0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

透过等保2.0解读业务安全新趋势

电子工程师 来源:fqj 2019-05-17 16:05 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

当前国际关系风云变幻,网络空间纷繁复杂,大数据、云计算物联网、移动互联网等新技术高速发展,基础应用持续深化。随之,高危漏洞、数据泄露、网络攻击、智能犯罪等网络安全问题也发生了新的变化。在移动互联网爆发式发展,传统网络边界日渐模糊的趋势下,移动安全和身份认证成为了网络安全的主战场,严重威胁着国家安全和社会稳定。为应对当前更加复杂的网络安全环境,在公安部的牵头和指导下,“信息安全等级保护”升级为“网络安全等级保护”(等级保护2.0)。

2019年5月13日,国家市场监督管理总局、国家标准化管理委员会正式颁布了网络安全等级保护2.0的新标准和规范,包含:

(1)《信息安全技术 网络安全等级保护基本要求》

(2)《信息安全技术 网络安全等级保护测评要求》

(3)《信息安全技术 网络安全等级保护安全设计技术要求》

01安全通用要求部分

在安全计算环境要求中明确指出要对涉及的网络设备、安全设备、操作系统和应用系统等实现双因素认证。

应对登录的用户进行身份标识和鉴别,身份标识具有唯一性,身份鉴别信息具有复杂度要求并定期更换;具有登录失败处理功能;在进行远程管理时,应采取必要措施防止鉴别信息在网络传输过程中被窃听;应采用口令、密码技术、生物技术等两种或两种以上组合的鉴别技术对用户进行身份鉴别,且其中一种鉴别技术至少应该使用密码技术来实现。

其中重点提出,目前市场上的堡垒机产品主要提供网络访问控制功能和管理员操作审计功能,无法根本上实现网络设备、安全设备、操作系统和应用系统等的双因素认证。

芯盾时代多因素认证解决方案

芯盾时代多因素认证解决方案,开创性的将身份认证由传统的“账号+密码”的模式与手机认证模式相融合。通过芯盾时代特色设备认证技术,集合移动设备指纹、生物指纹等信息生成用户唯一数字凭证,用户只需扫一下码/点一下屏幕/按一下指纹的方式,即可实现对用户身份的多因素认证,将易用性、安全性进行了完美的的融合。

02安全扩展要求部分

关于移动互联的安全要求重点提到以下方面的内容:

安全区域边界

边界防护

访问控制

入侵防范

安全计算环境

要求进行移动终端管控,保证移动终端安装、注册并运行终端管理客户端软件;移动终端应接受移动终端管理服务端的设备生命周期管理、设备远程控制,如:远程锁定、远程擦除等;

要求进行移动应用管控,要求应具有选择应用软件安装、运行的功能;要求应只运行指定证书的应用软件安装和运行;应具有软件白名单功能,应能根据白名单控制应用软件安装、运行。

芯盾时代移动安全管理解决方案

芯盾时代移动安全管理平台是国内首创的集合MTD(终端威胁态势感知)、EMM(企业移动管理)、MSPlus(移动安全扩展)于一体的统一移动安全管控系统。

芯盾时代终端威胁态势感知(MTD)主要针对移动设备的安全威胁及安全问题进行整体防护,包括移动杀毒、安全准入、应用扫描、安全事态感知、应用封装、安全沙箱等六大功能,多维度对移动设备的安全问题进行整体解决;

芯盾时代企业移动安全管理(EMM)模块,从设备、应用、内容三个层次对移动设备进行强有力的管控功能;

芯盾时代移动安全扩展(MSPlus)模块,针对移动信息化建设中不同的需求进行扩展模块的提供,帮助相关组织更好的完成移动信息化的建设。

业务安全

新趋势

从等级保护2.0的技术要求内容解读来看,其对身份鉴别和访问控制提出了更广泛更高标准的要求。

芯盾时代基于零信任安全模型,从验证用户、验证设备、限制访问与权限、自适应、统一身份认证管理五个维度出发,提出了“以人为核心的业务安全”解决方案。

验证用户

基于位置、设备和行为来评估用户安全情况,确定用户是否是其所声称的身份。采取恰当的措施(比如多因子身份验证)来确保用户真实性;

验证设备

无论是公司设备、BYOD还是公共主机、笔记本电脑或移动设备,基于设备身份和安全情况实施访问控制策略。只允许受信终端访问公司的资源;

限制访问与权限

如果用户和设备通过了验证,对资源实施基于角色的访问控制模型,赋予其仅供完成当次工作的最小权限,对特定应用和基础设施开放有限时间的适时访问权;

自适应

各类源(比如用户、其设备、与之相关的所有活动)总在不断产生信息。利用机器学习来设置上下文相关访问策略,自动调整并适应策略;

统一身份认证管理

芯盾时代统一身份认证管理平台,通过一套平台即可实现用户全场景的身份认证,实现了“一点接入、全网通行、安全无忧”。

芯盾时代整体业务安全解决方案,通过专利技术实现了“人—设备—应用”之间的强绑定,保证了合法的用户,通过合法的设备,访问合法的业务应用和系统,真正实现了“以人为核心的业务安全”理念,该方案已广泛应用于政府、金融机构、运营商、大型企业、教育等行业,实际落地了新形势下的“以人为核心的业务安全”。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 物联网
    +关注

    关注

    2950

    文章

    48110

    浏览量

    418166
  • 大数据
    +关注

    关注

    64

    文章

    9093

    浏览量

    144047

原文标题:透过等保2.0,解读业务安全新趋势

文章出处:【微信号:trusfort,微信公众号:芯盾时代】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    ADI解读下一代压力传感技术与人形机器人创新趋势

    Sensor Shenzhen 2026今日圆满落幕,ADI不仅在展台秀出多款创新传感解决方案(点击查看精彩Demo解析),现场也有多位专家带来了极具洞察力的演讲,深入剖析了ADI传感技术在机器人热门领域的最新进展,并对未来的技术演进和行业趋势进行了
    的头像 发表于 04-16 16:31 643次阅读

    紫光同芯MCU THM36 2.0为全球数字支付注入新动能

    面向多元支付场景的融合创新趋势,紫光同芯推出全新一代安全MCU——THM36 2.0。该产品是紫光同芯基于二十多年实践经验与产业趋势深度融合
    的头像 发表于 04-14 13:47 577次阅读

    华为发布面向AI时代全新升级的星河AI Fabric 2.0解决方案

    建设实践。会上,华为发布面向AI时代全新升级的星河AI Fabric 2.0解决方案,致力于打造算力满载、业务永续的数据中心网络,为全球企业数智化转型注入新动能。
    的头像 发表于 03-05 11:23 577次阅读

    工信部八部门联合印发《汽车数据出境安全指引(2026版)》

    为适应全球汽车产业互联互通的发展趋势,推动汽车数据安全、高效跨境流动,工信部八部门近日联合印发《汽车数据出境安全指引(2026版)》。该指引系统构建了我国汽车数据出境的管理体系,旨在
    的头像 发表于 02-10 17:33 660次阅读
    工信部<b class='flag-5'>等</b>八部门联合印发《汽车数据出境<b class='flag-5'>安全</b>指引(2026版)》

    解读“网络安全等级保护”:守护网络空间的法律基石与实战指南

    前言服务器上稳定闪烁的指示灯背后,是等级保护制度为海量数据流动筑起的无形防线——它们不仅是技术标准,更是《网络安全法》规定的国家基石。人们经常听到“二级”、“
    的头像 发表于 01-12 17:31 682次阅读
    <b class='flag-5'>解读</b>“网络<b class='flag-5'>安全</b>等级保护”:守护网络空间的法律基石与实战指南

    从FPGA应用前景视角解读Gartner 2026十大关键技术趋势(下)

    一、概述Gartner每年面向CIO/CTO发布《十大关键战略技术趋势》报告,为企业机构技术变革、业务转型决策提供未来五年可能带来重大变革与机遇的技术路线参照。2026年版将趋势划分
    的头像 发表于 12-19 13:57 849次阅读
    从FPGA应用前景视角<b class='flag-5'>解读</b>Gartner 2026十大关键技术<b class='flag-5'>趋势</b>(下)

    从FPGA应用前景视角解读Gartner 2026十大关键技术趋势(上)

    一、概述Gartner每年面向CIO/CTO发布《十大关键战略技术趋势》报告,为企业机构技术变革、业务转型决策提供未来五年可能带来重大变革与机遇的技术路线参照。2026年版将趋势划分
    的头像 发表于 12-17 17:17 1533次阅读
    从FPGA应用前景视角<b class='flag-5'>解读</b>Gartner 2026十大关键技术<b class='flag-5'>趋势</b>(上)

    广和通发布全新升级MagiCore 2.0解决方案

    近日,广和通发布全新升级的MagiCore 2.0,以精巧尺寸、便携易用、低功耗、IP Agent定制优势,为AI毛绒包挂场景带来个性化AI交互体验。MagiCore 2.0提供毛绒
    的头像 发表于 11-02 09:52 679次阅读

    兆易创新与南瑞继达成战略合作

    瑞继在电力保护控制、工业过程控制、智能电力装备领域的深厚积累进行优势协同,助力南瑞继打造安全、稳定、自主的国产供应链体系,加速电力行业创新方案的落地,推动电力
    的头像 发表于 10-14 18:05 1312次阅读

    iPhone 17爆了!今年下半年看什么新技术、新趋势

    iPhone 17爆了!今年下半年看什么新技术、新趋势
    的头像 发表于 09-23 10:48 749次阅读
    iPhone 17爆了!今年下半年看什么新技术、<b class='flag-5'>新趋势</b>?

    洛微科技携4D FMCW激光雷达与3D感知方案闪耀光博会,引领行业新趋势

    激光雷达和3D智能感知解决方案》的主题演讲,深入解读行业技术发展新趋势,详细介绍洛微科技最新一代芯片集成的FMCW 4D激光雷达产品和3D智能感知产品解决方案的最新研发
    的头像 发表于 09-18 15:12 1334次阅读
    洛微科技携4D FMCW激光雷达与3D感知方案闪耀光博会,引领行业<b class='flag-5'>新趋势</b>

    友商跟进,共创一体化直流电能表新趋势

    实现分流器和电能表整体封印,提高稳定性及准确度,是直流电能表发展新趋势
    的头像 发表于 06-19 13:13 880次阅读
    友商跟进,共创一体化直流电能表<b class='flag-5'>新趋势</b>

    偏光纤阵列的应用领域和发展趋势

    偏光纤阵列(PM Fiber Array)是利用V形槽(即V槽,V - Groove)把一条偏光纤带安装在阵列基片上的器件。
    的头像 发表于 06-12 14:25 1371次阅读

    佛瑞亚谈汽车产业发展的新趋势与新机遇

    全球汽车科技供应商FORVIA佛瑞亚集团以创新之姿闪耀2025上海车展,圆满收官此次行业盛会!佛瑞亚集团首席执行官马启元(Martin FISCHER)亲临展会现场,与全球行业精英共话未来出行。今天,让我们透过他的视角,解码汽车产业发展的新趋势与新机遇。
    的头像 发表于 05-14 15:17 1056次阅读

    工厂设备总故障?谐波治理新国标解读,3步搞定省电又生产

    工厂设备总故障?谐波治理新国标解读,3步搞定省电又生产
    的头像 发表于 04-24 17:29 944次阅读
    工厂设备总故障?谐波治理新国标<b class='flag-5'>解读</b>,3步搞定省电又<b class='flag-5'>保</b>生产