等保2.0新标准解读:安全服务与实施流程

需积分: 9 2 下载量 29 浏览量 更新于2024-07-15 收藏 7.35MB PPTX 举报
"该PPT主要讲解了等保2.0的相关内容,包括安全服务、等保实施流程、等级保护的变化以及锐捷安全服务目录。等保2.0标准新增了对新兴领域的安全要求,如云计算、移动互联、物联网、工业控制等,并对安全保护等级定义、技术要求和管理要求进行了更新。在控制点方面,有新增、删除和合并的情况。此外,还介绍了等级保护的主要工作流程,包括系统定级、备案、建设整改、等级测评和安全运维等环节。" 等保2.0,全称为《信息安全等级保护基本要求》第二版,是中国针对信息系统安全的一种法规性框架,旨在确保不同级别的信息系统得到相应级别的安全保障。相较于1.0版本,2.0版本更注重新兴技术领域,并对原有的安全保护等级进行了重新定义,分为一级至五级,其中一级为最低,五级为最高。每个级别都有相应的技术要求和管理要求,包括物理安全、网络安全、主机安全、应用安全、数据安全及备份恢复等多个方面。 在技术要求上,等保2.0强调了物理和环境安全,如设备安全、环境控制等;网络和通信安全,涵盖通信传输安全、集中管控机制等;设备和计算安全,涉及安全配置、漏洞管理等;应用和数据安全,包括个人信息保护、安全策略制定等。管理要求则涵盖了安全管理制度、安全管理机构、人员安全、系统建设和运维管理等多个维度。 等保实施流程主要包括系统定级、备案、安全建设整改、等级测评和公安机关的监督检查。系统定级需依据信息系统的业务性质、重要程度和潜在风险来划分,一般由客户自主定级,必要时需专家评审。备案时,二级及以上系统需向公安机关提交定级报告、备案表等相关材料。安全建设整改阶段,需要依据等级要求进行风险评估、差距分析,然后进行安全规划设计和整改工作。等级测评则是检验信息系统是否达到等级保护要求的重要环节,通常由第三方测评机构执行。 锐捷安全服务目录提供了完整的等保实施服务,包括等保咨询、风险评估、差距分析、安全规划设计、安全整改、等级测评和安全运维等,以协助客户满足等保2.0的各项要求。通过这些服务,客户可以系统化地完成等保流程,确保信息系统的合规性和安全性。
2023-06-09 上传
网 络 安 全 网络安全ppt(2)全文共65页,当前为第1页。 安全很重要 实际上你很无奈 "你要力图保护的是些什么资源 ?" "你需要防范谁 ?" "你究竟需要什么级别的安全 ?" 网络安全ppt(2)全文共65页,当前为第2页。 黑客Hacker Cracker和Hacker Kevin Mitnick 小莫里斯 网络入侵事件 网络攻击事件 网络安全维护人员和黑客之间的关系 (白帽子和灰帽子) 网络安全ppt(2)全文共65页,当前为第3页。 搜集网络信息的常用工具 Finger Whois Nslookup Dig Ping Traceroute Pathping 网络安全ppt(2)全文共65页,当前为第4页。 VisualRoute Smartwhois SamSpade NeoTracePro 网络安全ppt(2)全文共65页,当前为第5页。 网络扫描 TCP/IP协议的套节字和系统服务 TCP和UDP 系统服务的banner信息 端口扫描的类型 网络安全ppt(2)全文共65页,当前为第6页。 端口扫描程序 主动、被动探测 Superscan Nmap 天眼 网络安全ppt(2)全文共65页,当前为第7页。 漏洞扫描 网络安全ppt(2)全文共65页,当前为第8页。 网络安全扫描程序 Nessus ISS Scanner NAI CyberCop Scanner Shadow Scanner 国产 网络安全ppt(2)全文共65页,当前为第9页。 对抗网络扫描的手段 系统补丁Patch 禁止与系统服务信息有关的回应 停止系统服务 安装防火墙软件或者个人防火墙软件 使用入侵检测系统 提供系统安全的日志和审计功能 一些小而有效的技巧 网络安全ppt(2)全文共65页,当前为第10页。 网络侦听Sniffer 原理 网卡的工作模式 广播域 集线器、交换机和路由器 网络安全ppt(2)全文共65页,当前为第11页。 通用Sniffer Tcpdump NAI Sniffer Pro Net X-Ray Iris NetMonitor CommView 网络协议分析仪(Flock、HP公司) 网络安全ppt(2)全文共65页,当前为第12页。 专用Sniffer 口令Sniffer SMB Sniffer L0phtcrack 其它服务的Sniffer Dsniff 网络安全ppt(2)全文共65页,当前为第13页。 交换网络下的Sniffer 交换机的原理 伪造MAC地址 细化VLAN 网络安全ppt(2)全文共65页,当前为第14页。 对抗Sniffer AnfiSniff 防止ARP欺骗 数据加密通讯 SSH SSL VPN PGP 网络安全ppt(2)全文共65页,当前为第15页。 网络攻击 拒绝服务攻击Dos 协议缺陷 Ping of Death OOB缺陷WinNuke Flood攻击 UDP Flood SYN Flood IGMP Flood 大量网络应用服务请求 垃圾邮件 网络安全ppt(2)全文共65页,当前为第16页。 系统内部缺陷 计算机病毒和木马程序 口令破解 网络欺骗(DNS欺骗、会话劫持) 缓冲区溢出 网络安全ppt(2)全文共65页,当前为第17页。 系统漏洞 例:Windows 2000输入法漏洞 服务器上的应用代码保护 对策 定期的安全扫描 及时更新安全补丁 停止系统上不必要的服务 控制好文件访问权限 网络安全ppt(2)全文共65页,当前为第18页。 分布式拒绝服务攻击 模型 事件 对策 木马的防治 入侵检测系统 网络流量和服务器负荷的监视 路由器或防火墙的配置 网络安全ppt(2)全文共65页,当前为第19页。 缓冲区溢出 原理 边界检查 堆栈 网络服务请求 对策 安全编程知识 使用代码的质量 安全的编译器和函数库和代码检查工具 网络安全ppt(2)全文共65页,当前为第20页。 口令破解 口令的处理方法 UNIX Windows系统 98的.pwl文件 NT和2000的散列表文件 PWDump.exe 网络侦听 字典文件 网格计算 对策 网络安全ppt(2)全文共65页,当前为第21页。 计算机病毒和木马程序 历史 种类 引导区病毒 文件病毒 多变形病毒 宏病毒 网络病毒 网络安全ppt(2)全文共65页,当前为第22页。 网络环境下的病毒 传播快速,无法全面清除 来源多样,更新快速 危害巨大 电子邮件 文件下载 及时通讯系统 网络资源共享 网络安全ppt(2)全文共65页,当前为第23页。 几种历史上的主要病毒 冲击波(RPC漏洞) Nimda RedCode (可以攻击IIS) 美莉莎 BO2000 (木马程序) CIH (破坏BIOS病毒) Dir2 (多变形病毒) Sto