本期內(nèi)容摘要:
等保2.0要求:
a) 應(yīng)劃分出特定的管理區(qū)域,對分布在網(wǎng)絡(luò)中的安全設(shè)備或安全組件進行管控;
b) 應(yīng)能夠建立一條安全的信息傳輸路徑,對網(wǎng)絡(luò)中的安全設(shè)備或安全組件進行管理;
c) 應(yīng)對網(wǎng)絡(luò)鏈路、安全設(shè)備、網(wǎng)絡(luò)設(shè)備和服務(wù)器等的運行狀況進行集中監(jiān)測;
d) 應(yīng)對分散在各個設(shè)備上的審計數(shù)據(jù)進行收集匯總和集中分析;
e) 應(yīng)對安全策略、惡意代碼、補丁升級等安全相關(guān)事項進行集中管理;
f) 應(yīng)能對網(wǎng)絡(luò)中發(fā)生的各類安全事件進行識別、報警和分析。
劃重點:通過安全運營服務(wù)建立安全管理中心全生命周期管理體系和技術(shù)支撐體系,將各類設(shè)備采集數(shù)據(jù)進行統(tǒng)一匯總。同時,通過建立以資產(chǎn)為核心的安全運營平臺,通過對各類多源異構(gòu)數(shù)據(jù)進行大數(shù)據(jù)、機器學(xué)習(xí)等各類新技術(shù)能力分析,對即將定級或已經(jīng)定后的信息系統(tǒng)、大數(shù)據(jù)平臺,物聯(lián)網(wǎng)平臺等進行統(tǒng)一的安全運營,為保證業(yè)務(wù)的穩(wěn)定運行與國家各類重大活動提供有效保障。