2019年7月24日上午,等保2.0宣貫會在湖南湘潭華銀大酒店二樓多功能廳舉行。
據悉,此次大會由湘潭市公安局指導,湖南省網絡空間安全協會主辦。省公安廳網技總隊領導、市公安局領導、網技支隊領導、等保工作負責人,湘潭市黨政機關、事業單位、國有企業、網安企業、大型互聯網企業及集成商等單位參與,與會人員約300人。
此次宣貫會的舉行旨在向全省范圍內將等保制度2.0宣貫到位,進一步推動等級保護工作的開展。
等保2.0在原有的等保1.0的基礎上,進一步提升安全等級制度防御范圍,注重全方位主動防御、動態防御、整體防控和精準防護,實現了對云計算、大數據、物聯網、移動互聯和工業控制信息系統等保護對象全覆蓋。
網絡安全等級保護制度2.0國家標準的發布,對加強我國網絡安全保障工作、提升網絡安全保護能力具有重要意義。
會議上,省公安廳網技總隊等保專家對此次等保2.0的標準背景做出了解釋、并對政策進行了詳細解讀:
等保2.0的發布是為落實“分等級保護、突出重點、積極防御、綜合防護”的總體要求,建立“打防管控”一體化的網絡安全綜合防御體系,提升國家網絡安全整體防御能力。
建議用戶結合自身IT設施情況,尊重歷史,面向未來,在滿足等保2.0基礎上,基于可信數字網絡架構的理念構建安全保障體系,避免單點防御,通過一體化平臺進行整體防御,實現智慧洞察安全;避免被動防御,通過安全重構減少攻擊面,大幅降低入侵可能;避免靜態防護,實現動態防御,快速發現入侵,追蹤溯源,消除入侵,使系統具備安全對抗能力;并以上的基礎上,實現安全與業務的深度融合,提升業務效率和用戶體驗。
針對此次等保2.0宣貫會提出的建議,聯軟科技也提出了自己的解決方案。
一是安全邊界控制:通過聯軟一體化接入控制系統,協助用戶做好內、外網邊界管控,實現可信接入、動態訪問控制、安全檢查等,確保只有合法合規終端接入,兼容性好,可適應用戶有線、無線復雜網絡環境。針對云計算,提供基于零信任的SDP系統,可實現安全接入、最小權限控制、合規管理、單點登錄、加密傳輸、數據保護等,盡量減少業務攻擊面,提升用戶體驗。另外,為了不破壞邊界隔離效果,使邊界設備訪問控制列表最小化,并避免內部敏感數據泄露和互聯網病毒木馬傳入內網,聯軟提供了跨網數據安全交換系統,可實現多個邊界之間的數據高效交換,且可對交換行為進行審計溯源。
二是終端一體化安全管理:通過聯軟終端一體化管控平臺,不但可對PC終端和移動終端的軟件、設備、安全、數據進行統一管理;還可對IoT設備進行管理,從而協助用戶及時掌握終端資產底數、連接關系、脆弱性等,并可對終端進行安全合規管理,全面提升終端合規率和終端管理效率。
三是服務器安全管理:通過系統可實現操作系統、數據庫、中間件等資產自動發現和安全基線管理,并可對服務器補丁進行管理,對漏洞進行檢查,對入侵行為進行檢測,全面提升服務器及其應用的合規性和管理效率。
四是漏洞管理:以攻擊者的視角進行在線漏洞發現,提供Saas輕服務和私有云部署,可協助用戶摸清互聯網資產狀況,了解互聯網風險暴漏面,識別漏洞并協助處置,及時發現敏感信息泄露,并對互聯網高危漏洞進行預警與檢測,及時整改,防患未然。
五是網絡入侵檢測防御:基于設備畫像、智能欺騙等網絡智能防御系統,可協助用戶及時、精準發現已知和未知網絡攻擊行為,并可聯動處置,有效避免風險擴散。
六是數據安全解決方案:提供智能數據識別、外發通道管控、加密存儲、審批外發、流轉追蹤等業內成熟的數據防泄密技術,可有效防止敏感數據外泄;同時提供明文、矢量等多種水印技術,可對拍照和截屏行為進行審計溯源,有效提高員工的信息安全意識。
七是安全集中管理平臺:可實現策略集中管理、集中監控、日志集中收集分析,無需轉換,可實現用戶看得見,行為看得清、威脅抓得住、風險看得見。
此次等保2.0宣貫會的順利舉行,不僅切實有效地將國家所提出的對加強我國網絡安全保障工作、提升網絡安全保護能力的方針加以落實,在會上聯軟科技還向與會單位和人員展示了公司針對網絡安全等級保護制度所提出的多項優秀解決方案。
(互聯網網絡安全態勢感知與通報預警平臺)
聯軟科技一直以來都高度關注國家在網絡與信息安全領域所頒布的政策法規,積極響應并通過了等保2.0的測評標準。以不斷加強自身的產品質量標準,提高和完善產品性能,有效貫徹落實國家網絡安全等級制度,為用戶提供更可靠安全的網絡與信息安全管控產品,確保用戶企業自身安全更符合國家網絡安全等級制度2.0提出的標準。