0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內(nèi)不再提示

透過等保2.0解讀業(yè)務安全新趨勢

電子工程師 ? 來源:fqj ? 2019-05-17 16:05 ? 次閱讀

當前國際關系風云變幻,網(wǎng)絡空間紛繁復雜,大數(shù)據(jù)、云計算物聯(lián)網(wǎng)、移動互聯(lián)網(wǎng)等新技術高速發(fā)展,基礎應用持續(xù)深化。隨之,高危漏洞、數(shù)據(jù)泄露、網(wǎng)絡攻擊、智能犯罪等網(wǎng)絡安全問題也發(fā)生了新的變化。在移動互聯(lián)網(wǎng)爆發(fā)式發(fā)展,傳統(tǒng)網(wǎng)絡邊界日漸模糊的趨勢下,移動安全和身份認證成為了網(wǎng)絡安全的主戰(zhàn)場,嚴重威脅著國家安全和社會穩(wěn)定。為應對當前更加復雜的網(wǎng)絡安全環(huán)境,在公安部的牽頭和指導下,“信息安全等級保護”升級為“網(wǎng)絡安全等級保護”(等級保護2.0)。

2019年5月13日,國家市場監(jiān)督管理總局、國家標準化管理委員會正式頒布了網(wǎng)絡安全等級保護2.0的新標準和規(guī)范,包含:

(1)《信息安全技術 網(wǎng)絡安全等級保護基本要求》

(2)《信息安全技術 網(wǎng)絡安全等級保護測評要求》

(3)《信息安全技術 網(wǎng)絡安全等級保護安全設計技術要求》

01安全通用要求部分

在安全計算環(huán)境要求中明確指出要對涉及的網(wǎng)絡設備、安全設備、操作系統(tǒng)和應用系統(tǒng)等實現(xiàn)雙因素認證。

應對登錄的用戶進行身份標識和鑒別,身份標識具有唯一性,身份鑒別信息具有復雜度要求并定期更換;具有登錄失敗處理功能;在進行遠程管理時,應采取必要措施防止鑒別信息在網(wǎng)絡傳輸過程中被竊聽;應采用口令、密碼技術、生物技術等兩種或兩種以上組合的鑒別技術對用戶進行身份鑒別,且其中一種鑒別技術至少應該使用密碼技術來實現(xiàn)。

其中重點提出,目前市場上的堡壘機產(chǎn)品主要提供網(wǎng)絡訪問控制功能和管理員操作審計功能,無法根本上實現(xiàn)網(wǎng)絡設備、安全設備、操作系統(tǒng)和應用系統(tǒng)等的雙因素認證。

芯盾時代多因素認證解決方案

芯盾時代多因素認證解決方案,開創(chuàng)性的將身份認證由傳統(tǒng)的“賬號+密碼”的模式與手機認證模式相融合。通過芯盾時代特色設備認證技術,集合移動設備指紋、生物指紋等信息生成用戶唯一數(shù)字憑證,用戶只需掃一下碼/點一下屏幕/按一下指紋的方式,即可實現(xiàn)對用戶身份的多因素認證,將易用性、安全性進行了完美的的融合。

02安全擴展要求部分

關于移動互聯(lián)的安全要求重點提到以下方面的內(nèi)容:

安全區(qū)域邊界

邊界防護

訪問控制

入侵防范

安全計算環(huán)境

要求進行移動終端管控,保證移動終端安裝、注冊并運行終端管理客戶端軟件;移動終端應接受移動終端管理服務端的設備生命周期管理、設備遠程控制,如:遠程鎖定、遠程擦除等;

要求進行移動應用管控,要求應具有選擇應用軟件安裝、運行的功能;要求應只運行指定證書的應用軟件安裝和運行;應具有軟件白名單功能,應能根據(jù)白名單控制應用軟件安裝、運行。

芯盾時代移動安全管理解決方案

芯盾時代移動安全管理平臺是國內(nèi)首創(chuàng)的集合MTD(終端威脅態(tài)勢感知)、EMM(企業(yè)移動管理)、MSPlus(移動安全擴展)于一體的統(tǒng)一移動安全管控系統(tǒng)。

芯盾時代終端威脅態(tài)勢感知(MTD)主要針對移動設備的安全威脅及安全問題進行整體防護,包括移動殺毒、安全準入、應用掃描、安全事態(tài)感知、應用封裝、安全沙箱等六大功能,多維度對移動設備的安全問題進行整體解決;

芯盾時代企業(yè)移動安全管理(EMM)模塊,從設備、應用、內(nèi)容三個層次對移動設備進行強有力的管控功能;

芯盾時代移動安全擴展(MSPlus)模塊,針對移動信息化建設中不同的需求進行擴展模塊的提供,幫助相關組織更好的完成移動信息化的建設。

業(yè)務安全

新趨勢

從等級保護2.0的技術要求內(nèi)容解讀來看,其對身份鑒別和訪問控制提出了更廣泛更高標準的要求。

芯盾時代基于零信任安全模型,從驗證用戶、驗證設備、限制訪問與權限、自適應、統(tǒng)一身份認證管理五個維度出發(fā),提出了“以人為核心的業(yè)務安全”解決方案。

驗證用戶

基于位置、設備和行為來評估用戶安全情況,確定用戶是否是其所聲稱的身份。采取恰當?shù)拇胧ū热缍嘁蜃由矸蒡炞C)來確保用戶真實性;

驗證設備

無論是公司設備、BYOD還是公共主機、筆記本電腦或移動設備,基于設備身份和安全情況實施訪問控制策略。只允許受信終端訪問公司的資源;

限制訪問與權限

如果用戶和設備通過了驗證,對資源實施基于角色的訪問控制模型,賦予其僅供完成當次工作的最小權限,對特定應用和基礎設施開放有限時間的適時訪問權;

自適應

各類源(比如用戶、其設備、與之相關的所有活動)總在不斷產(chǎn)生信息。利用機器學習來設置上下文相關訪問策略,自動調(diào)整并適應策略;

統(tǒng)一身份認證管理

芯盾時代統(tǒng)一身份認證管理平臺,通過一套平臺即可實現(xiàn)用戶全場景的身份認證,實現(xiàn)了“一點接入、全網(wǎng)通行、安全無憂”。

芯盾時代整體業(yè)務安全解決方案,通過專利技術實現(xiàn)了“人—設備—應用”之間的強綁定,保證了合法的用戶,通過合法的設備,訪問合法的業(yè)務應用和系統(tǒng),真正實現(xiàn)了“以人為核心的業(yè)務安全”理念,該方案已廣泛應用于政府、金融機構、運營商、大型企業(yè)、教育等行業(yè),實際落地了新形勢下的“以人為核心的業(yè)務安全”。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴

原文標題:透過等保2.0,解讀業(yè)務安全新趨勢

文章出處:【微信號:trusfort,微信公眾號:芯盾時代】歡迎添加關注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏

    評論

    相關推薦

    無線液位監(jiān)測技術在智能化時代的應用新趨勢

    復雜多變的工業(yè)場景中靈活應用。隨著物聯(lián)網(wǎng)、無線通信技術的飛速發(fā)展,無線液位監(jiān)測技術的出現(xiàn),以其優(yōu)勢正逐步改寫液體管理的新趨勢。 一、無線液位監(jiān)測技術的核心優(yōu)勢 1. 安裝便捷,降低成本: 相比有線傳感器,無線液位
    的頭像 發(fā)表于 08-26 15:19 ?134次閱讀

    揭秘未來辦公新趨勢:樓宇自控系統(tǒng)的智能進化

    在科技浪潮的推動下,辦公空間正悄然發(fā)生著翻天覆地的變化。樓宇自控系統(tǒng),作為智能建筑的靈魂,正引領我們邁向一個前所未有的智慧辦公新時代。這一系統(tǒng)的智能進化,不僅深刻影響著我們的工作環(huán)境,更在無形中塑造著未來辦公的新趨勢
    的頭像 發(fā)表于 08-10 10:21 ?262次閱讀

    電梯按需維:智能化時代下的維新模式

    隨著城市化進程的加速和高層建筑的不斷涌現(xiàn),電梯作為現(xiàn)代城市生活中不可或缺的交通工具,其安全性、可靠性和舒適性越來越受到人們的關注。傳統(tǒng)的電梯維模式往往采用定期維的方式,但這種方式存在資源浪費
    的頭像 發(fā)表于 07-02 10:10 ?328次閱讀

    2024年工控與通信行業(yè)上游發(fā)展趨勢和熱點解讀

    電子發(fā)燒友網(wǎng)站提供《2024年工控與通信行業(yè)上游發(fā)展趨勢和熱點解讀.pdf》資料免費下載
    發(fā)表于 07-01 14:52 ?763次下載

    梯云物聯(lián)|電梯行業(yè)三大發(fā)展新趨勢:智慧轉(zhuǎn)型、維機遇與技術創(chuàng)新

    在城市化進程不斷加速的今天,電梯行業(yè)作為現(xiàn)代城市建設的重要一環(huán),正迎來三大發(fā)展新趨勢:智慧轉(zhuǎn)型、維后市場機遇以及自主研發(fā)技術的更新?lián)Q代。這些趨勢不僅為電梯行業(yè)帶來了新的發(fā)展機遇,也為行業(yè)的可持續(xù)發(fā)展注入了新的活力。
    的頭像 發(fā)表于 05-14 10:40 ?437次閱讀
    梯云物聯(lián)|電梯行業(yè)三大發(fā)展<b class='flag-5'>新趨勢</b>:智慧轉(zhuǎn)型、維<b class='flag-5'>保</b>機遇與技術創(chuàng)新

    久其女媧平臺2.0全新升級!AI大模型加速,賦能政企數(shù)治未來

    大模型加速的新趨勢下的全新定位與功能創(chuàng)新。高度聚焦政策導向,以創(chuàng)新引領服務升級,女媧平臺2.0的發(fā)布彰顯了久其軟件作為卓越的政企產(chǎn)品與服務提供商的重要價值。 2021年,聚焦政企用戶在數(shù)字政府、數(shù)字企業(yè)等方面的數(shù)字化建設需求,圍
    的頭像 發(fā)表于 04-28 14:59 ?315次閱讀
    久其女媧平臺<b class='flag-5'>2.0</b><b class='flag-5'>全新</b>升級!AI大模型加速,賦能政企數(shù)治未來

    如何看待半導體行業(yè)未來的新趨勢

    如何看待半導體行業(yè)未來的新趨勢
    的頭像 發(fā)表于 04-25 11:38 ?540次閱讀
    如何看待半導體行業(yè)未來的<b class='flag-5'>新趨勢</b>

    黑芝麻智能展望智能汽車計算芯片新趨勢

    近日,中國電動汽車百人會論壇(2024)在北京盛大召開,吸引了眾多行業(yè)內(nèi)外人士的目光。在這場科技盛宴中,黑芝麻智能首席市場營銷官楊宇欣發(fā)表了主題演講,深入探討了智能汽車計算芯片發(fā)展的新趨勢,并分享了黑芝麻智能如何以“芯”力量推動智能汽車產(chǎn)業(yè)的持續(xù)發(fā)展。
    的頭像 發(fā)表于 03-18 10:07 ?640次閱讀

    梯云物聯(lián):電梯按需維是智能化時代的升級保障!

    隨著科技的快速發(fā)展,電梯按需維成為電梯行業(yè)中備受矚目的創(chuàng)新。本文將深入探討電梯按需維的背景、關鍵技術、實施步驟以及未來趨勢,為大家全方位解讀這一智能化時代的升級保障。
    的頭像 發(fā)表于 02-20 09:25 ?334次閱讀
    梯云物聯(lián):電梯按需維<b class='flag-5'>保</b>是智能化時代的升級保障!

    新趨勢下,國產(chǎn)數(shù)據(jù)庫或“春山可望”

    數(shù)據(jù)庫發(fā)展出現(xiàn)新趨勢
    的頭像 發(fā)表于 01-30 12:12 ?231次閱讀

    什么是偏光纖?偏光纖工作原理 偏光纖和普通光纖的區(qū)別

    。與普通光纖相比,偏光纖在光通信、激光器、光傳感領域具有廣泛的應用。本文將詳細介紹偏光纖的工作原理,并對它與普通光纖的區(qū)別進行比較。 偏光纖的工作原理如下:普通的光纖由于內(nèi)部結
    的頭像 發(fā)表于 11-27 16:19 ?4885次閱讀

    科通技術攜手AMD解碼專業(yè)音視頻及工業(yè)醫(yī)療圖像新趨勢

    11 月 14 日,《科通&AMD 專業(yè)音視頻、工業(yè)醫(yī)療圖像新趨勢》研討會在上海舉辦。
    的頭像 發(fā)表于 11-17 17:47 ?431次閱讀

    全新代碼生成工具(MG32CoGen 2.0)來啦! 輕松開發(fā)MCU最佳利器!

    全新MG32CoGen 2.0來啦! 輕松開發(fā)MCU最佳利器! MG32CoGen是什么?“能否縮短開發(fā)時間?”是客戶挑選MCU的主要考慮因素之一,為了協(xié)助MCU研發(fā)工程師減輕設計負擔,提供給
    發(fā)表于 10-23 09:50

    科通技術攜AMD解碼現(xiàn)代專業(yè)音視頻及工業(yè)醫(yī)療圖像新趨勢

    10月18日,《科通&AMD專業(yè)音視頻、工業(yè)醫(yī)療圖像新趨勢》研討會在深圳微軟科通大廈舉辦。科通技術攜AMD專家以及戰(zhàn)略合作伙伴深入探討了AMD自適應與嵌入式器件在工業(yè)和醫(yī)療領域的圖像應用,內(nèi)容覆蓋了AMD在專業(yè)音視頻、工業(yè)、醫(yī)療及相關領域的圖像最新應用、軟硬件產(chǎn)品新趨勢
    的頭像 發(fā)表于 10-20 16:13 ?682次閱讀

    電梯按需保養(yǎng)是減少維次數(shù)嗎?

    電梯按需維是基于物聯(lián)網(wǎng)的遠程監(jiān)測系統(tǒng),由維保單位依據(jù)電梯的安全狀況和運行工況,以提高電梯安全性、可靠性為目標,科學確定電梯現(xiàn)場維的項目、內(nèi)容和周期的一種維
    的頭像 發(fā)表于 09-26 12:18 ?504次閱讀