新乡市建通路桥材料设备有限公司为您免费提供路面贴缝带,面层贴缝带,公路贴缝带等相关信息发布和资讯展示,敬请关注!

新乡市建通路桥材料设备有限公司

咨询热线
18937318900
新闻中心
联系我们

新乡市建通路桥材料设备有限公司

电话:0373-2098818

手机:18937318900

邮箱:79912007@qq.com

地址:河南新乡市新乡县翟坡镇南500米路西

科普中国·吉林行|网络安全等级保护升级

来源:http://shanxi.jtlq.com.cn/news553199.html
发布时间: 2019-06-20

 

近日,在由公安部第三研究所等主办的我国网络安全等级保护制度2.0国家标准(简称“等保2.0标准”)宣贯会上,公安部网络安全保卫局党委书记王瑛玮说:“网络安全等级保护制度2.0国家标准的发布,是具有里程碑意义的一件大事,标志着国家网络安全等级保护工作步入新时代。”等级保护2.0是网络安全的一次重大升级,等级保护对象范围在传统系统的基础上扩大了云计算、移动互联、物联网、大数据等,对等级保护制度提出了新的要求。  

在业界,网络安全等级保护制度被誉为一项伟大创举,是中国网络安全的基石,是维护国家安全、社会秩序和公共利益的根本保障。公安部网络安全保卫局总工程师郭启全表示,新时期国家网络安全等级保护制度具有鲜明特点,其实现了两个全覆盖,一是覆盖各地区、各单位、各部门、各企业、各机构,也就是覆盖全社会;二是覆盖所有保护对象,如网络、信息系统、云平台、物联网、工控系统、大数据、移动互联等各类技术应用,无一例外都要落实等级保护制度,这两个全覆盖是它的核心,是重中之重。  

“与1.0相比,等保2.0标准内涵更加丰富,除进行1.0时代网络定级及备案审核、等级测评、安全建设整改、自查等规定动作外,还增加了测评活动安全管理、网络服务管理、产品服务采购使用管理、技术维护管理、监测预警和信息通报管理、数据和信息安全保护要求、应急处置要求等内容。”郭启全说。  

“等保2.0标准一个很大的特点是把可信计算使用写入了标准范围,从一级开始到四级全部提出了可信验证空间。”公安部信息安全等级保护评估中心副研究员马力说。  

马力介绍,如可信验证一级可基于可信根对设备的系统引导程序、系统程序等进行验证,并在检测到其可信性受到破坏后进行报警;可信验证四级可基于可信根对设备的系统引导程序、系统程序、重要配置参数和通信应用程序等进行可信验证,并在应用程序的所有执行环节进行动态可信验证,在检测到其可信性受到破坏后进行报警,并将验证结果形成审计记录送至安全管理中心,并进行动态关联感知。  

在等级保护2.0的安全框架当中,明确提出了要态势感知,而且在等保2.0标准当中也提出要具备对新型攻击分析的能力,要能够检测对重点节点及其入侵的行为,对各类安全事件进行识别报警和分析。  

在现场,何朝曦演示了一些态势感知功能界面,其平台可以让用户看到,内网的重要节点正在及已经遭受了哪些攻击,这些攻击还可能扩散和影响到哪些别的系统,有何潜在危害。平台会进行预警,并且给出建议。  

何朝曦表示,传统安全服务往往是阶段性的,并且服务质量严重依赖于实施服务的个人。以漏洞检测为例,传统的服务就是定期拿工具去找,或者人工做渗透测试。做时发现很多问题去修,但做完以后,客户业务可能发生变动了,又会有新的风险和漏洞。  

“为破解这些问题,我们实施安全服务中心的管理,通过人工加上自动化的人工智能服务,达到了人机共智的安全服务效果,实现7×24小时的持续安全运营服务,并通过自动化的服务平台和远端的专家服务平台,将服务水平标准化。”何朝曦说。

相关标签:
相关新闻
相关产品