根據(jù)《中華人民共和國網(wǎng)絡(luò)安全法》的規(guī)定,網(wǎng)絡(luò)安全是指通過采取必要措施,防范對網(wǎng)絡(luò)的攻擊、侵入、干擾、破壞和非法使用以及意外事故,使網(wǎng)絡(luò)處于穩(wěn)定可靠運行的狀態(tài),以及保障網(wǎng)絡(luò)數(shù)據(jù)的完整性、保密性、可用性的能力。
當(dāng)今世界正經(jīng)歷百年未有之大變局,面對復(fù)雜的國際形勢、敏感的周邊環(huán)境、艱巨繁重的改革發(fā)展穩(wěn)定任務(wù),面對新危機、新困難與新挑戰(zhàn),網(wǎng)絡(luò)信息安全形式嚴(yán)峻,任務(wù)繁重。對此,我們必須始終保持高度警惕,既要有防范風(fēng)險的先手,也要有應(yīng)對和化解風(fēng)險挑戰(zhàn)的高招;既要打好防范和抵御風(fēng)險的有準(zhǔn)備之戰(zhàn),也要打好化險為夷、轉(zhuǎn)危為機的戰(zhàn)略主動戰(zhàn)。
做好網(wǎng)絡(luò)信息安全工作,需要建立高效、靈敏的情報預(yù)警信息網(wǎng)絡(luò),加強對不穩(wěn)定因素的常態(tài)化風(fēng)險監(jiān)測,逐步形成完善的預(yù)警工作機制。基于實時監(jiān)測數(shù)據(jù)進(jìn)行安全風(fēng)險識別,通過大數(shù)據(jù)分析進(jìn)行預(yù)測,對可能發(fā)生的安全事件信息,特別是苗頭性信息進(jìn)行全面評估和預(yù)測,做到早發(fā)現(xiàn)、早報告、早控制和早解決,為科學(xué)決策提供可靠依據(jù)。對資源的綜合分析和多渠道的信息獲取實現(xiàn)網(wǎng)絡(luò)安全威脅的分析預(yù)警、網(wǎng)絡(luò)安全事件的情況通報、宏觀網(wǎng)絡(luò)安全狀況的態(tài)勢分析等,為用戶單位提供互聯(lián)網(wǎng)網(wǎng)絡(luò)安全態(tài)勢信息通報、網(wǎng)絡(luò)安全技術(shù)和資源信息共享等服務(wù)。
在對于企業(yè)來說對于信息安全這款的工作,其實最基本的信息安全等保。
基本框架:
等保服務(wù)基本要求
等保技術(shù)要求 | 測評項 | 主要內(nèi)容 | 對應(yīng)產(chǎn)品 | |
安全通信網(wǎng)絡(luò)&安全區(qū)域邊界 | 網(wǎng)絡(luò)架構(gòu) | 性能冗余、鏈路冗余、設(shè)備冗余、分區(qū)隔離 | VPC、安全組 | |
通信傳輸 | 采用校驗技術(shù)保證通信過程中數(shù)據(jù)的完整性和保密性 | SSL證書 | ||
邊界防護(hù) | 網(wǎng)絡(luò)邊界數(shù)據(jù)傳輸安全可控,非法內(nèi)外聯(lián)及無線網(wǎng)絡(luò) 限制 | VPC、安全組、云監(jiān)控 | ||
入侵防范 | 已知威脅防護(hù)、未知威脅防護(hù)、審計 | 態(tài)勢感知 | ||
惡意代碼防范 | 網(wǎng)絡(luò)防病毒、垃圾郵件過濾 | 企業(yè)主機安全 | ||
安全審計 | 網(wǎng)絡(luò)行為審計 | 云日志、審計、堡壘機 | ||
安全計算環(huán)境 (原主機安全 &應(yīng)用安全 &數(shù)據(jù)安全 及備份恢復(fù)) | 身份鑒別 | 身份唯一性、鑒別信息復(fù)雜度 | 系統(tǒng)自身加固、堡壘機 | |
訪問控制 | 用戶權(quán)限管理 | 系統(tǒng)自身加固、安全組 | ||
安全審計 | 用戶行為審計 | 設(shè)備自身日志、堡壘機 | ||
入侵防范 | 檢測入侵行為、非使用端口關(guān)閉、漏掃檢測 | 企業(yè)主機安全、漏洞掃描 | ||
惡意代碼防范 | 惡意代碼檢測和防護(hù) | 企業(yè)主機安全 | ||
數(shù)據(jù)完整性 | 數(shù)據(jù)防篡改 | SSL證書 | ||
數(shù)據(jù)保密性 | 數(shù)據(jù)防泄密 | SSL證書 | ||
數(shù)據(jù)備份恢復(fù) | 數(shù)據(jù)備份 | 數(shù)據(jù)庫備份 | ||
剩余信息保護(hù) | 鑒別信息、敏感信息緩存清除 | 應(yīng)用自身機制 | ||
個人信息保護(hù) | 個人信息最小采集原則、訪問控制 | 應(yīng)用自身機制 | ||
安全管理中心
| 系統(tǒng)管理 | 系統(tǒng)管理員身份鑒別及安全審計 | 云堡壘機、云審計 | |
審計管理 | 審計管理員身份鑒別及審計記錄分析 | 云堡壘機、云審計 | ||
安全管理 | 安全管理員身份鑒別及安全策略配置 | 云堡壘機、云審計 | ||
集中管控 | 統(tǒng)一網(wǎng)管、日志采集、終端管理 | 態(tài)勢感知、云監(jiān)控、云審計、安全專家服務(wù) |