本期內(nèi)容摘要:
1、 等保2.0要求:
1)強調(diào)了應對攻擊行為、用戶的訪問行為以及對網(wǎng)絡設備、系統(tǒng)運行狀況提供集中監(jiān)控、審計分析和報警能力。
2)強調(diào)了應在關鍵網(wǎng)絡節(jié)點處檢測、防御由內(nèi)/外網(wǎng)發(fā)起的攻擊行為;
3)強調(diào)了應能夠?qū)W(wǎng)絡中發(fā)生的各類安全事件進行識別、報警和分析。
2、 等保2.0對教育行業(yè)安全建設重點
根據(jù)教育行業(yè)體系的統(tǒng)一規(guī)劃以及等保安全建設需求 應構(gòu)建部省市區(qū)四級的監(jiān)測預警防護平臺,實現(xiàn)對各級單位的資產(chǎn)探測、安全監(jiān)管和事件通報能力,全面感知被監(jiān)管單位的安全態(tài)勢,構(gòu)建通報預警流程閉環(huán),形成部-省-市-區(qū)縣的自上而下,4個層級的安全縱深防護鏈條,從而實現(xiàn)等保合規(guī)建設要求。
劃重點:通過玄武盾的云安全監(jiān)測/防御服務可對區(qū)縣教育局及直屬單位院校實現(xiàn)資產(chǎn)探測、攻擊防護、漏洞監(jiān)測、木馬監(jiān)測、暗鏈監(jiān)測、性能以及可用性監(jiān)測等云上安全監(jiān)測防御能力,并將監(jiān)測到的資產(chǎn)信息、安全信息上報到市級先知態(tài)勢感知平臺實現(xiàn)對下級單位的資產(chǎn)梳理、安全監(jiān)管、事件通報等能力