等保2.0详解暨瑞星等保三级解决方案_104页_6mb
报告摘要
RISING 瑞星等保2.0第三级解决方案总结
核心内容
《网络安全等级保护基本要求》(GB/T22239—2019)是等保2.0的核心标准,对网络安全等级保护制度进行了全面升级,涵盖云计算、移动互联、物联网、工业控制系统等新兴技术领域。等保2.0不仅将保护对象从“信息系统”扩展到“网络”,还增加了安全扩展要求,以应对新型网络威胁。瑞星公司针对等保2.0第三级要求,提供了全面的网络安全解决方案,包括终端防御、网络防御、云安全和全网分析四大模块。
主要观点
- 等级保护制度升级:等保2.0将网络安全上升为国家法律,强调对关键信息基础设施的保护,扩大了保护对象范围。
- 保护对象多样化:等保2.0保护对象包括基础信息网络、云计算平台、大数据平台、物联网系统、工业控制系统等。
- 安全要求分层管理:安全通用要求为所有等级保护对象的共性需求,安全扩展要求则根据特定技术或应用场景进行选择性实现。
- 瑞星解决方案覆盖全面:瑞星的解决方案涵盖终端、网络、云和全网分析,提供实时监控、防御、审计、管理等能力。
关键信息
等保2.0等级划分
| 等级 | 说明 |
|---|---|
| 一级 | 自主保护级,影响公民权益,不危害国家安全 |
| 二级 | 指导保护级,影响社会秩序、公共利益 |
| 三级 | 监督保护级,影响国家安全、社会秩序、公共利益 |
| 四级 | 强制保护级,严重影响国家安全 |
| 五级 | 专控保护级,特别严重损害国家安全 |
等保2.0变化要点
- 名称变化:从“信息系统安全等级保护”改为“网络安全等级保护”。
- 法律依据:依据《网络安全法》和《网络安全等级保护条例》,具有法律效力。
- 保护对象变化:从信息系统扩展到网络,包括云计算、物联网、工业控制系统等。
- 等级评定:依据受害客体对象进行等级评定,更精准。
- 要求变化:技术标准分为《基本要求》《测评要求》《安全设计技术要求》。
- 内容变化:增加安全扩展要求,涵盖云计算、移动互联、物联网和工业控制系统。
- 控制措施结构变化:从“一个中心,三重防御”到更细化的分类。
等保2.0第三级要求
第三级系统应具备以下能力:
- 防护免受有组织团体或资源丰富的威胁源发起的攻击。
- 及时发现、监测攻击行为和安全事件。
- 在受到损害后,能够较快恢复绝大部分功能。
瑞星解决方案
1. 终端防御(ESM)
- 产品简介:瑞星ESM(下一代网络版)提供实时监控和主动防御,支持多种终端和系统。
- 产品架构:采用B/S与C/S混合架构,支持分布式管理。
- 主要优势:
- 跨平台统一管控
- 国产平台全支持
- 中心热备负载均衡
- 终端功能模块化
- 适应多种网络环境
- 无限级联管理
- 应用场景:
- 单级部署:便于集中管理,提高效率
- 多级部署:各级独立运行,降低服务器压力
2. 网络防御(RSW-MG)
- 产品简介:下一代防毒墙,实现网络层恶意代码防范。
- 产品特色:
- 先进的威胁检测引擎
- 智能特征码技术
- 敏感点指纹技术
- 人工智能技术
- 高效的网络安全防护
- 应用场景:
- 网关处拦截病毒
- 保护重点服务器
- 网络边界病毒防御
- 为访客建立网络隔离区
3. 云安全(虚拟化安全管理系统)
- 产品简介:瑞星虚拟化安全管理系统,支持虚拟化和非虚拟化环境的统一管控。
- 产品特色:
- 无代理防护模式
- 全面高效的网络安全防护
- 丰富的统一管理平台
- 产品优势:
- 100%自主知识产权
- 国内首家支持主流虚拟化平台
- 全网态势感知和智能沙箱分析
- 应用场景:
- 集中、分级的网络防病毒管理
- 适用于复杂、跨地域的大型企业网络
4. 全网分析(TSA)
- 产品简介:网络安全威胁感知系统,实现网络安全可视化和态势感知。
- 产品特色:
- 先进的威胁检测引擎
- 分布式数据检索分析系统
- 海量数据采集
- 威胁情报驱动
- 资产安全评估
- 应用场景:
- 全网态势感知
- 上下级联管理
- 网络行为分析
- 第三方syslog日志采集
结语
等保2.0通过统一框架构建“一个中心,三重防护”安全体系,强化了对云计算、移动互联、物联网、工业控制等新兴技术领域的安全要求。瑞星公司提供的解决方案覆盖终端、网络、云和全网分析,全面满足等保2.0第三级要求,帮助用户构建安全、可控的网络安全体系,应对各类威胁。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载