成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

淺談下一代防火墻標準對等級保護的適用性

安全
2014年9月正式實施的第二代防火墻標準在制定時充分考慮了等級保護要求,明確了第二代防火墻功能基本級對應等級保護一、二級,第二代防火墻功能增強級對應等級保護三、四級。本文就第二代防火墻如何滿足等保要求、在等保建設中的應用等展開深入介紹。

信息安全等級保護是我國公安部用于指導國內各組織單位進行信息安全建設的依據,于2004年開始實施的等級保護工作在我國已經開展了11年,信息安全等級保護建設也已經成為考核組織單位信息化水平的一項重要指標。于2014年9月正式實施的第二代防火墻標準在制定時充分考慮了等級保護要求,明確了其所定義的第二代防火墻功能基本級對應等級保護一、二級,第二代防火墻功能增強級對應等級保護三、四級。本文就第二代防火墻如何滿足等保要求、在等級保護建設中的應用等問題展開深入介紹。

第二代防火墻標準滿足等保一至四級要求

公安部第三研究所是我國信息安全等級保護測評單位,同時也是國內第二代防火墻標準的牽頭起草單位。該所資深安全專家鄒春明曾在今年2月的第二代防火墻標準發布會上談到,GA/T1177-2014《信息安全技術 第二代防火墻安全技術要求》(即第二代防火墻標準)在制定時參考了等級保護要求,將第二代防火墻的功能分級與等級保護的級別進行了關系對應,明確了第二代防火墻功能基本級對應等級保護一、二級,第二代防火墻功能增強級對應等級保護三、四級。

淺談下一代防火墻標準對等保的適用性

第二代防火墻功能與等級保護對應關系

信息安全等級保護要求適用于全國各行各業,同時也是行業用戶進行信息安全建設所需遵循的依據。用于規范國內網絡安全產品市場的第二代防火墻標準,定義了第二代防火墻功能與等級保護級別的對應關系,適用于等級保護建設。下面,筆者就來談談第二代防火墻標準所定義的第二代防火墻是如何在等保建設中進行應用,以及在等保建設中能夠幫助用戶解決什么問題。

第一級適用于小型私營、個體企業、中小學、鄉鎮所屬信息系統,縣級單位中一般的信息系統。

第二級適用于縣級某些單位中的重要信息系統,地市級以上國家機關、企事業單位內部一般的信息系統。如非涉及工作秘密、商業秘密、敏感信息的辦公系統和管理系統等。

第三級適用于地市級以上國家機關、企業、事業單位內部重要的信息系統,如涉及工作秘密、商業秘密、敏感信息的辦公系統和管理系統,跨省、跨市或全國(省)聯網運行的用于生產、調度、管理、作業、指揮等方面的信息系統,跨省或全國聯網的重要信息系統在省、地市的分支系統,中央各部委、省(區市)門戶網站和重要網站,跨省聯接的網絡等。

第四級適用于國家重要領域、重要部門中的特別重要系統以及核心系統。如全國鐵路、民航、電力等部門的調度系統,銀行、證券、保險、稅務、海關等幾十個重要行業部門中的涉及國計民生的核心系統。

第五級適用于國家重要領域、重要部門中的極端重要系統。

淺談下一代防火墻標準對等保的適用性

淺談下一代防火墻標準對等保的適用性

信息安全等級保護適用情況

用戶在等保建設過程中面臨的問題

a. 多設備部署產生高昂建設費用,方案難以落地

組織單位往往根據等級保護測評機構制定的等保方案,進行信息系統安全建設。但根據等保測評機構的調查數據顯示,測評機構提供等級保護方案后,用戶往往并不能很好地落實,其原因是由于等保建設涉及眾多硬件設備,而用戶的建設預算往往有限。

如信息安全等級保護對用戶的網絡安全和主機安全均提出了入侵防范、惡意代碼防范等要求,傳統解決方案通過串聯部署傳統防火墻、IPS(入侵防御系統)、防病毒網關等設備來滿足等保要求。

另一方面,多設備部署令IT管理員運維起來相當困難,同時往往會忽略開啟部分防護策略,導致本應開啟的防護策略未被開啟,影響防護效果。當網絡中發生安全事件時,將嚴重影響響應速度。

b. 傳統安全產品未考慮網絡新威脅的變化

用戶在進行等級保護建設時,常常會在網絡的不同區域部署傳統防火墻、IDS(入侵檢測系統)、IPS等設備,但權威機構調查發現,由于傳統安全產品的相關產品標準、規范發布時間較早,這些產品標準、規范并未對新型網絡威脅進行定義,因此傳統安全產品并無法有效抵御新的網絡攻擊。

如著名IT咨詢機構Gartner指出,用戶面臨的網絡攻擊75%來自應用層,但傳統防火墻只能抵御網絡層攻擊,并無法防御應用層威脅。而依賴攻擊特征庫進行工作的IPS,并無法檢測和防御利用0Day漏洞發起的攻擊。若用戶仍舊選用傳統防火墻、IPS等設備進行等保建設,這將導致用戶的網絡無法防御各類新威脅,達不到應有的防護效果。

第二代防火墻標準對等級保護的適用性

第二代防火墻標準指出,第二代防火墻除具備傳統防火墻包過濾、狀態檢測等基本功能外,還應具備應用流量識別、應用層訪問控制、Web攻擊防護、惡意代碼防護、信息泄露防護和入侵防御等功能。等級保護對用戶的網絡和主機提出入侵防范、惡意代碼防范等安全要求,可見第二代防火墻標準定義的第二代防火墻適用于等級保護建設,可部署于安全域邊界,滿足訪問控制、入侵防范和惡意代碼防范等要求。

a. 多功能融合降低建設成本,解決運維復雜問題

第二代防火墻標準定義第二代防火墻需融合傳統防火墻、IPS、Web攻擊防護等模塊,且各功能模塊間可形成智能的策略聯動。該定義使第二代防火墻在等級保護建設中可有效替換傳統防火墻、IDS、IPS、Web應用防火墻等多臺設備,幫助用戶降低等級保護建設費用,并解決多設備串聯部署導致運維困難等問題。

b. 多功能模塊實現良好的安全防護效果

信息安全等級保護考察的是用戶根據等保要求進行信息安全建設時,能否真正實現安全防護效果,確保信息系統安全穩定地運行。所以用戶在選購安全產品時,不能僅僅考慮產品資質,還應當考慮產品的實際防護效果。如傳統防火墻只能防御網絡層攻擊,無法抵御蠕蟲病毒、木馬等應用層威脅,若用戶在進行等級保護建設時,采用傳統防火墻部署在安全域邊界,防護效果難以保證。

第二代防火墻標準的制定,充分考慮了等級保護要求和日益復雜的網絡環境,因此定義第二代防火墻應具備Web攻擊防護、信息泄露防護等功能,令第二代防火墻能夠同時防范網絡層和應用層攻擊,滿足用戶業務系統Web化產生的Web攻擊防護需求,有效抵御如SQL注入、XSS跨站腳本攻擊等種類繁多的Web攻擊,保障用戶各類業務系統的安全。

同時,第二代防火墻的信息泄露防護功能可檢測網絡中的敏感信息,當設備發現流出的信息流包含敏感數據時,可攔截敏感信息的發送。該功能還能夠定位網絡中受僵尸病毒感染的計算機終端,幫助用戶發現僵尸網絡,從而采取清理措施。

責任編輯:守望幸福 來源: 51CTO.com
相關推薦

2011-06-30 11:02:22

2012-12-12 10:29:57

2012-12-10 16:15:43

下一代防火墻NGWF

2011-06-27 13:31:21

2011-12-08 10:16:53

2013-06-27 11:21:17

2010-12-10 10:16:54

下一代防火墻

2014-08-06 11:46:53

2014-10-18 14:50:42

2013-02-21 10:25:57

2013-09-11 20:09:08

下一代防火墻NGFW

2010-09-29 11:01:46

2013-05-21 13:26:25

思科下一代防火墻防火墻集群

2013-06-19 10:38:58

下一代防火墻下一代智能防火墻山石網科

2010-12-06 16:45:32

下一代防火墻

2010-12-08 09:02:24

2014-10-11 10:47:50

2011-07-13 10:30:34

2013-09-27 10:14:46

2010-12-08 09:33:51

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 亚洲精品一区中文字幕 | 亚洲在线一区二区 | 国产成人精品一区 | 久久久亚洲精品视频 | 夜色www国产精品资源站 | 91久久北条麻妃一区二区三区 | 福利片在线看 | 日韩一区二区免费视频 | 欧美成年人网站 | 久久精品福利视频 | 国产精品69久久久久水密桃 | 国产成人精品久久二区二区 | 九九热这里 | 99精品一区二区 | 亚洲一二三在线 | 久久久国产一区二区三区 | 亚洲午夜精品视频 | 天天久久| 国产区一区 | 国产在线精品一区二区三区 | 婷婷色综合| 国产激情一区二区三区 | 欧美精品一区二区三区四区五区 | 狠狠综合网 | 一区二区精品电影 | 亚洲欧美日韩一区二区 | 日韩中文字幕一区 | 欧美精品久久久 | 夜夜爽99久久国产综合精品女不卡 | 蜜桃一区二区三区 | 99视频在线播放 | 九九热在线精品视频 | 羞羞视频免费在线 | 久久99精品久久久久久 | 成年人在线 | 古装人性做爰av网站 | 国产成人精品在线播放 | 日韩精品a在线观看图片 | 日韩高清成人 | www.一区二区三区 | 天天综合永久入口 |