chuàng)一體化直流電能表<b class='flag-5'>新趨勢</b>

    偏光纖陣列的應用領域和發(fā)展趨勢

    偏光纖陣列(PM Fiber Array)是利用V形槽(即V槽,V - Groove)把一條偏光纖帶安裝在陣列基片上的器件。
    的頭像 發(fā)表于 06-12 14:25 ?441次閱讀

    佛瑞亞談汽車產(chǎn)業(yè)發(fā)展的新趨勢與新機遇

    全球汽車科技供應商FORVIA佛瑞亞集團以創(chuàng)新之姿閃耀2025上海車展,圓滿收官此次行業(yè)盛會!佛瑞亞集團首席執(zhí)行官馬啟元(Martin FISCHER)親臨展會現(xiàn)場,與全球行業(yè)精英共話未來出行。今天,讓我們透過他的視角,解碼汽車產(chǎn)業(yè)發(fā)展的新趨勢與新機遇。
    的頭像 發(fā)表于 05-14 15:17 ?455次閱讀

    工廠設備總故障?諧波治理新國標解讀,3步搞定省電又生產(chǎn)

    工廠設備總故障?諧波治理新國標解讀,3步搞定省電又生產(chǎn)
    的頭像 發(fā)表于 04-24 17:29 ?260次閱讀
    工廠設備總故障?諧波治理新國標<b class='flag-5'>解讀</b>,3步搞定省電又<b class='flag-5'>保</b>生產(chǎn)

    商湯大裝置SenseCore 2.0全新升級

    在2025商湯技術交流日上,作為最懂大模型的AI基礎設施,商湯大裝置SenseCore 2.0全新升級,致力于為企業(yè)提供敏捷、靈活、可靠的全棧AI基礎設施服務,以極致性價比推動大模型技術的高效落地與規(guī)?;瘧?。
    的頭像 發(fā)表于 04-14 18:07 ?558次閱讀

    隆科技榮獲英飛凌Teaching Customer證書

    近期,英飛凌于上海舉辦證書頒發(fā)儀式,為隆科技頒發(fā) “Teaching Customer” 證書,英飛凌科技(上海) 有限公司高級副總裁、汽車業(yè)務大中華區(qū)負責人曹彥飛、隆科技董事長張祖秋
    的頭像 發(fā)表于 02-18 14:09 ?413次閱讀

    電梯按需維:智能科技引領安全出行新風尚

    提升電梯運行效率、保障乘客安全新趨勢。 梯云物聯(lián)按需維根據(jù)電梯的實際運行狀況、使用頻率、故障歷史數(shù)據(jù)多維度信息,精準制定個性化的維
    的頭像 發(fā)表于 12-16 11:28 ?666次閱讀

    智慧路燈綜合桿:賦能低空經(jīng)濟, 解鎖無人機場,化身低空雷達,護航“空中衛(wèi)士”引領智慧城市新趨勢

    【案例分享】智慧路燈綜合桿:賦能低空經(jīng)濟, 解鎖無人機場,化身低空雷達,護航“空中衛(wèi)士”引領智慧城市新趨勢
    的頭像 發(fā)表于 12-10 13:56 ?784次閱讀
    智慧路燈綜合桿:賦能低空經(jīng)濟, 解鎖無人機場,化身低空雷達,護航“空中衛(wèi)士”引領智慧城市<b class='flag-5'>新趨勢</b>

    2024世界物聯(lián)網(wǎng)大會:IOT研發(fā)的新趨勢和PLM系統(tǒng)使用

    盤點世界物聯(lián)網(wǎng)大會上的IOT新趨勢,云PLM為IOT設備的研發(fā)提供了更多可能
    的頭像 發(fā)表于 12-09 17:48 ?603次閱讀

    從“一刀切”到“按需維”:電梯維模式的革新

    電梯的基本運行安全,但難以精準應對電梯實際使用中的差異化需求。因此,電梯按需維作為一種更為科學、高效的維模式應運而生,逐漸成為現(xiàn)代樓宇管理的新趨勢
    的頭像 發(fā)表于 11-25 16:37 ?643次閱讀

    誠與RGA推出市場首創(chuàng)MedScreen+智能核解決方案

    誠保險有限公司(“誠”)欣然宣布成為香港首間保險公司推出全新MedScreen+智能核解決方案,此項創(chuàng)新的方案是誠與全球領先的壽險與
    的頭像 發(fā)表于 10-27 16:35 ?384次閱讀

    光學透過率測量儀的技術原理和應用場景

    汽車玻璃和太陽膜的透光率。汽車玻璃不僅要具備良好的透光性,還需滿足安全、隔熱要求。該儀器可用于研究新型光學材料、分析材料的光學性能,為科研人員提供準確的數(shù)據(jù)支持。 航空航天:在航空航天領域,光學
    發(fā)表于 10-16 14:38

    多通道開關濾波器的創(chuàng)新者,引領電磁兼容技術新趨勢

    維愛普|多通道開關濾波器的創(chuàng)新者,引領電磁兼容技術新趨勢
    的頭像 發(fā)表于 10-16 14:25 ?560次閱讀

    無線液位監(jiān)測技術在智能化時代的應用新趨勢

    復雜多變的工業(yè)場景中靈活應用。隨著物聯(lián)網(wǎng)、無線通信技術的飛速發(fā)展,無線液位監(jiān)測技術的出現(xiàn),以其優(yōu)勢正逐步改寫液體管理的新趨勢。 一、無線液位監(jiān)測技術的核心優(yōu)勢 1. 安裝便捷,降低成本: 相比有線傳感器,無線液位
    的頭像 發(fā)表于 08-26 15:19 ?537次閱讀

    揭秘未來辦公新趨勢:樓宇自控系統(tǒng)的智能進化

    在科技浪潮的推動下,辦公空間正悄然發(fā)生著翻天覆地的變化。樓宇自控系統(tǒng),作為智能建筑的靈魂,正引領我們邁向一個前所未有的智慧辦公新時代。這一系統(tǒng)的智能進化,不僅深刻影響著我們的工作環(huán)境,更在無形中塑造著未來辦公的新趨勢。
    的頭像 發(fā)表于 08-10 10:21 ?616次閱讀