等保2.0下的安全管理中心建设思路及实践

这篇具有很好参考价值的文章主要介绍了等保2.0下的安全管理中心建设思路及实践。希望对大家有所帮助。如果存在错误或未考虑完全的地方,请大家不吝赐教,您也可以点击"举报违法"按钮提交疑问。

【摘要】
2019年5月13日,等保2.0“千呼万唤始出来”,此后,关于等保2.0的解读和探讨愈演愈烈。各大安全厂商围绕等保2.0跃跃欲试,其中围绕安全管理中心的建设纷纷布局,频频出招,安全市场上刮起一阵安全管理中心建设风潮。但是,为什么要建设安全管理中心、怎么建以及建成之后怎么办,仍然是从事安全的厂商、专业人员应深入思考的问题。本文作者结合对安全管理中心的理解和实践,给出一套针对安全管理中心的建设路线。
一、等保2.0的“安全管理中心”
等保2.0较1.0新增安全管理中心并置于技术部分,构成等保2.0“一个中心、三重防护”(即安全管理中心、安全通信网络、安全区域边界、安全计算环境)的核心。关于安全管理中心的控制项包括系统管理、审计管理、安全管理和集中管控四个控制点,其中的集中管控又是重中之重。
以等级保护2.0中对安全管理中心的要求为切入,简明精炼对其要求进行解读。因为市场上对2.0的解读很多,所以力求精炼、点到即止。
二、安全管理中心溯源
安全管理中心是等级保护2.0中新增的内容,针对安全管理中心的解决方案或产品尚不完善,但是,安全管理中心,或者SOC的起源却可以追溯到上个世纪末。SOC的兴起和发展与MSS密切相关。
互联网的迅速发展使网络安全问题愈来愈突出,传统安全厂商在互联网背景下对网络安全的服务创新催生了MSS。
MSS的概念需要依靠工具实现,于是在之前的NOC(Network Operations Center)的基础上,传统ISP开展一系列网络增值服务,传统的MSS厂商则退出SOC的概念与NOC相呼应。因此,不论是以开发SOC产品,还是基于SOC提供周边服务,还是自建SOC,这都可以成为SOC的原始形态,这也就形成了今天大家认识的SOC的内文章来源地址https://www.toymoban.com/news/detail-449140.html

到了这里,关于等保2.0下的安全管理中心建设思路及实践的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处: 如若内容造成侵权/违法违规/事实不符,请点击违法举报进行投诉反馈,一经查实,立即删除!

领支付宝红包 赞助服务器费用

相关文章

  • 安全和监控中心管理制度

    1、总则 1.1、 目的 安全和监控中心管理制度的建立旨在实现XXXXX单位以资产和风险为核心的安全风险监控管理,并将之规范化、常态化。 1.2 、 范围 本规范适用于XXXXX单位对于信息系统的综合安全管理、风险监控管理,主要适用于XXXXX单位员的日常综合管理。 1.3、 职责 结合

    2024年02月07日
    浏览(31)
  • 视频汇聚/视频云存储/视频监控管理平台EasyCVR安全检查的相关问题及解决方法2.0

    开源EasyDarwin视频监控TSINGSEE青犀视频平台EasyCVR能在复杂的网络环境中,将分散的各类视频资源进行统一汇聚、整合、集中管理,在视频监控播放上,TSINGSEE青犀视频安防监控汇聚平台可支持1、4、9、16个画面窗口播放,可同时播放多路视频流,也能支持视频定时轮播。视频监

    2024年02月09日
    浏览(29)
  • 【技术】视频汇聚/视频云存储/视频监控管理平台EasyCVR安全检查相关问题及解决方法2.0

    开源EasyDarwin视频监控TSINGSEE青犀视频平台EasyCVR能在复杂的网络环境中,将分散的各类视频资源进行统一汇聚、整合、集中管理,在视频监控播放上,TSINGSEE青犀视频安防监控汇聚平台可支持1、4、9、16个画面窗口播放,可同时播放多路视频流,也能支持视频定时轮播。视频监

    2024年02月09日
    浏览(33)
  • Linux系统管理、服务器设置、安全、云数据中心

    前些天发现了一个巨牛的人工智能学习网站,通俗易懂,风趣幽默,忍不住分享一下给大家 :https://www.captainbed.cn/z chatgpt体验地址 本文以服务器最常用的CentOS为例 解释每个字符的含义如下: [:表示命令行提示符的开始。 root:表示当前用户为root用户。 @:表示分隔符,用于

    2024年02月04日
    浏览(43)
  • 等保2.0一个中心三重防护指的是什么?如何理解?

    等保2.0政策已经落地执行有一段时间了,但还有很多人对于相关政策不是很了解,例如等保2.0一个中心三重防护指的是什么?如何理解?今天我们大家一起来简单聊聊。 等保2.0一个中心三重防护指的是什么?如何理解? 【回答】:等保2.0充分体现了“一个中心三重防御“的

    2024年02月09日
    浏览(37)
  • 快速上手Spring Cloud 十一:微服务架构下的安全与权限管理

    快速上手Spring Cloud 一:Spring Cloud 简介 快速上手Spring Cloud 二:核心组件解析 快速上手Spring Cloud 三:API网关深入探索与实战应用 快速上手Spring Cloud 四:微服务治理与安全 快速上手Spring Cloud 五:Spring Cloud与持续集成/持续部署(CI/CD) 快速上手Spring Cloud 六:容器化与微服务化

    2024年04月22日
    浏览(32)
  • win11出现安全中心空白和IT管理员已限制对此应用的某些区域的访问

    windows安全中心服务被禁用 win+r 输入services.msc 找到windows安全中心服务查看是否被禁用,改为启动,不可以改动看第三条 打开设置,找到应用—windows安全中心–终止–修复–重置 重启如果还是不行看第四条 家庭版系统需要打开gpedit.msc–新建文件本 另存为cmd格式—双击运行

    2024年02月10日
    浏览(132)
  • 测等保2.0——安全区域边界

    今天我们来说说安全区域边界,顾名思义,安全区域边界就是保障网络边界处,包括网络对外界的边界和内部划分不同区域的交界处,我们的重点就是查看这些边界处是否部署必要的安全设备,包括防火墙、网闸、网关等安全设备,查看这些设备的配置是否合理,满足测评项

    2024年02月11日
    浏览(29)
  • 等保2.0测评手册之安全计算环境

    可以将本文安全计算环境等保2测评手册直接用于工作中,整改工作内容:控制点,安全要求,要求解读,测评方法,预期结果或主要证据 往期等保文章: 等保工作的定级指南文件  等保工作流程和明细   等保定级报告模版 等保各项费用支出明细  网络安全等级保护安全设计

    2024年02月08日
    浏览(34)
  • 等保测评2.0——机房的安全物理环境

    1. 物理位置选择 二级要求: a) 机房场地应选择在具有防震、防风和防雨第能力的建筑内; b) 机房场地应避免设在建筑物的顶层或地下室,否则应加强防水和防潮措施。 三级要求: a) 机房场地应选择在具有防震、防风和防雨第能力的建筑内; b) 机房场地应避免设在建筑物的

    2024年04月10日
    浏览(36)

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

博客赞助

微信扫一扫打赏

请作者喝杯咖啡吧~博客赞助

支付宝扫一扫领取红包,优惠每天领

二维码1

领取红包

二维码2

领红包