0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

透过等保2.0解读业务安全新趋势

电子工程师 来源:fqj 2019-05-17 16:05 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

当前国际关系风云变幻,网络空间纷繁复杂,大数据、云计算物联网、移动互联网等新技术高速发展,基础应用持续深化。随之,高危漏洞、数据泄露、网络攻击、智能犯罪等网络安全问题也发生了新的变化。在移动互联网爆发式发展,传统网络边界日渐模糊的趋势下,移动安全和身份认证成为了网络安全的主战场,严重威胁着国家安全和社会稳定。为应对当前更加复杂的网络安全环境,在公安部的牵头和指导下,“信息安全等级保护”升级为“网络安全等级保护”(等级保护2.0)。

2019年5月13日,国家市场监督管理总局、国家标准化管理委员会正式颁布了网络安全等级保护2.0的新标准和规范,包含:

(1)《信息安全技术 网络安全等级保护基本要求》

(2)《信息安全技术 网络安全等级保护测评要求》

(3)《信息安全技术 网络安全等级保护安全设计技术要求》

01安全通用要求部分

在安全计算环境要求中明确指出要对涉及的网络设备、安全设备、操作系统和应用系统等实现双因素认证。

应对登录的用户进行身份标识和鉴别,身份标识具有唯一性,身份鉴别信息具有复杂度要求并定期更换;具有登录失败处理功能;在进行远程管理时,应采取必要措施防止鉴别信息在网络传输过程中被窃听;应采用口令、密码技术、生物技术等两种或两种以上组合的鉴别技术对用户进行身份鉴别,且其中一种鉴别技术至少应该使用密码技术来实现。

其中重点提出,目前市场上的堡垒机产品主要提供网络访问控制功能和管理员操作审计功能,无法根本上实现网络设备、安全设备、操作系统和应用系统等的双因素认证。

芯盾时代多因素认证解决方案

芯盾时代多因素认证解决方案,开创性的将身份认证由传统的“账号+密码”的模式与手机认证模式相融合。通过芯盾时代特色设备认证技术,集合移动设备指纹、生物指纹等信息生成用户唯一数字凭证,用户只需扫一下码/点一下屏幕/按一下指纹的方式,即可实现对用户身份的多因素认证,将易用性、安全性进行了完美的的融合。

02安全扩展要求部分

关于移动互联的安全要求重点提到以下方面的内容:

安全区域边界

边界防护

访问控制

入侵防范

安全计算环境

要求进行移动终端管控,保证移动终端安装、注册并运行终端管理客户端软件;移动终端应接受移动终端管理服务端的设备生命周期管理、设备远程控制,如:远程锁定、远程擦除等;

要求进行移动应用管控,要求应具有选择应用软件安装、运行的功能;要求应只运行指定证书的应用软件安装和运行;应具有软件白名单功能,应能根据白名单控制应用软件安装、运行。

芯盾时代移动安全管理解决方案

芯盾时代移动安全管理平台是国内首创的集合MTD(终端威胁态势感知)、EMM(企业移动管理)、MSPlus(移动安全扩展)于一体的统一移动安全管控系统。

芯盾时代终端威胁态势感知(MTD)主要针对移动设备的安全威胁及安全问题进行整体防护,包括移动杀毒、安全准入、应用扫描、安全事态感知、应用封装、安全沙箱等六大功能,多维度对移动设备的安全问题进行整体解决;

芯盾时代企业移动安全管理(EMM)模块,从设备、应用、内容三个层次对移动设备进行强有力的管控功能;

芯盾时代移动安全扩展(MSPlus)模块,针对移动信息化建设中不同的需求进行扩展模块的提供,帮助相关组织更好的完成移动信息化的建设。

业务安全

新趋势

从等级保护2.0的技术要求内容解读来看,其对身份鉴别和访问控制提出了更广泛更高标准的要求。

芯盾时代基于零信任安全模型,从验证用户、验证设备、限制访问与权限、自适应、统一身份认证管理五个维度出发,提出了“以人为核心的业务安全”解决方案。

验证用户

基于位置、设备和行为来评估用户安全情况,确定用户是否是其所声称的身份。采取恰当的措施(比如多因子身份验证)来确保用户真实性;

验证设备

无论是公司设备、BYOD还是公共主机、笔记本电脑或移动设备,基于设备身份和安全情况实施访问控制策略。只允许受信终端访问公司的资源;

限制访问与权限

如果用户和设备通过了验证,对资源实施基于角色的访问控制模型,赋予其仅供完成当次工作的最小权限,对特定应用和基础设施开放有限时间的适时访问权;

自适应

各类源(比如用户、其设备、与之相关的所有活动)总在不断产生信息。利用机器学习来设置上下文相关访问策略,自动调整并适应策略;

统一身份认证管理

芯盾时代统一身份认证管理平台,通过一套平台即可实现用户全场景的身份认证,实现了“一点接入、全网通行、安全无忧”。

芯盾时代整体业务安全解决方案,通过专利技术实现了“人—设备—应用”之间的强绑定,保证了合法的用户,通过合法的设备,访问合法的业务应用和系统,真正实现了“以人为核心的业务安全”理念,该方案已广泛应用于政府、金融机构、运营商、大型企业、教育等行业,实际落地了新形势下的“以人为核心的业务安全”。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 物联网
    +关注

    关注

    2939

    文章

    47317

    浏览量

    407776
  • 大数据
    +关注

    关注

    64

    文章

    9029

    浏览量

    143057

原文标题:透过等保2.0,解读业务安全新趋势

文章出处:【微信号:trusfort,微信公众号:芯盾时代】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    广和通发布全新升级MagiCore 2.0解决方案

    近日,广和通发布全新升级的MagiCore 2.0,以精巧尺寸、便携易用、低功耗、IP Agent定制优势,为AI毛绒包挂场景带来个性化AI交互体验。MagiCore 2.0提供毛绒
    的头像 发表于 11-02 09:52 294次阅读

    兆易创新与南瑞继达成战略合作

    瑞继在电力保护控制、工业过程控制、智能电力装备领域的深厚积累进行优势协同,助力南瑞继打造安全、稳定、自主的国产供应链体系,加速电力行业创新方案的落地,推动电力
    的头像 发表于 10-14 18:05 609次阅读

    新时达STEP 2.0全新战略升级

    2025年9月23日,新时达在2025 CIIF工博会现场隆重举办以“智拓无界 共创未来”为主题的STEP 2.0启幕及新品发布会,阐释新时达STEP 2.0全新战略升级,并集中发布覆盖多个行业
    的头像 发表于 09-28 15:15 910次阅读

    iPhone 17爆了!今年下半年看什么新技术、新趋势

    iPhone 17爆了!今年下半年看什么新技术、新趋势
    的头像 发表于 09-23 10:48 254次阅读
    iPhone 17爆了!今年下半年看什么新技术、<b class='flag-5'>新趋势</b>?

    洛微科技携4D FMCW激光雷达与3D感知方案闪耀光博会,引领行业新趋势

    激光雷达和3D智能感知解决方案》的主题演讲,深入解读行业技术发展新趋势,详细介绍洛微科技最新一代芯片集成的FMCW 4D激光雷达产品和3D智能感知产品解决方案的最新研发
    的头像 发表于 09-18 15:12 642次阅读
    洛微科技携4D FMCW激光雷达与3D感知方案闪耀光博会,引领行业<b class='flag-5'>新趋势</b>

    友商跟进,共创一体化直流电能表新趋势

    实现分流器和电能表整体封印,提高稳定性及准确度,是直流电能表发展新趋势
    的头像 发表于 06-19 13:13 578次阅读
    友商跟进,共创一体化直流电能表<b class='flag-5'>新趋势</b>

    偏光纤阵列的应用领域和发展趋势

    偏光纤阵列(PM Fiber Array)是利用V形槽(即V槽,V - Groove)把一条偏光纤带安装在阵列基片上的器件。
    的头像 发表于 06-12 14:25 966次阅读

    佛瑞亚谈汽车产业发展的新趋势与新机遇

    全球汽车科技供应商FORVIA佛瑞亚集团以创新之姿闪耀2025上海车展,圆满收官此次行业盛会!佛瑞亚集团首席执行官马启元(Martin FISCHER)亲临展会现场,与全球行业精英共话未来出行。今天,让我们透过他的视角,解码汽车产业发展的新趋势与新机遇。
    的头像 发表于 05-14 15:17 785次阅读

    工厂设备总故障?谐波治理新国标解读,3步搞定省电又生产

    工厂设备总故障?谐波治理新国标解读,3步搞定省电又生产
    的头像 发表于 04-24 17:29 634次阅读
    工厂设备总故障?谐波治理新国标<b class='flag-5'>解读</b>,3步搞定省电又<b class='flag-5'>保</b>生产

    商汤大装置SenseCore 2.0全新升级

    在2025商汤技术交流日上,作为最懂大模型的AI基础设施,商汤大装置SenseCore 2.0全新升级,致力于为企业提供敏捷、灵活、可靠的全栈AI基础设施服务,以极致性价比推动大模型技术的高效落地与规模化应用。
    的头像 发表于 04-14 18:07 833次阅读

    隆科技荣获英飞凌Teaching Customer证书

    近期,英飞凌于上海举办证书颁发仪式,为隆科技颁发 “Teaching Customer” 证书,英飞凌科技(上海) 有限公司高级副总裁、汽车业务大中华区负责人曹彦飞、隆科技董事长张祖秋
    的头像 发表于 02-18 14:09 702次阅读

    隆科技荣膺东风柳汽2024年度先进供应商

    近日,一场以“向新求变,聚势共赢”为主题的大会在广西柳州盛大启幕,这便是东风柳汽2025年合作伙伴大会。此次大会汇聚了众多行业精英,共同探讨汽车行业的新趋势、新机遇。 在这场盛会中,隆科技凭借其
    的头像 发表于 01-22 13:48 668次阅读

    电梯按需维:智能科技引领安全出行新风尚

    提升电梯运行效率、保障乘客安全新趋势。 梯云物联按需维根据电梯的实际运行状况、使用频率、故障历史数据多维度信息,精准制定个性化的维
    的头像 发表于 12-16 11:28 898次阅读

    智慧路灯综合杆:赋能低空经济, 解锁无人机场,化身低空雷达,护航“空中卫士”引领智慧城市新趋势

    【案例分享】智慧路灯综合杆:赋能低空经济, 解锁无人机场,化身低空雷达,护航“空中卫士”引领智慧城市新趋势
    的头像 发表于 12-10 13:56 1197次阅读
    智慧路灯综合杆:赋能低空经济, 解锁无人机场,化身低空雷达,护航“空中卫士”引领智慧城市<b class='flag-5'>新趋势</b>

    2024世界物联网大会:IOT研发的新趋势和PLM系统使用

    盘点世界物联网大会上的IOT新趋势,云PLM为IOT设备的研发提供了更多可能
    的头像 发表于 12-09 17:48 884次阅读