当前位置:网站首页>等保2.0一个中心三重防护指的是什么?如何理解?
等保2.0一个中心三重防护指的是什么?如何理解?
2022-08-10 16:41:00 【行云管家】
等保2.0政策已经落地执行有一段时间了,但还有很多人对于相关政策不是很了解,例如等保2.0一个中心三重防护指的是什么?如何理解?今天我们大家一起来简单聊聊。
等保2.0一个中心三重防护指的是什么?如何理解?
【回答】:等保2.0充分体现了“一个中心三重防御“的思想,一个中心指“安全管理中心”,三重防御指“安全计算环境、安全区域边界、安全网络通信”,其具体理解如下:
1、安全管理中心是对网络安全等级保护对象的安全策略及安全计算环境、安全区域边界和安全通信网络上的安全机制实施统一管理的平台或区域,是网络安全等级保护对象安全防御体系的重要组成部分。
2、安全管理中心要求在系统管理、安全管理、审计管理等三个方面实现集中管控,从被动防护转变到主动防护,从静态防护转变到动态防护,从单点防护转变到整体防护,从粗放防护转变到精准防护。
3、依据《GB/T 25070-2019 信息安全技术网络安全等级保护安全设计技术要求》定义,第二级及第二级以上的定级系统安全保护环境需要设置安全管理中心。
等保2.0政策其他相关知识汇总
等保2.0国家标准是什么?与等保1.0有啥变化?
有变化。等保2.0政策中将等保1.0基本要求中各级技术要求的“物理安全”、“网络安全”、“主机安全”、“应用安全”和“数据安全和备份与恢复”修订为“安全物理环境”、“安全通信网络”、“安全区域边界”、“安全计算环境”和“安全管理中心”;各级管理要求的“安全管理制度”、“安全管理机构”、“人员安全管理”、“系统建设管理”和“系统运维管理”修订为“安全管理制度”、“安全管理机构”、“安全管理人员”、“安全建设管理”和“安全运维管理”。
等保2.0云计算安全扩展要求包括哪些?
云计算安全扩展要求是针对云计算平台提出的安全通用要求之外额外需要实现的安全要求。主要内容包括“基础设施的位置”、“虚拟化安全保护”、“镜像和快照保护”、“云计算环境管理”和“云服务商选择”等。
过等保2.0用什么堡垒机?
过等保2.0就选行云管家堡垒机!行云管家云堡垒机是行云管家云管平台的重要组成部分,天然具备云计算的基因,全面拥抱云计算。因此使用行云管家堡垒机,全面满足等保2.0中关于云计算的要求,可以帮助企业快速通过等保2.0。
边栏推荐
猜你喜欢
从抖音到火山引擎——看流媒体技术演进和机会
v-for指令:根据数据生成列表结构
轮询以及webSocket与socket.io原理
The sword refers to OfferⅡ 045. The bottommost leftmost value of the binary tree dfs
【Windows】将排除项添加到安全中心以避免exe被系统自动删除
需求骤降,成本激增,PC行业再次入冬
MySQL的使用演示及操作,MySQL数据字符集的设置
不爱生活的段子手不是好设计师|ONES 人物
阿里工作7年,肝到P8就剩这份学习笔记了,已助朋友拿到10个Offer
v-show指令:切换元素的显示与隐藏
随机推荐
FTXUI基础笔记(hello world)
如何修改gif图片尺寸?教你一键裁剪gif尺寸
leetcode:1013. 将数组分成和相等的三个部分
x64汇编代码测试 用户模式和内核模式
【荣耀智慧服务】快捷服务开发指南
【随笔】自己看的... 保存
PC软件问题二[Win10系统将UltraEdit添加到右键菜单的方法]
聊聊云原生数据平台
C语言各种符号如何使用
mysql包select结果无法同步的问题
Redis存储验证码
【JDK】Oracle又一个JDK大版本停止扩展技术支持
本地导入不报错,服务器端报错 No module named xxx
C专家编程 第10章 再论指针 10.7 使用指针创建和使用动态数组
v-bind指令:设置元素的属性
JWT 实现登录认证 + Token 自动续期方案
重庆新壹汽与一汽集团达成新能源项目战略合作,赋能“碳中和”创造“碳财富”
Shanxi: 1 death occurred in a coal mine safety accidents was ordered to halt production
C:枚举的优缺
HTTP学习——协议与术语、HTTP、缓存、Cookie