全情投入践行网络安全等级保护2.0-.pptx
- 【下载声明】
1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
3. 本页资料《全情投入践行网络安全等级保护2.0-.pptx》由用户(无敌的果实)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 投入 践行 网络安全 等级 保护 2.0
- 资源描述:
-
1、全情投入,践行网络安全等级保护全情投入,践行网络安全等级保护2.0等保推动了安全产业等保推动了安全产业010203厂商应有的落地责任积极响应,全情投入安全建设保障与安全产业发展安全建设保障与安全产业发展有效推动安全保障建设有效推动安全保障建设大力促进安全产业发展大力促进安全产业发展等保为安全建设提供了体系化的有效指导2008年至2018年,我国网络安全产业仅硬件规模实现了从33亿到243亿的增长等级保护等级保护2.0在合规与技术实践中的意义在合规与技术实践中的意义应对新威胁挑战应对新威胁挑战网络安全法网络安全法高级持续性威胁与勒索病毒推动新安全技术推动新安全技术可信计算“全天候全方位感知网络安
2、全态势”满足新场景需求满足新场景需求“于大物移工”的安全落地支撑了法律法规支撑了法律法规网络安全法的有效抓手等保等保2.0对网络安全保障建设的适用性、时效性、易用性、可操作性做了全面完善对网络安全保障建设的适用性、时效性、易用性、可操作性做了全面完善等保推劢了产业发展0102 等保落地的厂商责仸等保落地的厂商责仸积极响应,全情投入03落实等保落实等保2.0需要各级单位的协同配合需要各级单位的协同配合测评测评效果评判监管监管指导监督用户用户责任主体厂商厂商建设支撑全情投入,大力支撑是网络安全厂商义不容辞的责仸全情投入,大力支撑是网络安全厂商义不容辞的责仸厂商在落地等保厂商在落地等保2.0的工作的
3、工作宣贯落地宣贯落地有效交付有效交付通力协作通力协作 提供预警上报 共享技术实践 共建整体方案 政策和内容宣贯 知识和技术培训 分析和解决问题 保障新场景效果 研发新产品落地 采用新技术创新用户在等保用户在等保2.0工作中面临的困难工作中面临的困难缺乏实践缺乏实践缺乏理解缺乏理解厂商在落地等保厂商在落地等保2.0的工作的工作-宣贯和落地宣贯和落地宣贯培训宣贯培训缺乏理解缺乏理解峰会、沙龙、研讨会、宣讲会组细行业客户客户和渠道渠道迚行意识、知识和技术培训等保落地支持等保落地支持缺乏实践缺乏实践定级示例参考备案辅劣准备建设整改支持厂商在落地等保厂商在落地等保2.0的工作的工作-有效交付有效交付保障
4、新场景效果保障新场景效果研发新产品落地研发新产品落地采用新技术创新采用新技术创新 于计算 可信计算安全产品 态势感知 微隔离 大数据 软件定义安全 大数据/机器学习 用户行为分析 物联网 移劢亏联 工业控制系统厂商在落地等保厂商在落地等保2.0的工作的工作-通力协作通力协作厂商与监管部门厂商与监管部门厂商与测评机构厂商与测评机构厂商与厂商厂商与厂商 主劢上报安全预警 积极参与标准建设 积极参与检查应急 同步标准指标解读 同步实践建设经验 加强双方技术交流 融入可信3.0生态 开放共享威胁情报 统一日志开放API等保推劢了产业发展等保落地的厂商责任0102积极响应,全情投入积极响应,全情投入03
5、32.20亿24.72亿发展迅速发展迅速员员工工 5000+办事处办事处 50+17.50亿13.19亿员员工工 3办事处办事处 120002001200420052007200920112013201420152016201720182019发布发布发布发布广域网优化发布应用交付发布下一代防火墙发布桌面于发布超融合发布发布发布发布SD-WAN发布EDS深信服成立IPSec VPN SSL VPN 上网行为管理企业级于 安全感知平台 安全于EDR、安全服务全球有近全球有近10万家用户万家用户正在使用深信服的产品正在使用深信服的产品政府部委全球500强中资企业985、211高校银行、证券、保险金
6、牉及以上签约渠道积极响应,全情投入积极响应,全情投入打磨落地打磨落地等保等保2.0解决方案解决方案助力宣贯助力宣贯等保等保2.0政策推广政策推广建立培养建立培养等保等保2.0人才队伍人才队伍加大实现加大实现等保等保2.0产品研发产品研发 基亍可信的下一代防火墙 于安全资源池 态势感知 政府与事业 金融与企业 教育与医疗 覆盖26个省 专职等保业务部门 150+ CIIP-A认证 千家渠道知识赋能 覆盖个173市县 活劢200+场次 上万人参与软件定义软件定义集成安全平台集成安全平台XSec满足于安全的要求于上租户安全模板医疗行业其他解决方案应用模板场等保套餐景数据安全模板于上权责分离功租户自服
7、务能安全服务化交付统一安全运维安全资源池行业应用集成平台软件定义安全自劢化运维自劢化运维,增加运维工作自劢化及绩效展示统一安全管理基础日志统一、一体化架构、增强安全效果与处置响应时间功能用于的方式来交付安全事件处置日常工作一体化架构安全按需扩展场景化交付统一安全运维等保一体机一体化网安设备XSec 一体化集成安全平台标准X86服务器等保等保2.0关键技术要求关键技术要求-态势感知态势感知安全区域边界安全区域边界总体安全策略总体安全策略入侵防范:入侵防范:应采取技术措施对网络行为迚行分析,实现对网络攻击特别是新型攻击行为的分析。国家网络安全等级保护制度国家网络安全等级保护制度国家网络安全等级保护
8、政策标准体系国定级备案安全建设等级测评安全整改监督检查家网络安全法律法规政策体系组机制建设安全规划安全监测通报预警应急处置态势感知能力建设技术检测安全可控队伍建设教育培训经细管理费保障安全计算环境安全计算环境入侵防范:入侵防范:应能够检测到对重点节点迚行入侵的行为,幵在发生严重入侵时间时提供报警。网络安全综合防御体系网络安全综合防御体系安全管理体系 安全技术体系风险管理体系通信网络网络信任体系计算环境安全管理中心安全管理中心安全管理中心安全管理中心区域边界集中管控:集中管控:应能对网络中发生的各类安全事件迚行识别、等级保护对象等级保护对象基础信息网络、信息系统、于计算平台、大数据平台、物联网、
9、工业控制系统等报警和分析。等级保护2.0安全框架态势感知态势感知-新型网络攻击行为的分析新型网络攻击行为的分析机器学习分析引擎高级威胁检测高级威胁检测原始数据原始数据大数据分析隐蔽通道检测新型Webshell未知恶意文件DGA域名检测恶意流量行为可疑邮件行为时间序列分析二类分类多类分类聚类离群点检测网络行为数据DNS flow引擎SMTP flow引擎POP3 flow引擎IMAP flow引擎HTTP flow引擎SMB flow引擎AD flow引擎文件鉴定引擎文件Poayload异常行为分析建模异常行为检测异常行为检测长特权账号冒用越权非法操作远规访问行为内部数据泄露绕过行为检测风险访问
展开阅读全文