數(shù)字智慧方案華為等保20解決方案_第1頁
數(shù)字智慧方案華為等保20解決方案_第2頁
數(shù)字智慧方案華為等保20解決方案_第3頁
數(shù)字智慧方案華為等保20解決方案_第4頁
數(shù)字智慧方案華為等保20解決方案_第5頁
已閱讀5頁,還剩43頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報或認(rèn)領(lǐng)

文檔簡介

華為等級保護2.0解決方案如何抓住等保2.0機會點HUAWEI.COM等保2.0基礎(chǔ)知識解讀enterprise.

huawei.

uHuawei

a2各機關(guān)和行業(yè)執(zhí)行(一)某著名企業(yè)、廣電行業(yè)的公用通信網(wǎng)、

廣播電視傳輸網(wǎng)等基礎(chǔ)信息網(wǎng)絡(luò)、經(jīng)

營性公眾互聯(lián)網(wǎng)信息服務(wù)單位、互聯(lián)

網(wǎng)接入服務(wù)單位、數(shù)據(jù)中心等單位的重要信息系統(tǒng)(二)鐵路、銀行、海關(guān)、稅務(wù)、銀

行、電力、證券、保險、外交、科技、

發(fā)展改革、國防科技、公安、人事勞

動和社會保障、財政、審計、商務(wù)、水利、國土資源能源、交通、文化、教育、統(tǒng)計、工商行政管理、某著名企業(yè)行

業(yè)部門的生產(chǎn)、調(diào)度、管理、辦公等

重要信息系統(tǒng)由公安監(jiān)督檢查公通字[2004]66號:關(guān)于印發(fā)《關(guān)于信息安全等級保護工

作的實施意見》的通知?公安機關(guān)負(fù)責(zé)信息安全等級保護工作的監(jiān)督、檢查、指導(dǎo)?國家工作部門負(fù)責(zé)等級保護工作中有關(guān)工作的監(jiān)督、檢查、指導(dǎo)?國家密碼管理部門負(fù)責(zé)等級保護工作中有關(guān)密碼工作的監(jiān)督、檢查、指導(dǎo)是國家政策要求中辦發(fā)[2003]27號文:加強信息安全保障工作的意見主要內(nèi)容:?實行網(wǎng)絡(luò)安全等級保護政策?重視網(wǎng)絡(luò)安全風(fēng)險評估工作?建設(shè)和完善網(wǎng)絡(luò)安全監(jiān)控體系?保證網(wǎng)絡(luò)安全資金?健全網(wǎng)絡(luò)安全管理責(zé)任制網(wǎng)絡(luò)安全等級保護:對信息和信息載體按照重要性等級分級別進(jìn)行保護的一種工作。等級保護覆蓋范圍:enterprise.

huawei.

u

Huawei

-3全社會

+所有保護對象等保定義enterprise.

huawei.

u

Huawei

e

4保護等級公民、法人的

合法權(quán)益社會秩序和

公共利益國家安全第一級損害否否第二級嚴(yán)重?fù)p害損害否第三級特別嚴(yán)重?fù)p

害嚴(yán)重?fù)p害損害第四級/嚴(yán)重?fù)p害嚴(yán)重?fù)p害第五級//特別嚴(yán)重?fù)p

害第一級:

信息系統(tǒng)受到破壞后,會對公民、法人和

其他組織的合法權(quán)益造成損害,但不損害國家安全、

社會秩序和公共利益。第二級:

信息系統(tǒng)受到破壞后,會對公民、法人和

其他組織的合法權(quán)益產(chǎn)生嚴(yán)重?fù)p害,或者對社會秩

序和公共利益造成損害,

但不損害國家安全。第三級:

信息系統(tǒng)受到破壞后,會對社會秩序和公

共利益造成嚴(yán)重?fù)p害,或者對國家安全造成損害。第四級:

信息系統(tǒng)受到破壞后,會對社會秩序和公

共利益造成特別嚴(yán)重?fù)p害,或者對國家安全造成嚴(yán)

重?fù)p害。第五級:

信息系統(tǒng)受到破壞后,會對國家安全造成特別嚴(yán)重?fù)p害。主要依據(jù):

根據(jù)系統(tǒng)被破壞后,對公民、社會、國家造成的損害程度定級。等級保護的劃分與評定差距分析(測評機構(gòu))采用問卷調(diào)查、管理訪談、專家分析、文檔審計、配置核查、漏洞掃描等多種方式全面深入的識別安全現(xiàn)狀與差距。規(guī)劃設(shè)計(廠家)依托資深安全專家與豐富

行業(yè)經(jīng)驗,基于需求調(diào)研

、差距分析,設(shè)計整體安

全方案與建設(shè)規(guī)劃。等保測評(測評機構(gòu))推薦測評機構(gòu),協(xié)助客戶準(zhǔn)備測評材料,幫助客戶順利通過等保測評。測評周期:四級/半年三級以上/1年測評分?jǐn)?shù):60分

70enter

rise.hua

ei.

couHuawei

confidentia5整改加固(廠家)落實規(guī)劃與設(shè)計方案,進(jìn)行安全加固與建設(shè),全面提升系統(tǒng)整體安全。①定級備案②差距

分析標(biāo)準(zhǔn)技術(shù)管理⑤等保測評定級備案(客戶&公安)幫助客戶準(zhǔn)確對信息系統(tǒng)進(jìn)行定級、填寫相關(guān)備案材料,完成信息系統(tǒng)在公安的備案。自主定級-->評審流程定級等保運維(客戶&廠家)持續(xù)對信息系統(tǒng)進(jìn)行周期性的檢查,以確定系統(tǒng)依然滿足等級保護的要求。等級保護工作流程▲⑥

等保

運維③規(guī)劃

設(shè)計④整改

加固HUAWEI

ENTERPRISE

ICTSOLUTIONS

ABETTERWAY等級保護法律依據(jù)l《網(wǎng)絡(luò)安全法》

2016年11月7日發(fā)布

2017年6月1

日執(zhí)行。l第二十一條

明確規(guī)定國家實行網(wǎng)絡(luò)安全等級保護制度。第三十一條

規(guī)定國家對公共通信和

信息服務(wù)、能源、交通、水利、金融、公共服務(wù)、電子政務(wù)等重要行業(yè)和領(lǐng)域,以及其他

一旦遭到破壞、喪失功能或者數(shù)據(jù),可能嚴(yán)重危害國家安全、國計民生、公共利益的

關(guān)鍵信息基礎(chǔ)設(shè)施,在網(wǎng)絡(luò)安全等級保護制度的基礎(chǔ)上,實行重點保護。l網(wǎng)絡(luò)運營者不履行本法第二十一條、第二十五條規(guī)定的網(wǎng)絡(luò)安全保護義務(wù)的

…處一萬元以上十萬元以下罰款,對直接負(fù)責(zé)的主管人員處五千元以上五萬元以下罰款。

…不履行本法第三

十三條、第三十四條(二十一條補充規(guī)定)

…拒不改正或者導(dǎo)致危害網(wǎng)絡(luò)安全等后果的,處十萬元以上一百萬元以下罰款,對直接負(fù)責(zé)的主管人員處一萬元以上十萬元以下罰款。網(wǎng)絡(luò)安全法第一次將網(wǎng)絡(luò)安全寫入法律!enteirpirise.

huawuei.

a

Huawei

e

6HUAWEI

ENTERPRISE

ICTSOLUTIONS

ABETTERWAY等保2.0標(biāo)準(zhǔn)體系網(wǎng)絡(luò)安全等級

保護標(biāo)準(zhǔn)體系設(shè)計要求GB/T25070-

2019實施指南

GB/T

25058測評要求GB/T28448-

2019基本要求GB/T22239-2019測評過程指南

GB/T28449-2018等級劃分準(zhǔn)則(GB17859-1999)定級指南

GB/T

22240網(wǎng)絡(luò)安全等

級保護條例(總要求)物聯(lián)網(wǎng)

安全擴

展要求工業(yè)控制系統(tǒng)擴展要求安全通

用要求云計算

安全擴

展要求某著名企業(yè)互聯(lián)安全擴展要求enteirpirise.

huawuei.

conn

Huawneia7

1.0標(biāo)準(zhǔn)

《GB/T

22239-2008信息安全技術(shù)

信息系統(tǒng)安全等級保護基本要求》依據(jù)國家信息安全等級保護管理規(guī)定制定本標(biāo)準(zhǔn)

2.0標(biāo)準(zhǔn)《GB/T

22239-2019信息安全技術(shù)

網(wǎng)絡(luò)安全等級保護基本要求》

為了配合《網(wǎng)絡(luò)安全法》

的實施解讀:1、名稱與《網(wǎng)絡(luò)安全法》中法律條文保持一致;2

、等級保護上升到了網(wǎng)絡(luò)空間安全的層面;等保2.0和1.0差異一:標(biāo)準(zhǔn)名稱差異HUAWEI

ENTERPRISE

ICTSOLUTIONS

ABETTERWAYenteirpirise.

huawuei.

connHuawei

u

8等保2.0和1.0差異二:定級劃分差異10標(biāo)準(zhǔn)2.0標(biāo)準(zhǔn)HUAWEI

ENTERPRISE

ICTSOLUTIONS

ABETTERWAYenteirpirise.

huawuei.

connHuawei

u

9.定級對象的運營、使用單位應(yīng)按照相關(guān)管理規(guī)定,將初步定級結(jié)果提交公

安機關(guān)進(jìn)行備案審查,審查不通過,其運營使用單位應(yīng)組織重新定級;審

查通過后最終確定定級對象的安全保護等級。1.0屬于“

自主定級”

,無需流程2.0新增“定級流程”包括確定受侵害的客體、侵害對客體的侵害程度以及綜合判定侵害程度。第二級以上的,定級對象的運營、使用單位應(yīng)組織信息安全專家和業(yè)務(wù)專

家,對初步定級結(jié)果的合理性進(jìn)行評審,出具專家評審意見。定級對象的運營、使用單位應(yīng)將初步定級結(jié)果上報行業(yè)主管部門或上級主

管部門進(jìn)行審核。包括基礎(chǔ)信息網(wǎng)絡(luò)、工業(yè)控制系統(tǒng)、云計算平臺、物聯(lián)網(wǎng)、其他信息系統(tǒng)、

大數(shù)據(jù)等。等保2.0和1.0差異三:定級流程差異enteirpirise.huawuei.

conn

uHuawei

a10HUAWEI

ENTERPRISE

ICTSOLUTIONS

ABETTERWAY解讀:保護對象范圍擴大

,全面覆蓋網(wǎng)絡(luò)空間。2.0定級對象分為基礎(chǔ)信息網(wǎng)絡(luò)、信息系統(tǒng)和其他信息系統(tǒng)

,其某著名企業(yè)息系統(tǒng)再細(xì)分為工業(yè)控制系統(tǒng)、物聯(lián)網(wǎng)、大數(shù)據(jù)、某著名企業(yè)互聯(lián)以及云計算平臺。HUAWEI

ENTERPRISE

ICTSOLUTIONS

ABETTERWAY等保2.0和1.0差異四:等保對象差異物聯(lián)網(wǎng)(

IOT)大數(shù)據(jù)應(yīng)用/平臺/資源采用某著名企業(yè)互聯(lián)技術(shù)

的系統(tǒng)云計算平臺/系統(tǒng)基礎(chǔ)信息網(wǎng)絡(luò)工業(yè)控制系統(tǒng)信息和信

息系統(tǒng)等保2.0等保1.0enteirpirise.

huawuei.

conn

Huawneia11HUAWEI

ENTERPRISE

ICTSOLUTIONS

ABETTERWAY等保2.0和1.0差異五:測評結(jié)論差異等保1.0

等保2.090分及以上且,不存在高、中風(fēng)險80分及以上且,不存在高風(fēng)險60-100分之間且,不存在高風(fēng)險100分沒有任何安全問題70分及以上且,不存在高風(fēng)險60分以下或,存在高風(fēng)險70分以下或,存在高風(fēng)險enteirpirise.

huawuei.

conn基本符合不符合

Huawneia符合優(yōu)中良差?

??

??

??

??

??

??

?12等保技術(shù)要求子項主要內(nèi)容對應(yīng)產(chǎn)品安全通信網(wǎng)絡(luò)網(wǎng)絡(luò)架構(gòu)分區(qū)分域,隔離技術(shù)NGFW通信傳輸采用校驗技術(shù)保證通信過程中數(shù)據(jù)的完整性NGFW(IPSec&SSLVPN)可信驗證基于可信根對通信設(shè)備的系統(tǒng)引導(dǎo)程序、系統(tǒng)程序、重要配置參數(shù)和通信應(yīng)用程序等進(jìn)行可

信驗證

,并將驗證結(jié)果形成審計記錄送至安全管理中心網(wǎng)絡(luò)設(shè)備自身可信啟動機制安全區(qū)域邊界邊界防護跨越邊界的訪問和數(shù)據(jù)流通過邊界設(shè)備提供的受控接口進(jìn)行通信NGFW訪問控制基于五元組的會話狀態(tài)進(jìn)行訪問控制、策略優(yōu)化NGFW入侵防范在關(guān)鍵網(wǎng)絡(luò)節(jié)點處監(jiān)視網(wǎng)絡(luò)攻擊行為NGFW(IPS)惡意代碼防范惡意代碼檢測和清除,防護機制支持升級和更新NGFW(AV)安全審計用戶行為審計,安全事件審計日志審計系統(tǒng)可信驗證邊界設(shè)備基于可信根對系統(tǒng)進(jìn)行可信引導(dǎo)邊界設(shè)備自身可信啟動機制安全計算環(huán)境身份鑒別身份唯一性、鑒別信息復(fù)雜度定期更換、登錄失敗處理功能、遠(yuǎn)程管理過程中防鑒別信息被

竊聽主機安全加固、堡壘機+VPN訪問控制用戶權(quán)限管理、管理用戶權(quán)限最小化主機安全加固安全審計用戶行為審計日志審計系統(tǒng)入侵防范檢測入侵行為、非使用端口關(guān)閉、管理終端限制、發(fā)現(xiàn)已知漏洞NGFW(IPS)、漏洞掃描惡意代碼防范安裝防惡意代碼軟件,防護機制支持升級和更新主機殺毒軟件可信驗證計算設(shè)備基于可信根對系統(tǒng)進(jìn)行可信引導(dǎo)計算設(shè)備自身可信啟動機制數(shù)據(jù)完整性數(shù)據(jù)防篡改NGFW(VPN)、WAF數(shù)據(jù)備份恢復(fù)數(shù)據(jù)本地備份和恢復(fù)、批量數(shù)據(jù)異地實時備份本地備份設(shè)備、異地備份方案剩余信息保護鑒別信息存儲空間清除應(yīng)用自身保障個人信息保護個人信息最小采集原則、授權(quán)使用應(yīng)用自身保障安全管理中心系統(tǒng)管理應(yīng)對系統(tǒng)管理員進(jìn)行身份鑒別、應(yīng)通過系統(tǒng)管理員對系統(tǒng)的資源和運行進(jìn)行配置、控制和管

理網(wǎng)絡(luò)管理系統(tǒng)、堡壘機審計管理應(yīng)對安全審計員進(jìn)行身份鑒別、應(yīng)通過安全審計員對審計記錄應(yīng)進(jìn)行分析,并根據(jù)分析結(jié)果

進(jìn)行處理(日志留存時間不少于6個月)日志審計系統(tǒng)等保2.0技術(shù)要點—等保二級HUAWEI

ENTERPRISE

ICTSOLUTIONS

ABETTERWAYenteirpirise.

huawuei.

conn

Huawneia13等保技術(shù)要求子項主要內(nèi)容對應(yīng)產(chǎn)品安全通信網(wǎng)絡(luò)網(wǎng)絡(luò)架構(gòu)

G選型合理,分區(qū)隔離,冗余架構(gòu),高峰可用NGFW、防DDoS通信傳輸

G采用校驗技術(shù)/密碼技術(shù)保證通信過程中數(shù)據(jù)的完整性和性NGFW(IPSec

&

SSL

VPN)可信驗證

S基于可信根對通信設(shè)備的系統(tǒng)引導(dǎo),應(yīng)用關(guān)鍵點動態(tài)驗證,可報警、可審計網(wǎng)絡(luò)設(shè)備可信啟動機制安全區(qū)域邊界邊界防護

G跨邊界控制,

內(nèi)聯(lián)設(shè)備,外聯(lián)行為監(jiān)測,無線網(wǎng)限制NGFW、網(wǎng)絡(luò)準(zhǔn)入控制訪問控制

G五元組過濾、內(nèi)容過濾、策略優(yōu)化、基于應(yīng)用協(xié)議和應(yīng)用內(nèi)容的訪問控制NGFW、安全控制器入侵防范

G防外部攻擊、防攻擊、防新型未知網(wǎng)絡(luò)攻擊IPS/IDS、探針、沙箱惡意代碼防范

G網(wǎng)絡(luò)防病毒、垃圾郵件過濾NGFW(AV)、

NGFW(防

垃圾郵件)安全審計

G用戶行為、安全事件審計,遠(yuǎn)程用戶行為,訪問互聯(lián)網(wǎng)用戶行

為單獨審計和數(shù)據(jù)分析堡壘機,上網(wǎng)行為管理、綜

合日志審計系統(tǒng)可信驗證

S基于可信根對區(qū)域設(shè)備的系統(tǒng)引導(dǎo),應(yīng)用關(guān)鍵點可動態(tài)驗證,

可報警、可審計設(shè)備自身可信啟動機制等保2.0技術(shù)要點—等保三級HUAWEI

ENTERPRISE

ICTSOLUTIONS

ABETTERWAYenteirpirise.

huawuei.

conn

Huawneia14等保技術(shù)要求子項主要內(nèi)容對應(yīng)產(chǎn)品安全計算環(huán)境身份鑒別

S身份唯一性、鑒別信息復(fù)雜度,

口令、密碼技術(shù)、生物技術(shù)等雙因子及以上認(rèn)證且其中一種必須為密碼技術(shù)堡壘機、認(rèn)證服務(wù)器訪問控制

S用戶權(quán)限管理、管理用戶權(quán)限最小化訪問控制平臺安全審計

G用戶行為審計,對審計進(jìn)程保護上網(wǎng)行為管理、

日志審計系

統(tǒng)入侵防范

G檢測入侵行為、非使用端口關(guān)閉、管理終端限制、發(fā)現(xiàn)已知漏洞IPS、漏洞掃描惡意代碼防范G安裝防惡意代碼軟件或免疫可信驗證機制,防護機制支持升

級和更新NGFW(AV)、主機防病毒

軟件可信驗證

S基于可信根對計算設(shè)備的系統(tǒng)引導(dǎo),應(yīng)用關(guān)鍵點動態(tài)驗證,可報警、可審計計算設(shè)備可信啟動機制保障數(shù)據(jù)完整性

S數(shù)據(jù)防篡改NGFW、VPN、WAF、網(wǎng)頁

防篡改數(shù)據(jù)備份恢復(fù)A數(shù)據(jù)本地備份和恢復(fù)、提供異地實時備份功能、數(shù)據(jù)處理系統(tǒng)熱冗余多活數(shù)據(jù)中心剩余信息保護

S鑒別信息、敏感信息緩存清除應(yīng)用自身機制個人信息保護S個人信息最小采集原則、訪問控制應(yīng)用自身機制等保2.0技術(shù)要點—等保三級HUAWEI

ENTERPRISE

ICTSOLUTIONS

ABETTERWAYenteirpirise.

huawuei.

conn

Huawneia15等保技術(shù)要求子項主要內(nèi)容對應(yīng)產(chǎn)品安全管理中心系統(tǒng)管理

G應(yīng)對系統(tǒng)管理員進(jìn)行身份鑒別、應(yīng)通過系統(tǒng)管理員對系統(tǒng)的資源和運行進(jìn)行配置、控制和管理網(wǎng)管系統(tǒng)、堡壘機審計管理

G應(yīng)對安全審計員進(jìn)行身份鑒別、應(yīng)通過安全審計員對審計記錄應(yīng)進(jìn)行分析,并根據(jù)分析結(jié)果進(jìn)行處理堡壘機、綜合日志審計系統(tǒng)、

數(shù)據(jù)庫審計集中管控G特定管理分區(qū)、統(tǒng)一網(wǎng)管和檢測、

日志采集和集中分析、安全事件識別告警和分析、策略補丁升級集中管理網(wǎng)管系統(tǒng)、安全控制器、態(tài)勢感知系統(tǒng)、補丁服務(wù)器安全管理

G應(yīng)對安全管理員進(jìn)行身份鑒別、應(yīng)通過安全審計員對審計記錄應(yīng)進(jìn)行分析,并根據(jù)分析結(jié)果進(jìn)行處理堡壘機、日志審計系統(tǒng)等保2.0技術(shù)要點—等保三級HUAWEI

ENTERPRISE

ICTSOLUTIONS

ABETTERWAYenteirpirise.

huawuei.

conn

Huawneia16邊界防護?應(yīng)限制無線

網(wǎng)絡(luò)的使用,保證無線網(wǎng)

絡(luò)通過受控

邊界設(shè)備接入內(nèi)網(wǎng)?對非授權(quán)終

端連接內(nèi)網(wǎng)、

用戶非授權(quán)

外聯(lián)行為進(jìn)

行檢測和監(jiān)控集中管控?等保2.0新增

為技術(shù)要求,

等保1.0對應(yīng)

管理要求,強調(diào)集中管

控,集中監(jiān)

測,集中分

析數(shù)據(jù)安全?數(shù)據(jù)備份恢

復(fù)部分,應(yīng)提供異地實時備份功能,利用通信網(wǎng)

絡(luò)將重要數(shù)

據(jù)實時備份

至備份場地個人信息保護?等保2.0中,

特別增加了個人信息保護的要求。包括采集最小原則和使用需授權(quán)原則。訪問控制?明確應(yīng)在關(guān)鍵網(wǎng)絡(luò)節(jié)點處對進(jìn)出網(wǎng)絡(luò)的數(shù)據(jù)流實現(xiàn)基于應(yīng)用協(xié)議和應(yīng)用內(nèi)容的訪問控制通信傳輸?加密傳輸在

網(wǎng)絡(luò)與通信

和應(yīng)用和數(shù)

據(jù)都有強調(diào),

等保1.0在網(wǎng)

絡(luò)安全處章

節(jié)沒有強調(diào)入侵防范?實現(xiàn)對網(wǎng)絡(luò)攻擊特別是未知的新型網(wǎng)絡(luò)攻擊的檢測和分析;?應(yīng)在關(guān)鍵網(wǎng)絡(luò)節(jié)點處檢測和限制從發(fā)起的網(wǎng)絡(luò)攻擊行為;惡意代碼防范?應(yīng)在關(guān)鍵網(wǎng)

絡(luò)節(jié)點處對垃圾郵件進(jìn)行檢測和防護,并維護垃圾郵件防護機制的升級和更新等保2.0通用要求重要變更—安全能力HUAWEI

ENTERPRISE

ICTSOLUTIONS

ABETTERWAYenteirpirise.

huawuei.

conn

Huawneia17可基于可信根對邊界設(shè)備系統(tǒng)引導(dǎo)程序、系統(tǒng)程序、重

要配置參數(shù)和邊界防護應(yīng)用

程序等進(jìn)行可信驗證,并在

檢測到其可信性受到破壞后

進(jìn)行報警,并將驗證結(jié)果形

成審計記錄送至安全管理中心。可基于可信根對邊界設(shè)備系統(tǒng)引導(dǎo)程序、系統(tǒng)程序、重

要配置參數(shù)和邊界防護應(yīng)用程序等進(jìn)行可信驗證,并在

應(yīng)用程序的關(guān)鍵執(zhí)行環(huán)節(jié)進(jìn)

行動態(tài)可信驗證,在檢測到可基于可信根對邊界設(shè)備系統(tǒng)引導(dǎo)程序、系統(tǒng)程序、重要配置參數(shù)和邊界防護應(yīng)用程序等進(jìn)行可信驗證,并在

應(yīng)用程序的所有環(huán)節(jié)進(jìn)行動

態(tài)可信驗證,在檢測到其可可基于可信根對邊界設(shè)備系統(tǒng)引導(dǎo)程序、系統(tǒng)程序等進(jìn)行可信驗證,并在檢測到其可信性受到破壞后進(jìn)行報警等保2.0通用要求重要變更—可信驗證信性受到破壞后進(jìn)行報警,并將驗證結(jié)果形成審計記錄送至安全管理中心,并進(jìn)行

動態(tài)關(guān)聯(lián)感知。其可信性受到破壞后進(jìn)行報警,并將驗證結(jié)果形成審計

記錄送至安全管理中心。HUAWEI

ENTERPRISE

ICTSOLUTIONS

ABETTERWAYenteirpirise.

huawuei.

connn一級n四級n三級n二級

Huawneia18HUAWEI

ENTERPRISE

ICTSOLUTIONS

ABETTERWAY等保2.0的差異化小結(jié)執(zhí)行更嚴(yán)標(biāo)準(zhǔn)更高范圍更寬可信驗證未知威脅加強審計集中管理擴大到五

個場景,按照通用

安全+擴展

要求對網(wǎng)絡(luò)、

邊界、計

算環(huán)境均

提出可信

驗證要求各縱深維

度均要求提供審計,并要求審計管理立法支撐

三級以上

周期一年定級流程

需審批安全強度

一致安全管理

中心單獨

成章,并

提出集中

管控要求要求對網(wǎng)

絡(luò)攻擊特

別是未知

的新型網(wǎng)

絡(luò)攻擊的

檢測和分析enteirpirise.

huawuei.

conn

Huawneia19華為等保解決方案enterprise.

huawei.

uHuawei

a

20n安全管理中心?傳輸信息加密?可信設(shè)備保護n通信網(wǎng)絡(luò)安全防護?網(wǎng)絡(luò)架構(gòu)冗余?統(tǒng)一管理?集中審計?集中管控enterprise.

huawei.

uHuawei

a

21建設(shè)“一個中心”管理下的“三重防護”體系華為等保2.0解決方案,依托HiSec方案為基礎(chǔ),滿足合規(guī),超越合規(guī)?安全態(tài)勢感知n區(qū)域邊界安全防護?邊界已知威脅全面防護?未知威脅深度防護n計算環(huán)境安全防護?最小粒度的訪問策略?主機防病毒和入侵核心信息資產(chǎn)?數(shù)據(jù)完整性、性安全4安全計算環(huán)境2安全通信網(wǎng)絡(luò)3安全區(qū)域邊界1安全管理中心物理環(huán)境

終端網(wǎng)站/應(yīng)用服務(wù)器

交換設(shè)備用戶計算環(huán)境安全接入/隔離設(shè)備區(qū)域邊界安全管理中心其它定級系統(tǒng)通信網(wǎng)絡(luò)對定級系統(tǒng)的安

全計算環(huán)境邊界,

以及安全計算環(huán)

境與安全通信網(wǎng)

絡(luò)之間實現(xiàn)連接

并實施安全策略

的相關(guān)部件。對定級系統(tǒng)的安

全策略及安全計

算環(huán)境、安全區(qū)

域邊界和安全通

信網(wǎng)絡(luò)上的安全

機制實施統(tǒng)一管

理的平臺。華為等保解決方案設(shè)計模型對定級系統(tǒng)安全計算環(huán)境之間進(jìn)行信息傳輸及實施安全策略的相關(guān)部件。實施安全策略的相

關(guān)部件。對定級系統(tǒng)的信息

進(jìn)行存儲、處理及enterprise.

huawei.

u

Huawei

a

22安全管理中心安全通信網(wǎng)絡(luò)安全區(qū)域邊界安全計算環(huán)境防DDoS防火墻堡壘機WAFNAC準(zhǔn)入控制區(qū)域邊界安全管理中心補丁/病毒庫

升級服務(wù)器安全管理平臺數(shù)據(jù)庫審計態(tài)勢感知

運維管理平臺

綜合日志審計主機

殺毒探針網(wǎng)頁防篡改計算環(huán)境雙鏈路冗余VPN通信網(wǎng)絡(luò)等保2.0通用要求解決方案yenterprise.

huawei.

u

Huawei

a

23Poweredby

Huawei

SDSec認(rèn)證服

務(wù)器上網(wǎng)行

為管理漏洞掃描IPS/IDS分支機構(gòu)運維管理無線網(wǎng)絡(luò)internet沙箱23IAM?

選型合理:保證路由器、交換機、防火墻等設(shè)備業(yè)務(wù)處理

能力和帶寬滿足業(yè)務(wù)高峰期需要;?

分區(qū)分域:劃分不同的網(wǎng)絡(luò)區(qū)域,并按照方便管理和控制

的原則為各網(wǎng)絡(luò)區(qū)域分配地址;重要網(wǎng)絡(luò)區(qū)域與

其他網(wǎng)絡(luò)區(qū)域之間應(yīng)采取可靠的技術(shù)隔離手段;?

加密通信:采用校驗技術(shù)或密碼技術(shù)保證通信過程中數(shù)據(jù)

的完整性及性?

冗余架構(gòu):提供通信線路、關(guān)鍵網(wǎng)絡(luò)設(shè)備的硬件冗余。?

可信驗證:基于可信根對通信設(shè)備的系統(tǒng)引導(dǎo),應(yīng)用關(guān)鍵

點動態(tài)驗證,可報警、可審計。雙鏈路冗余防DDoSVPN防火墻通信網(wǎng)絡(luò)安全管理中心計算環(huán)境邊界防御合規(guī)要點等保2.0通用要求方案-通信網(wǎng)絡(luò)分支機構(gòu)運維管理yenterprise.

huawei.

u

Huawei

a

24Poweredby

Huawei

SDSec無線網(wǎng)絡(luò)internet24?

訪問控制:跨邊界、非授權(quán)設(shè)備接入、非授權(quán)用戶外聯(lián)、

無線設(shè)備接入、聯(lián)接行為檢查、應(yīng)用協(xié)議和內(nèi)容

檢查,優(yōu)化訪問控制規(guī)則。?

入侵防范:內(nèi)/外部發(fā)起的攻擊,對網(wǎng)絡(luò)行為進(jìn)行分析,未

知的新型網(wǎng)絡(luò)攻擊;?惡意代碼和垃圾郵件在關(guān)鍵網(wǎng)絡(luò)節(jié)點處對

惡意代碼/垃圾郵件,進(jìn)行檢測和清除,并維護其升級和更新;?

安全審計覆蓋到用戶,審計用戶行為,重要安全事件,記錄需備份,內(nèi)/外部用戶行為審計和數(shù)據(jù)分析;?

可信驗證:基于可信根對邊界設(shè)備的系統(tǒng)引導(dǎo),應(yīng)用關(guān)鍵點

動態(tài)驗證,可報警、可審計防DDoSNGFWVPN堡壘機WAF上網(wǎng)行

為管理區(qū)域邊界安全管理中心計算環(huán)境通信網(wǎng)絡(luò)合規(guī)要點等保2.0通用要求方案-區(qū)域邊界分支機構(gòu)運維管理internetyenterprise.

huawei.

u

Huawei

a

25Poweredby

Huawei

SDSecIPS/

IDS無線網(wǎng)絡(luò)沙箱25NAC?

雙因素認(rèn)證:采用口令、密碼技術(shù)、生物技術(shù)等兩種或兩種以

上組合的鑒別技術(shù)對用戶進(jìn)行身份鑒別,且其中一

種鑒別技術(shù)至少應(yīng)使用密碼技術(shù)來實現(xiàn);?

管理通道加密傳輸:遠(yuǎn)程管理時,應(yīng)采取必要措施,防止鑒別信息在

網(wǎng)絡(luò)傳輸過程中被竊聽;?

弱點和漏洞處理刪除默認(rèn)賬號/過期賬號/默認(rèn)口令,要求密碼復(fù)

雜度、密碼定期更換;關(guān)閉無需服務(wù)、高危端口,

修復(fù)已知系統(tǒng)漏洞;?

主機安全識別并阻斷入侵和病毒;?

數(shù)據(jù)安全采用校驗技術(shù)或密碼技術(shù)保證重要數(shù)據(jù)在傳輸(存儲)過程中的完整性(性);數(shù)據(jù)備份方

案、剩余數(shù)據(jù)處理、個人信息保護。?

可信驗證:基于可信根對計算設(shè)備的系統(tǒng)引導(dǎo),應(yīng)用關(guān)鍵點主機

殺毒探針網(wǎng)頁防篡改計算環(huán)境安全管理中心通信網(wǎng)絡(luò)區(qū)域邊界合規(guī)要點等保2.0通用要求方案--計算環(huán)境動態(tài)驗證,可報警、可審計26enterprise.

huawei.

u

Huawei

a

26Poweredby

Huawei

SDSec認(rèn)證服

務(wù)器y數(shù)據(jù)庫審計漏洞掃描分支機構(gòu)運維管理無線網(wǎng)絡(luò)internetVPNIAM?

分權(quán)分角色:包括系統(tǒng)管理員、審計管理員、安全管理員;?

集中監(jiān)測:網(wǎng)絡(luò)鏈路、安全設(shè)備、網(wǎng)絡(luò)設(shè)備和服務(wù)器等的運

行狀況;?

集中管理:對安全策略、惡意代碼、補丁升級等安全相關(guān)事

項進(jìn)行集中管理;對系統(tǒng)的資源和運行進(jìn)行配置、

控制和管理;?

集中審計對分散在各個設(shè)備上的審計數(shù)據(jù)進(jìn)行收集匯總和

集中分析;?

態(tài)勢感知對網(wǎng)絡(luò)中發(fā)生的各類安全事件進(jìn)行識別、報警和

分析。安全管理中心態(tài)勢感知安全管理平臺綜合日志審計運維管理中心區(qū)域邊界計算環(huán)境通信網(wǎng)絡(luò)合規(guī)要點等保2.0通用方案—安全管理中心數(shù)據(jù)庫審計

堡壘機補丁/病毒庫

升級服務(wù)器

·enterprise.

huawei.

u

Huawei

a

27Poweredby

Huawei

SDSec無線網(wǎng)絡(luò)分支機構(gòu)運維管理internet27?

合規(guī)要求:可基于可信根對邊界設(shè)備系統(tǒng)引導(dǎo)程序、系統(tǒng)程

序、重要配置參數(shù)和邊界防護應(yīng)用程序等進(jìn)行可信驗

證,并在應(yīng)用程序的關(guān)鍵執(zhí)行環(huán)節(jié)進(jìn)行動態(tài)可信驗證,

在檢測到其可信性受到破壞后進(jìn)行報警,并將驗證結(jié)

果形成審計記錄送至安全管理中心??尚鸥喝A為設(shè)備采用自研海思CPU芯片,完全自主可控,硬件可信根固化在CPU,完成最基礎(chǔ)的啟動驗證,

驗證引導(dǎo)程序完整性;可信啟動:啟動過程由硬件可信根開始并逐級向后校驗,確保

啟動過程中的信任鏈。硬件信任根在上電第一時間執(zhí)

行,BIOS階段使用數(shù)字簽名驗證下一階段的完整性,以此類推,每個階段啟動完成后都要對下一個啟動階

段進(jìn)行完整性校驗,如果驗證不通過,啟動過程中止。應(yīng)用關(guān)鍵環(huán)節(jié)可信驗證:對應(yīng)用軟件版本升級前,補丁和插件加載前,將使

用數(shù)字簽名對軟件包進(jìn)行完整性校驗;BOOTROOM 華為可信根密鑰自研CPU芯片APP應(yīng)用程序BootLoader引導(dǎo)程序OS系統(tǒng)程序安全管理

中心等保2.0方案新增關(guān)鍵點—可信驗證遠(yuǎn)程證明動態(tài)

可信服務(wù)器方案特點告警日志與遠(yuǎn)程證明:規(guī)劃中。enterprise.

huawei.

u

Huawei

a

28?

合規(guī)要求:應(yīng)采取技術(shù)措施對網(wǎng)絡(luò)行為進(jìn)行分析,實現(xiàn)對

網(wǎng)絡(luò)攻擊特別是未知的新型網(wǎng)絡(luò)攻擊的檢測和分析;?

主動誘捕低成本布防探針,可手動或自動設(shè)置誘捕陷阱,

誘導(dǎo)攻擊者攻擊誘捕器,誘捕器通過交互確認(rèn)攻擊

并產(chǎn)生告警、記錄交互過程。?

大數(shù)據(jù)分析華為CIS網(wǎng)絡(luò)安全智能系統(tǒng),基于機器學(xué)習(xí)樣本

分析,采用大數(shù)據(jù)分析方法檢測威脅,實現(xiàn)的是對

APT等高級威脅檢測,其核心思想是以持續(xù)檢測應(yīng)

對持續(xù)攻擊;?

聯(lián)動阻斷對流量和威脅日志的進(jìn)行采集,通過大數(shù)據(jù)分

析,網(wǎng)絡(luò)與安全聯(lián)動閉環(huán),實現(xiàn)APT威脅的自動阻

斷隔離。enterprise.

huawei.

u

Huawei

a

29等保2.0方案新增關(guān)鍵點—未知威脅方案特點網(wǎng)絡(luò)安全智能分析系統(tǒng)CIS文件日志流量Poweredby

Huawei

SDSec流量探針誘捕沙箱日志探針29華為等保二、三級方案包enterprise.

huawei.

u

Huawei

a

30Poweredby

Huawei

SDSec30NGFW【必配】

:融合傳統(tǒng)防火墻安全策略、入侵防御、防病毒功能、VPN功能。解決安全區(qū)域邊界、通信網(wǎng)絡(luò)加密傳輸要求【主機殺毒軟件】【必配】:解決安全計算環(huán)境要求【日志審計系統(tǒng)】【必配】:解決安全管理中心要求【數(shù)據(jù)庫審計】【必配】:解決安全管理中心審計要求計算環(huán)境主機殺毒軟件通信網(wǎng)絡(luò)區(qū)域邊界NGFW(IPS/VPN/AV)管理中心NGFW日志審計系統(tǒng)方案說明華為等保解決方案——二級基礎(chǔ)版Internetenterprise.

huawei.

u數(shù)據(jù)庫

審計Huawei

a

31【NGFW】【必配】

:融合傳統(tǒng)防火墻安全策略、防病毒功能、VPN功能。解決安全區(qū)域邊界要求【

IPS

】【必配】:解決安全區(qū)域邊界->入侵防御要求

【主機殺毒軟件】【必配】:解決安全計算環(huán)境要求【日志審計系統(tǒng)】【必配】:解決安全管理中心審計要求

【數(shù)據(jù)庫審計】【必配】:解決安全管理中心審計要求【漏洞掃描】【必配】;解決計算環(huán)境入侵防范要求

【堡壘機】【選配】;【W(wǎng)AF】【選配】;【抗DDoS

】【選配】:計算環(huán)境IPSWAF主機殺毒軟件通信網(wǎng)絡(luò)

&區(qū)域邊界防DDoSNGFW(IPS/VPN/AV)管理中心

數(shù)據(jù)庫審計NGFW日志審計系統(tǒng)方案說明華為等保解決方案——二級增強版Internetenterprise.

huawei.

uHuawei

a

32漏洞掃描堡壘機【接入邊界NGFW】【必配】:融合防火墻安全策

略、訪問控制功能。解決安全區(qū)域邊界要求

,并開啟AV模塊功能;配置網(wǎng)絡(luò)接入控制功能(802.1X)

;

配置SSLVPN功能;【分區(qū)邊界NGFW】【必配】

:用于解決安全分區(qū)邊界的訪問控制問題【主機殺毒軟件】【必配】:解決安全計算環(huán)境要求

【日志審計系統(tǒng)】【必配】:解決安全管理中心要求

【堡壘機】【必配】:解決集中管控、安全審計要求

【數(shù)據(jù)庫審計】【必選】:解決數(shù)據(jù)庫操作行為和內(nèi)

容等進(jìn)行細(xì)粒度的審計和管理

,需要根據(jù)系統(tǒng)內(nèi)是否包含數(shù)據(jù)庫業(yè)務(wù)系統(tǒng)選擇【漏洞掃描】【必配】;【上網(wǎng)行為管理】【必選】;【W(wǎng)AF】【選配】;VPN/IPS/AV/NAC計算環(huán)境

NGFWWAF殺毒軟件

殺毒軟件管理中心堡壘機數(shù)據(jù)庫審計日志審計系統(tǒng)

漏洞掃描整體方案說明華為等保解決方案——三級基礎(chǔ)版通信網(wǎng)絡(luò)

&NGFW區(qū)域邊界

(Internetenterprise.

huawei.

u上網(wǎng)行

為管理Huawei

a

33NGFW)

整體方案說明

【NGFW】(必選);開啟VPN

,AV特性

【IPS】(必選);解決區(qū)域邊界入侵防御

【Anti-DDoS】【必選】;【APT沙箱】【必選】:新型網(wǎng)絡(luò)攻擊行為

【上網(wǎng)行為管理】【必選】;【日志審計系統(tǒng)】(必選);【數(shù)據(jù)庫審計系統(tǒng)】(必選);【漏洞掃描】(必選);【主機殺毒軟件】(必選);【態(tài)勢感知】【必選】;【W(wǎng)AF應(yīng)用防火墻】【必選】;【運維堡壘機】【必選】;【網(wǎng)絡(luò)準(zhǔn)入控制系統(tǒng)】【必選】;【認(rèn)證服務(wù)器】【必選】;【網(wǎng)頁防篡改】【可選】;【主機入侵防御HIPS】【可選】;【DLP數(shù)據(jù)防泄漏】【可選】;【IAM身份鑒別平臺】【可選】;【態(tài)勢感知探針】【可選】:可復(fù)用NGFW的能力管理中心運維審計堡壘機數(shù)據(jù)庫審計日志審計系統(tǒng)漏洞掃描認(rèn)證服務(wù)器通信網(wǎng)絡(luò)Anti-DDOS區(qū)域邊界(VPN/AV)APT沙箱IPS防毒墻防毒墻計算環(huán)境網(wǎng)頁防

篡改WAFDLPHIPS/HIDS華為等保解決方案——三級增強版Internet

NGFWenterprise.

huawei.

u上網(wǎng)行為管理入控制態(tài)勢感知Huawei

a

34殺毒軟件NGFWNGFW探針探針I(yè)AMIPS準(zhǔn)核心交換機互聯(lián)網(wǎng)業(yè)務(wù)發(fā)布區(qū)WAFNGFWWAF網(wǎng)頁防篡改WEB應(yīng)用服務(wù)器三級業(yè)務(wù)應(yīng)用服務(wù)器統(tǒng)一認(rèn)證管理系統(tǒng)

二級業(yè)務(wù)應(yīng)用服務(wù)器外網(wǎng)辦公區(qū)準(zhǔn)入控制普通終端辦公用戶終端殺毒軟件NGFWASG無線

環(huán)境互聯(lián)網(wǎng)接入?yún)^(qū)Anti-DDOSBSBSNGFW(VPN/AV)APT沙箱

IPS安全管理區(qū)網(wǎng)絡(luò)管理平臺安全控制平臺堡壘機漏洞掃描

日志審計系統(tǒng)

態(tài)勢感知核心業(yè)務(wù)區(qū)WEB應(yīng)用服務(wù)器E-mail服務(wù)器NGFW

數(shù)據(jù)庫審計政府行業(yè)業(yè)務(wù)全網(wǎng)等保方案——三級高級增強版p

-

35nter

rise

huauei

a

Huawei

ae內(nèi)前置機

外前置機網(wǎng)閘內(nèi)網(wǎng)終端辦公用戶終端殺毒軟件遠(yuǎn)程辦公分支機構(gòu)、辦事處VPN數(shù)據(jù)庫

服務(wù)器數(shù)據(jù)庫審計內(nèi)網(wǎng)辦公區(qū)公眾用戶SSLVPNNGFWISP1ISP2網(wǎng)絡(luò)準(zhǔn)入控制安全計算環(huán)境終端殺毒軟件NGFW(VPN/AV)安全區(qū)域邊界網(wǎng)閘(僅政務(wù)內(nèi)外網(wǎng)隔離)安全管理中心安全控制平臺安全通信網(wǎng)絡(luò)一個三級等??梢再u很多安全產(chǎn)品,這是做大安全項目的機會enterprise.

huawei.

u

Huawei

a

36政府行業(yè)三級等保方案產(chǎn)品列表大數(shù)據(jù)安全態(tài)勢感知運維審計堡壘機NGFW(VPN)上網(wǎng)行為管理網(wǎng)絡(luò)管理平臺日志審計系統(tǒng)數(shù)據(jù)庫審計認(rèn)證服務(wù)器網(wǎng)頁防篡改HIPS/HIDS漏洞掃描APT沙箱抗DDoSWAFIPSIPS全面參與等保2.0(云等保)標(biāo)準(zhǔn)制定l

GB/T22239.2019網(wǎng)絡(luò)安全等級保護基本要求l

GB/T

25070.2019網(wǎng)絡(luò)安全等級保護安全設(shè)計技術(shù)

要求l

GW0013-2017政務(wù)云安全要求l

GW0202-2014安全接入平臺技術(shù)規(guī)范l

GW0203-2014安全監(jiān)測體系技術(shù)規(guī)范與實施指南l

GW0204-2014安全管理系統(tǒng)技術(shù)要求與接口規(guī)范國家網(wǎng)絡(luò)安全主管管理部門:l

公安部網(wǎng)絡(luò)安全保衛(wèi)局l

網(wǎng)信辦信息化推進(jìn)局l

網(wǎng)信辦安全協(xié)調(diào)局l

國家密碼管理局l

電子政務(wù)外網(wǎng)管理中心華為是極少數(shù)全程參與等保2.0標(biāo)準(zhǔn)編寫,助力標(biāo)準(zhǔn)規(guī)范化與標(biāo)準(zhǔn)管理部門良性互動enterprise.

huawei.

u

Huawei

a

37上海市電子政務(wù)云北京市電子政務(wù)云江西省電子政務(wù)云天津市電子政務(wù)云山東省電子政務(wù)云電子政務(wù)云教育部數(shù)據(jù)中心國家體育館無線場館國防科大云數(shù)據(jù)中心

中山大學(xué)國家超算中心

北京同仁醫(yī)院某著名企業(yè)附屬中醫(yī)院上海市政務(wù)云項目云南省教育廳北京市地鐵浙江海事局民航局清算中心廣州鐵路局網(wǎng)管區(qū)廣州市電子政務(wù)云

深圳市電子政務(wù)云

西安市電子政務(wù)云

哈爾濱電子政務(wù)云

南寧市電子政務(wù)云華為等保方案建設(shè)實踐北京市政務(wù)云項目enterprise.

huawei.

u政務(wù)云其他Huawei

a

38………等保2.0市場拓展策略enterprise.

huawei.

uHuawei

a

392016年“4.19講話”沒有網(wǎng)絡(luò)安全,就沒有

國家安全2018年6月GAB組織護網(wǎng)行動,百家以上大型企事業(yè)單位

參與2017年6月1日網(wǎng)絡(luò)安全法正式實施2019年5月13日《網(wǎng)絡(luò)安全等級保護2.0》正式發(fā)布中國進(jìn)入等保2.0時代,國家史無前例的重視網(wǎng)絡(luò)安全

4.19講話enterprise.

huawei.

uHuawei

a

40

等級保護對象擴展了隨著云計算、某著名企業(yè)互聯(lián)、大數(shù)據(jù)、物聯(lián)網(wǎng)、人工智能等新技術(shù)不斷涌現(xiàn),計算機信息系統(tǒng)的概念已經(jīng)不能涵蓋全部,特別是互聯(lián)

網(wǎng)快速發(fā)展帶來大數(shù)據(jù)價值的凸顯,等保保護對象的外延將不斷拓

展。

等級保護要求提高了在定級、備案、建設(shè)整改、等級測評和監(jiān)督檢查等規(guī)定動作基礎(chǔ)

上,2.0時代風(fēng)險評估、安全監(jiān)測、通報預(yù)警、案事件調(diào)查、數(shù)據(jù)防

護、災(zāi)難備份、應(yīng)急處置、自主可控、供應(yīng)鏈安全、效果評價、綜治

考核等這些與網(wǎng)絡(luò)安全密切相關(guān)的措施都將全部納入等級保護制度并

加以實施。

等級保護測評更嚴(yán)了2.0時代,主管部門將繼續(xù)制定出臺一系列政策法規(guī)和技術(shù)標(biāo)準(zhǔn),確保測試的嚴(yán)格性。測評機構(gòu)不僅要審查安全產(chǎn)品是否部署,還要檢查策略是否開

啟。

所有客戶都要花更

多的安全產(chǎn)品

過去很多應(yīng)付的客

戶逐步提高重視

覺悟高的客戶不滿

足現(xiàn)有等保2.0要求,

希望構(gòu)筑更安全的IT基礎(chǔ)設(shè)施防護體系抓住等保的熱潮,

學(xué)會如何和客戶交流等保,

掌握

怎么講華為自

己的方案和故

事,

拉開我們

和友商的差距,

在新增的市場實現(xiàn)份額領(lǐng)先等保2.0帶動未來3年中國市場安全空間每年增長高達(dá)30%enterprise.

huawei.

uHuawei

a

41政務(wù)外網(wǎng)、海關(guān)、稅務(wù)、國土等多個領(lǐng)域均發(fā)布等保建設(shè)指導(dǎo)意見<金融行業(yè)信息系統(tǒng)信息安全等級保護實施指引>明確等保建設(shè)原則《教育部、公安部關(guān)于全面推進(jìn)教育行業(yè)信息安全等級保護工作的通

知》211、985,互聯(lián)網(wǎng)+教育重要系統(tǒng)必須過等保<衛(wèi)生行業(yè)信息安全等級保護工作的指導(dǎo)意見>三級醫(yī)院核心系統(tǒng)必須等保三級,非核心系統(tǒng)二級電力監(jiān)控系統(tǒng)安全等級保護實施指南《鐵路信息系統(tǒng)技術(shù)審查管理規(guī)定》《民用航空信息系統(tǒng)安全等級保護管理規(guī)范》等看行業(yè):涉及國家基礎(chǔ)設(shè)施所有行業(yè),并擴展云計算、某著名企業(yè)互聯(lián)、工

控、物聯(lián)網(wǎng)領(lǐng)域,形成大量新建或者安全加固市場云計算某著名企業(yè)互聯(lián)

工控系統(tǒng)物聯(lián)網(wǎng)等保2.0通用系統(tǒng)等保2.0涉及行業(yè)等保1.0通用信息系統(tǒng)金融教育政府醫(yī)療電力交通范圍擴大enterprise.

huawei.

uHuawei

a

421、測評機構(gòu)能提供什么?

提供測評服務(wù),完善等保解決方案

提供等保項目機會點

安全圈子活動站臺、等保類會議活動牽頭組織

2、安全渠道聚焦什么?

安全虛擬團隊中技術(shù)、方案、客戶交流的主體,華為負(fù)責(zé)提供資源

聚焦安全項目,主力運作安全中小型項目,華為負(fù)責(zé)能力培訓(xùn)、機會點等支撐

擴大華為安全品牌在最終客戶側(cè)影響3、華為能提供什么?

每個區(qū)域發(fā)展幾家測評機構(gòu)、安全集成商進(jìn)行深度合作,華為負(fù)責(zé)拉通渠道參與進(jìn)來

將測評機構(gòu)的測評服務(wù)納入到華為解決方案中,方便渠道給客戶提供整體的等保解決方案

華為牽頭,共同組織測評機構(gòu)、安全集成商、渠道、客戶的安全圈子活動,提升華為安全品牌抓住等保2.0的這波浪潮,需要和測評機構(gòu)合作等保機構(gòu)比廠商先看到機會點等保測評機構(gòu)可以向客戶推薦華為1、2、

43★enterprise.

huawei. Huawei

安全大顆粒項目(客戶預(yù)算200W以

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論