网络安全等级保护 2.0-实践 与 探索.pptx
- 【下载声明】
1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
3. 本页资料《网络安全等级保护 2.0-实践 与 探索.pptx》由用户(无敌的果实)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 网络安全等级保护 2.0-实践 探索 网络安全 等级 保护 2.0 实践
- 资源描述:
-
1、网络安全等级保护网络安全等级保护 2.0实践实践 与与 探索探索.网络等级保护网络等级保护 2.0祝贺与感谢祝贺与感谢从 1.0 到 2.0 十多年的实践、十多年的付出 共同见证了这段历史此时此刻,无限感慨,惟有祝贺与感谢 !网络等级保护网络等级保护 2.0 十多年付出结果,应对未来之必然十多年付出结果,应对未来之必然 1.0 初始起始的“缺啥补啥”按基本要求测评基本通过只要有安全意识,开始做,开始测评就很不错了 1.0 中期整体防护,渗透测试,合规不等于安全行业等级保护全面开展,等保深入人心. 1.0 后期主动防御、态势感知,攻防对抗云与大数据,工控安全 ,移动安全业务数据安全 ,个人隐私保
2、护国家安全谢了,朋友!网络等级保护网络等级保护 2.0 充分协商的结果,集体智慧的结晶充分协商的结果,集体智慧的结晶主管理部门高度政治责任心 充分调研,反“覆”论证、反复听取各方意见、权衡得失咨询会、论证会、协调会、意见征询会(责任与耐心)院士、专家的坚持与执着 会上会下,解释、沟通、“吵架”(科学与执着)行业部门与用户:研究讨论、直言不讳、直诉担忧同时起草人员的不厌其烦与无奈充分协商、科学论证的结果!真心不容易 !(实事求是,可操作性)祝贺,同仁!网络等级保护网络等级保护 2.0先期的探索与效果先期的探索与效果三重防护与一个中心 等保初始,就按可信计算思路进行设计的 采用 三重防护一个中心,
3、请院士指导 发挥了有效的安全防护作用,没出大问题 某种程度上减化了其他安全措施 同时,“可信”是有效措施之一,不是全部网络等级保护网络等级保护 2.0先期的探索与效果先期的探索与效果安全计算环境 对于可信计算环境,十年来有效性得到验证,到目前为止,未证明无效但是: 多年多次渗透测试与攻防,也证明一般性漏洞并不能对系统造成致命伤害服务器端:配置比较麻烦,可忍受有效,可用客户端: 现有产品性能很差,实用性急需提高操作上: 通过服务外包解决麻烦网络等级保护网络等级保护 2.0先期的探索与效果先期的探索与效果安全区域边界 大量使用隔离网闸等强区域边界控制 应用与数据分离 数据分区(攻防中技术上是“绕过
4、”网闸,不是“攻破”,效果上可说是“突破”,目前为止还是最有效手段之一)网络等级保护网络等级保护 2.0先期的探索与效果先期的探索与效果安全通信网络 线路加密,不仅涉密网,对重要的互联网通道,也参照涉密网部署了商密加密机 VPN等传统措施 最重要的,在线路可信前提下,叠加 信源加密,数据包加密,如每一个交易数据包加密后再在网上传输网络等级保护网络等级保护 2.0先期的探索与效果先期的探索与效果不完全依赖于线路的信源加密无论是 数据交换、数据采集与分发、应用交互密文数据包密文语义包IP线路加密机 SSL VPN网络等级保护网络等级保护 2.0先期的探索与效果先期的探索与效果安全管理中心 等保初始
5、,建立统一安全管理平台 无比艰难地进行各种设备、各种日志集成几无用处!平时没人去看因为真的没啥用 浩瀚的警示不比没有警示好多少“安全管理中心” 取其意,去其形希望等保2.0测评中,不要机械地判断有无“安管中心平台”网络等级保护网络等级保护 2.0先期的探索与效果先期的探索与效果安全管理中心 安全管理平台、态势感知平台、等保管理平台 综合监控 云管平台N 多合 一人防技防物理空间与网络空间传统狭义安全与大安全网络等级保护网络等级保护 2.0先期的探索与效果先期的探索与效果密码技术政务内网、业务网、互联网分别部署一套统一密钥管理系统统一密码服务平台传输加密存储加密密文计算网络等级保护网络等级保护
6、2.0先期的探索与效果先期的探索与效果重要业务数据保护互联网+政务服务大平台机关办公自动化系统个人信息保护自然资源部信访信息系统、科技成果登记系统、不动产登记系统部新闻信息管理与支撑系统密存、密传、密查密算每家每户的房产及其他不动产 可能是目前最重要个人数据之一网络等级保护网络等级保护 2.0 面对与思考,如何做面对与思考,如何做重新审视定级对象 云平台、大数据中心、物联网、工控系统.在等保第三级、第四级系统中,划定关键信息基础设施,进行重点保护区别对象,慎重选择技术路线 新建系统、特别是关键信息基础设施,严格 2.0标准正确理解与运用: “可” 采用基于可信根的.尽最大可能探索 “可信” 解
展开阅读全文