系统网络安全等级保护安全体系建设方案汇报(通用要求版)ppt

本文由用户“TG树萝”分享发布 更新时间:2021-11-30 18:52:28 举报文档

以下为《系统网络安全等级保护安全体系建设方案汇报(通用要求版)ppt》的无排版文字预览,完整格式请下载

下载前请仔细阅读文字预览以及下方图片预览。图片预览是什么样的,下载的文档就是什么样的。

系统网络安全等级保护

安全体系建设方案汇报

(通用要求版)

解决方案部新等级保护介绍1 新等级保护制度法律地位国务院各部委等级保护1.0等级保护2.0新时代发 展启动 等级保护制度发展新等级保护标准体系新等级保护标准变化 网络安全等级保护定级指南(修订) 网络安全等级保护实施指南(修订) 网络安全等级保护基本要求(修订) 网络安全等级保护安全设计技术要求

(修订) 网络安全等级保护测评要求(修订) 网络安全等级保护测试评估技术指南

(新立)网络安全等级保护测评机构

能力要求和评估规范(新立)网络安全等级保护测评过程指南

(修订)网络安全等级保护

安全管理中心技术要求(新立)新等保的核心变化新时代、新挑战、新要求新

护应对新威胁

新等保更加强调增强未知威胁检测能力,强调安全检测能力和安全响应能力的建设。全球领先的安全能力、大数据能力应对新风险

新等保体系更体现了动态的、积极防御的安全理念;安全规划、能力建设、态势感知、集中监控管理成为新等保体系的重要思想。应对新技术

针对云计算、大数据、物联网等新技术,不断扩大等级保护外延,新的信息技术同样催生新的安全技术。2安全风险及需求内忧—传统安全体系固有问题传统安全设备各自为战,单点或单线防范,无法做到信息关联,有效联动。对于未知威胁等高级威胁,由于攻击手段高,缺少威胁情报,通过传统安全设备无法及时发现。重建设,轻运营,缺乏有效的安全运营工具和手段,没有能够快速响应的运营机制。对安全事件难以定位,无法溯源,导致应急处理不及时,安全事件频发。由于历史原因,系统组件先天免疫力差,需要后天弥补。缺乏“联动” 能力缺乏“看见” 能力缺乏“管控” 能力缺乏“分析” 能力缺乏“免疫” 能力外患—威胁与对抗持续升级第一层安全需求 基本合规

《网络安全法》

《等级保护条例》及系列标准

《关键基础设施保护条例》及系列标准

行业相关文件及标准业务特定安全需求持续安全运营需求第一层安全需求层级第二层第三层安全需求第二层安全需求 业务刚需

系统覆盖范围广,设备数量及种类多,需要强化集中安全运维 。

业务承载重要敏感数据多,数据安全隐患突出,需要加强保护。第三层安全需求 长治久安

系统上线后,进入运营期,需要建立安全运维的长效机制

需要对事件快速发现及处置,迅速减少损失,降低影响

需要满足网信、公安、上级主管部门定期检查测评的安全要求。互为基础,互相促进,持续提 内容过长,仅展示头部和尾部部分文字预览,全文请查看图片预览。 p>威胁情报中心应急响应中心网站云监测网站云防御云查杀平台安全运营中心5推荐产品清单三级系统推荐控制措施选型产品说明选型产品说明THANKS!非常感谢!How to…三同步,早介入不止合规,突出优势差异化技术交流大项目运作[文章尾部最后300字内容到此结束,中间部分内容请查看底下的图片预览]

以上为《系统网络安全等级保护安全体系建设方案汇报(通用要求版)ppt》的无排版文字预览,完整格式请下载

下载前请仔细阅读上面文字预览以及下方图片预览。图片预览是什么样的,下载的文档就是什么样的。

图片预览