您当前的位置:首页 > 电脑百科 > 网络技术 > 网络知识

网络安全二级和三级等保,拓扑图怎么画?必须买哪些安全设备?

时间:2020-04-28 11:41:51  来源:  作者:

(一)二级等保(基础版)规划设计

NGFW【必配】:融合传统防火墙安全策略、入侵防御、防病毒功能、VPN功能。解决安全区域边界、通信网络加密传输要求

  • 【主机杀毒软件】【必配】:解决安全计算环境要求
  • 【日志审计系统】【必配】:解决安全管理中心要求
  • 【数据库审计】【必配】:解决安全管理中心审计要求

 

网络安全二级和三级等保,拓扑图怎么画?必须买哪些安全设备?

 

 

(二)三级等保(基础版)规划设计

  • 【接入边界NGFW】【必配】:融合防火墙安全策略、访问控制功能。解决安全区域边界要求,并开启AV模块功能;配置网络接入控制功能(802.1X);配置SSL VPN功能;
  • 【分区边界NGFW 】【必配】:用于解决安全分区边界的访问控制问题;
  • 【主机杀毒软件】【必配】:解决安全计算环境要求;
  • 【日志审计系统】【必配】:解决安全管理中心要求;
  • 【堡垒机】【必配】:解决集中管控、安全审计要求;
  • 【数据库审计】【必选】:解决数据库操作行为和内容等进行细粒度的审计和管理,需要根据系统内是否包含数据库业务系统选择;
  • 【漏洞扫描】【必配】;
  • 【上网行为管理】【必选】;
  • 【WAF】【选配】。
网络安全二级和三级等保,拓扑图怎么画?必须买哪些安全设备?

 

(三)三级等保(增强版)规划设计

  • 【NGFW】(必选);开启VPN,AV特性;
  • 【IPS】(必选);解决区域边界入侵防御;
  • 【Anti-DDoS】【必选】;
  • 【APT沙箱】【必选】:新型网络攻击行为
  • 【上网行为管理】【必选】;
  • 【日志审计系统】(必选);
  • 【数据库审计系统】(必选);
  • 【漏洞扫描】(必选);
  • 【主机杀毒软件】(必选);
  • 【态势感知】【必选】;
  • 【WAF应用防火墙】【必选】;
  • 【运维堡垒机】【必选】;
  • 【网络准入控制系统】【必选】;
  • 【认证服务器】【必选】;
  • 【网页防篡改】【可选】;
  • 【主机入侵防御HIPS】【可选】;
  • 【DLP数据防泄漏】【可选】;
  • 【IAM身份鉴别平台】【可选】;
  • 【态势感知探针】【可选】:可复用NGFW的能力
网络安全二级和三级等保,拓扑图怎么画?必须买哪些安全设备?

 

(三)三级等保(豪华版)规划设计

多网架构,内网和外网物理隔离,通过网闸互通,其余规划同上。

注:内网安全要求比外网高,故安全规划考虑更完善。

网络安全二级和三级等保,拓扑图怎么画?必须买哪些安全设备?

 



Tags:拓扑图   点击:()  评论:()
声明:本站部分内容及图片来自互联网,转载是出于传递更多信息之目的,内容观点仅代表作者本人,如有任何标注错误或版权侵犯请与我们联系(Email:2595517585@qq.com),我们将及时更正、删除,谢谢。
▌相关推荐
前言拓扑图就是网络结构图,拓扑图的作用是可以更直观明了地看清楚网络中各个节点之间的链接,还有接口之间的链接,方便配置和排除错误。接下来一起来看一下各类网络监控拓扑图...【详细内容】
2021-03-12  Tags: 拓扑图  点击:(320)  评论:(0)  加入收藏
在日常项目建设和实施过程中,经常会遇到类似数据可视化的实现场景。对于数据可视化已经从简单的统计图表展现,扩展到类似监控大屏,拓扑图,流程编排图,集成架构图等方面的呈现。...【详细内容】
2020-10-14  Tags: 拓扑图  点击:(219)  评论:(0)  加入收藏
拓扑图又称拓扑结构图,是指由计算机、打印机、网络设备以及其他设备构成的网络结构图。通俗来讲,就是将实物连接用图形呈现出来。其很大程度影响网络如何工作的。拓扑图常见的...【详细内容】
2020-08-04  Tags: 拓扑图  点击:(156)  评论:(0)  加入收藏
(一)二级等保(基础版)规划设计NGFW【必配】:融合传统防火墙安全策略、入侵防御、防病毒功能、VPN功能。解决安全区域边界、通信网络加密传输要求 【主机杀毒软件】【必配】:解决安...【详细内容】
2020-04-28  Tags: 拓扑图  点击:(2346)  评论:(0)  加入收藏
一、网络安全结构安全:关键节点采用冗余设备、冗余链路设计,功能区块隔离访问控制:网络边界部署防火墙安全审计:部署网络审计设备网络入侵防范:部署入侵检测系统恶意代码防范:部署...【详细内容】
2019-10-28  Tags: 拓扑图  点击:(463)  评论:(0)  加入收藏
▌简易百科推荐
以京训钉开发平台接口文档为例,使用HttpClient类请求调用其接口,对数据进行增删改查等操作。 文档地址: https://www.yuque.com/bjjnts/jxd/bo1oszusing System;using System.C...【详细内容】
2021-12-28  Wednes    Tags:HttpClient   点击:(1)  评论:(0)  加入收藏
阿里云与爱快路由安装组网教程一、开通好阿里云轻量服务器之后在服务器运维-远程连接处进行远程 二、进入控制台后在root权限下根据需要安装的固件位数复制下面命令。32位:wg...【详细内容】
2021-12-28  ikuai    Tags:组网   点击:(1)  评论:(0)  加入收藏
HTTP 报文是在应用程序之间发送的数据块,这些数据块将通过以文本形式的元信息开头,用于 HTTP 协议交互。请求端(客户端)的 HTTP 报文叫做请求报文,响应端(服务器端)的叫做响应...【详细内容】
2021-12-27  程序员蛋蛋    Tags:HTTP 报文   点击:(5)  评论:(0)  加入收藏
一 网络概念:1.带宽: 标识网卡的最大传输速率,单位为 b/s,比如 1Gbps,10Gbps,相当于马路多宽2.吞吐量: 单位时间内传输数据量大小单位为 b/s 或 B/s ,吞吐量/带宽,就是网络的使用率...【详细内容】
2021-12-27  码农世界    Tags:网络   点击:(3)  评论:(0)  加入收藏
1.TCP/IP 网络模型有几层?分别有什么用? TCP/IP网络模型总共有五层 1.应用层:我们能接触到的就是应用层了,手机,电脑这些这些设备都属于应用层。 2.传输层:就是为应用层提供网络...【详细内容】
2021-12-22  憨猪哥08    Tags:TCP/IP   点击:(35)  评论:(0)  加入收藏
TCP握手的时候维护的队列 半连接队列(SYN队列) 全连接队列(accepted队列)半连接队列是什么?服务器收到客户端SYN数据包后,Linux内核会把该连接存储到半连接队列中,并响应SYN+ACK报...【详细内容】
2021-12-21  DifferentJava    Tags:TCP   点击:(10)  评论:(0)  加入收藏
你好,这里是科技前哨。 随着“元宇宙”概念的爆火,下一代互联网即将到来,也成了互联网前沿热议的话题,12月9日美国众议院的听证会上,共和党议员Patrick McHenry甚至宣称,要调整现...【详细内容】
2021-12-17  王煜全    Tags:Web3   点击:(14)  评论:(0)  加入收藏
一、demopublic static void main(String[] args) throws Exception { RetryPolicy retryPolicy = new ExponentialBackoffRetry( 1000, 3);...【详细内容】
2021-12-15  程序员阿龙    Tags:Curator   点击:(22)  评论:(0)  加入收藏
一、计算机网络概述 1.1 计算机网络的分类按照网络的作用范围:广域网(WAN)、城域网(MAN)、局域网(LAN);按照网络使用者:公用网络、专用网络。1.2 计算机网络的层次结构 TCP/IP四层模...【详细内容】
2021-12-14  一口Linux    Tags:网络知识   点击:(31)  评论:(0)  加入收藏
无论是在外面还是在家里,许多人都习惯了用手机连接 WiFi 进行上网。不知道大家有没有遇到过这样一种情况, 明明已经显示成功连接 WiFi,却仍然提示“网络不可用”或“不可上网”...【详细内容】
2021-12-14  UGREEN绿联    Tags:WiFi   点击:(25)  评论:(0)  加入收藏
最新更新
栏目热门
栏目头条