浅谈网络安全态势感知之等保合规

来源: 云巴巴 2020-03-24 16:54:25

俗话说“无规矩不成方圆”,规矩是一种约束、同时也是一种保障。随着网络安全法制建设的持续推进,等级保护制度迈入了2.0时代。最新颁布的网络安全等级保护要求也为现阶段的安全建设立下了规矩,是否合规,也就意味着是否满足基本的安全保障需求。从整个网络安全防护体系的构建来看,掌握资产或系统的等保合规情况显得尤为重要。先感知自己,强壮自己,做好自身免疫,才能更好的抵御外部威胁攻击。网络安全态势感知平台作为整个安全体系建设的承托,需要具备对当前业务系统等保合规状况的自查和感知能力。

浅谈网络安全态势感知之等保合规

下面针对态势感知平台如何高效获取并有效利用等保信息做一下简单的介绍:

一、实现思路

“工欲善其事必先利其器”,想要掌控实时的等保态势,首先要实现业务系统等保信息的高效获取。在此通过对最新的等级保护标准进行抽取、拆分,形成一套范式化、可配置的程序化模板,从而实现业务系统等保信息的快速提取,有序入库。其次,通过对业务资产等保标签信息的关联,实现资产等保符合度信息的自动匹配。最后,利用各种统计分析方法和可视化模型,实现对业务资产合规情况的直观掌控。需要注意,如机房温湿度、安全距离等物理信息和一些无法通过系统自动获取的信息需要手动去填报确认。

二、实现过程

根据资产或业务系统的重要程度,会对应不同的等保级别,这个级别就是贯穿整个信息利用的索引主键,在资产库可进行对应的设置,直接影响到资产或业务系统等保合规情况的判定,以及影响性、价值等相关属性的评估。

整个等保信息获取利用过程大致可分为以下四个阶段:配置模板、建立任务、填报确认、分析展示。

配置模板:系统默认提供1-4级的等保模板,用户也可根据自己的实际需要,对检查项进行自定义模板的配置。
建立任务:建立等保自查任务,选取定义好的模板,然后指派给需要进行检查的业务系统。
填报确认:由于前期已将等保规范进行转化,所谓的信息填报,只需根据实际符合情况进行选择即可,便捷高效,确认填报无误后即可提交。
分析展示:系统会根据内置的分析统计算法对获取的结果进行关联分析、统计归纳、态势呈现。

经过以上几个步骤,我们对整个网络中各业务系统的等保合规情况有了一个清晰的认知,可针对不符合标准的业务系统,不合规的检查项,及时下发工单任务给相应的负责人,监督其进行整改。做好必要加固处理,防范于未然。等保合规自查是网络安全建设的不可或缺的一环,是对网络安全态势感知体系的补充和完善。

更多产品了解

欢迎扫码加入云巴巴企业数字化交流服务群

产品交流、问题咨询、专业测评

都在这里!

 

评论列表

为你推荐

工业互联网安全态势感知系统的设计与实现

工业互联网安全态势感知系统的设计与实现

当前在互联网、移动互联网和物联网的快速经济发展前提下,在“两化融合”的行业市场发展社会需求下,工业技术企业为了能够提高产品生产高效运行、生产经营管理工作效率,众多行业大力推进工业互联网平台建设,随着社会生产网、办公网与互联网企业之间互联互通性逐步加强,

2020-03-24 16:57:34

艺赛旗iS-CDA桌面行为分析,让工作更安全高效

艺赛旗iS-CDA桌面行为分析,让工作更安全高效

桌面行为分析(Centralized Desktop Analysis,简称iS-CDA)是上海艺赛旗软件股份有限公司自主研发的用户行为分析管理产品。iS-CDA通过可视化录屏、用户行为数据化和基于大数据的智能行为分析,真实全面的记录“人”的操作行为。

2022-07-18 13:56:51

腾讯安全是如何把代码审计工具做到优秀的

腾讯安全是如何把代码审计工具做到优秀的

在传统的瀑布流的开发模型时代,代码审计方面做到的本就非常少,加之很多企业为了尽快交付项目就会压缩开发周期,难免出现无法保障代码质量的问题,就造成很多暴力破解和SQL注入攻击有机可乘。 其实这些常见的网络攻击都可以在代码层面解决,如果说在人工上实在精力有限

2022-11-23 10:32:26

实践丨天旦BPC服务水平监测告警分析操作指南

实践丨天旦BPC服务水平监测告警分析操作指南

天旦BPC“五大场景告警监测”覆盖了绝大部分金融应用交易异常事件,而“服务水平监测告警”,则是BPC在用户实际应用场景中被最频繁使用的告警场景。

2021-12-16 14:05:33

关于网络安全态势感知的安全仪表盘的简单介绍

关于网络安全态势感知的安全仪表盘的简单介绍

你可能没有听过网络安全态势感知,但你一定听说过网络安全技术这一名词,网络安全态势感知作为是最重要的现代互联网应用之一,在人们的工作和生活中处于不可取代的地位,尤其是在商务和政务应用中。企业、政府机构中的办公文档、业务数据和机密文件,都通过网络传递和交流,网

2020-05-20 16:54:22

艺赛旗位列前三!IDC发布“2021中国 RPA+AI 软件市场份额排名”报告

艺赛旗位列前三!IDC发布“2021中国 RPA+AI 软件市场份额排名”报告

IDC人工智能高级分析师程荫表示:"近年来,中国 RPA+AI 市场稳步增长,中国拥有RPA和AI技术的科技企业都在 RPA+AI 领域积极布局,这将极大促进中国RPA市场的发展与成熟。

2022-07-11 15:25:00

严选云产品

Authing身份云制造行业统一身份管理平台 Authing身份云制造行业统一身份管理平台,避免企业管理者在各个系统中手动维护应用账号,真正实现一处管理、处处同步,提高了员工生命周期流转效率,为企业降低了运维成本。支持实时同步、定时同步、手动同步三种同步方式。 支持企业微信、钉钉、飞书等常见应用。
道一云医院投票系统 道一云医院投票系统维护投票模板,设置投票类型、投票数量上限、面向人群、开发截止时间等信息。维护候选人库信息,填写对应人员的名单、科室以及事迹介绍,指定参与投票类型。设置投票数量上限。投票类型,开始及截止时间等信息。
263双师课堂 1080P互联网高清视频,清晰稳定,为“双师课堂”定制的功能界面,一体机设备快速部署,免维护,无需提前准备,定点呼叫开课,与直播系统无缝对接,应用更广泛。
百度智慧工地劳务实名与视频智能分析解决方案 百度智慧工地劳务实名与视频智能分析解决方案,作业场所多样,布线施工难。7*24作业,要求日夜实施监控。施工环节复杂,安全隐患多,要求全覆盖。可完全利旧现有监控系统,检测算法灵活配置,支持云边方式,部署灵活。
美创科技 数据库透明加密系统 美创科技数据库透明加密系统是一款在保障业务系统透明访问的前提下,实现数据存储加密、访问控制増强、等保合规的数据安全加密系统。
赛凡智云行政行业私有云盘解决方案 赛凡智云行政行业私有云盘解决方案基于私有云盘统一存储、管理政府海量文件。运用文件加密技术,全面保障政府文档信息的安全,避免信息泄露;对文档进行自动备份,防止数据丢失。支持iOS、Android和Windows等多个平台,您可以随时随地通过手机或电脑访问所需文件, 满足您外出办公的需求。

甄选10000+数字化产品 为您免费使用

申请试用