PLC 工控機(jī) 嵌入式系統(tǒng) 人機(jī)界面 工業(yè)以太網(wǎng) 現(xiàn)場總線 變頻器 機(jī)器視覺 DCS PAC/PLMC SCADA 工業(yè)軟件 ICS信息安全 應(yīng)用方案 無線通訊
凹盾(北京)科技有限公司
參 考 價(jià) | 面議 |
產(chǎn)品型號(hào)
品 牌
廠商性質(zhì)其他
所 在 地
聯(lián)系方式:查看聯(lián)系方式
更新時(shí)間:2022-03-14 14:51:26瀏覽次數(shù):192次
聯(lián)系我時(shí),請告知來自 智能制造網(wǎng)暫無信息 |
2004年以來,國家發(fā)布了《關(guān)于信息安全等級(jí)保護(hù)工作的實(shí)施意見》、《信息安全等級(jí)保護(hù)管理辦法》、《關(guān)于推動(dòng)信息安全等級(jí)保護(hù)測評(píng)體系建設(shè)和開展等級(jí)測評(píng)工作的通知》等一系列關(guān)于實(shí)施等級(jí)保護(hù)的文件,以有效提高我國信息安全建設(shè)整體水平為目標(biāo)
2004年以來,國家發(fā)布了《關(guān)于信息安全等級(jí)保護(hù)工作的實(shí)施意見》、《信息安全等級(jí)保護(hù)管理辦法》、《關(guān)于推動(dòng)信息安全等級(jí)保護(hù)測評(píng)體系建設(shè)和開展等級(jí)測評(píng)工作的通知》等一系列關(guān)于實(shí)施等級(jí)保護(hù)的文件,以有效提高我國信息安全建設(shè)整體水平為目標(biāo);同時(shí)現(xiàn)在的信息安全風(fēng)險(xiǎn)和信息安全事件越來越頻繁發(fā)生,因此全國黨政機(jī)關(guān)、事業(yè)單位和國有企業(yè)全面開展信息安全等級(jí)保護(hù)工作,確保核心信息系統(tǒng)的安全防護(hù)。
二)面臨挑戰(zhàn)
1、 整體安全技術(shù)管控手段缺失
目前,大多數(shù)政府部門及單位對于信息安全的技術(shù)管控并沒有整體概念及手段。如,在信息系統(tǒng)被入侵后再實(shí)施補(bǔ)救手段,并沒有事先對于信息系統(tǒng)進(jìn)行整體的安全防護(hù),包括相關(guān)網(wǎng)站防入侵、安全監(jiān)控、安全運(yùn)維、備份恢復(fù)等。
2、 信息安全管理體系不全,職能及責(zé)任劃分不清晰
缺乏整體的信息安全管理體系,沒有對其信息系統(tǒng)及相關(guān)責(zé)任部門進(jìn)行職能及責(zé)任劃分,沒有對信息系統(tǒng)網(wǎng)絡(luò)及系統(tǒng)安全管理、人員安全管理等方面進(jìn)行規(guī)范。從而導(dǎo)致在信息系統(tǒng)面臨安全威脅時(shí),沒有相應(yīng)的預(yù)防及應(yīng)急措施,沒有清晰的職能及責(zé)任劃分來指引信息系統(tǒng)的整體安全管理。
3、 安全與信息系統(tǒng)運(yùn)行的沖突
信息安全技術(shù)對于信息系統(tǒng)安全運(yùn)行的優(yōu)化及調(diào)整的同時(shí),會(huì)對信息系統(tǒng)原本穩(wěn)定的運(yùn)行造成一定的影響,需要建立風(fēng)險(xiǎn)規(guī)避機(jī)制。如,對信息系統(tǒng)網(wǎng)絡(luò)進(jìn)行安全優(yōu)化時(shí),若沒有相應(yīng)的規(guī)避風(fēng)險(xiǎn)措施及手段,將會(huì)導(dǎo)致信息系統(tǒng)服務(wù)中止或延遲。
三)解決方案
本方案設(shè)計(jì)時(shí),對業(yè)務(wù)系統(tǒng)的運(yùn)行環(huán)境進(jìn)行了整體考慮,通過等級(jí)保護(hù)改造后,能使整體環(huán)境達(dá)到相應(yīng)的安全保護(hù)強(qiáng)度,為其他系統(tǒng)部署創(chuàng)造統(tǒng)一的安全環(huán)境。本方案主要針對定級(jí)為三級(jí)或二級(jí)的業(yè)務(wù)系統(tǒng)進(jìn)行相應(yīng)環(huán)境建設(shè),可以滿足國家等級(jí)保護(hù)三級(jí)或二級(jí)的相關(guān)要求。
1、 等級(jí)保護(hù)流程及基本要求
2、 等保技術(shù)要求
2.1 物理安全要求及方案
(1)背景需求
物理安全主要是對機(jī)房的物理位置和物理訪問控制方面的要求,達(dá)不到要求的需要重新裝修或者重建。
(2)政策要求
物理安全主要包括:位置選擇、物理訪問控制、防盜竊防破壞、防雷擊、防火、防水、防潮、防靜電、溫濕度控制、電力供應(yīng)、電磁防護(hù)。
(3)凹盾方案
凹盾具有豐富的智能樓宇、安全機(jī)房建設(shè)與實(shí)施經(jīng)驗(yàn),并具備相應(yīng)資質(zhì),如建筑智能化工程設(shè)計(jì)與施工二級(jí)資質(zhì)、安防工程企業(yè)資質(zhì)一級(jí)證書。
2.2 其他安全技術(shù)要求及方案
(2)解決方案
a) 邊界區(qū)域安全
NGFW:全面解決訪問控制、入侵防范、木馬防范、惡意代碼防范,防 WEB 攻擊問題。
VPN:解決結(jié)構(gòu)安全中的冗余要求,加密功能解決通信與數(shù)據(jù)的保密性。
S3000:實(shí)現(xiàn)網(wǎng)絡(luò)安全審計(jì)。
上網(wǎng)行為實(shí)時(shí)監(jiān)控,實(shí)現(xiàn)訪問策略與控制
上網(wǎng)日志歸檔、上網(wǎng)行為分析報(bào)表
帶寬管理、應(yīng)用管理
郵件攔截與審核
b) 業(yè)務(wù)區(qū)域安全
SECSYS:解決違規(guī)外聯(lián)控制,對安全網(wǎng)絡(luò)域所有計(jì)算機(jī)上的重要信息進(jìn)行安全管理,對網(wǎng)絡(luò)資源進(jìn)行管理,對移動(dòng)存儲(chǔ)與外聯(lián)接入進(jìn)行控制與審計(jì)。
c) 應(yīng)用區(qū)域安全
AMA:實(shí)現(xiàn)對網(wǎng)絡(luò)設(shè)備、主機(jī)、存儲(chǔ)等設(shè)備簡化管理,并實(shí)現(xiàn)對其集中的、實(shí)名制的、可控的、可審計(jì)的管理。
實(shí)現(xiàn)實(shí)名統(tǒng)一管理
實(shí)現(xiàn)分層次管理
精細(xì)化統(tǒng)一權(quán)限、訪問控制管理
用戶操作審計(jì)
賬號(hào)自動(dòng)發(fā)現(xiàn)與管理
d) 數(shù)據(jù)區(qū)域安全
DAA:實(shí)現(xiàn)細(xì)粒度審計(jì)、精準(zhǔn)化行為回溯、風(fēng)險(xiǎn)控制,為核心數(shù)據(jù)庫提供、細(xì)粒度的保護(hù)功能。
e) 安全管理中心
NxSOC:不僅針對設(shè)備層進(jìn)行安全管理,還覆蓋了用戶業(yè)務(wù)層的安全。通過對業(yè)務(wù)系統(tǒng)進(jìn)行建模,仿真業(yè)務(wù)流程,保證用戶業(yè)務(wù)的可用性與可靠性。
3、 等保管理要求
凹盾具有非常豐富的信息安全等級(jí)保護(hù)經(jīng)驗(yàn),有一套完整的安全管理體系與理念,可以協(xié)助客戶制定完善的安全管理制度與規(guī)范,為信息安全的實(shí)施保駕護(hù)航。
4、 等保監(jiān)督與自查要求
凹盾提供安全掃描安全加固、網(wǎng)站滲透,安全意識(shí)培訓(xùn)、應(yīng)急預(yù)案體系建設(shè)服務(wù)等一系列安全服務(wù),協(xié)助客戶盡早發(fā)現(xiàn)潛在風(fēng)險(xiǎn),及時(shí)處理安全問題,為信息安全的整體建設(shè)提供堅(jiān)強(qiáng)后盾,為等保后續(xù)的監(jiān)督自查提供保障。
四)方案價(jià)值
1、標(biāo)準(zhǔn)流程、快速實(shí)施:通過標(biāo)準(zhǔn)化流程進(jìn)行等保定級(jí)、備案、差距分析、整改規(guī)劃及實(shí)施、測評(píng)及監(jiān)督管理;
2、一站式服務(wù)、安全保障:凹盾完善的安全產(chǎn)品線、豐富的等保實(shí)施經(jīng)驗(yàn)、專業(yè)的安全集成與運(yùn)維服務(wù),實(shí)現(xiàn)一站式的安全保障;
3、理解政策、確保達(dá)標(biāo):凹盾深刻理解國家等保政策及標(biāo)準(zhǔn)要求,為客戶提供定制化解決方案,確保信息系統(tǒng)達(dá)到等級(jí)保護(hù)要求。
您感興趣的產(chǎn)品PRODUCTS YOU ARE INTERESTED IN
智能制造網(wǎng) 設(shè)計(jì)制作,未經(jīng)允許翻錄必究 .? ? ?
請輸入賬號(hào)
請輸入密碼
請輸驗(yàn)證碼
請輸入你感興趣的產(chǎn)品
請簡單描述您的需求
請選擇省份
聯(lián)系方式
凹盾(北京)科技有限公司