当前位置: 首页 > news >正文

【等保2.0是什么意思?等保2.0的基本要求有哪些? 】

一、等保2.0是什么意思?

等保2.0又称“网络安全等级保护2.0”体系,它是国家的一项基本国策和基本制度。在1.0版本的基础上,等级保护标准以主动防御为重点,由被动防守转向安全可信,动态感知,以及事前、事中、事后的全过程全方位的审核,从而达到对传统信息系统,基础信息网络,云计算,大数据,物联网,移动互联网和工控信息系统的等级保护目标。

二、等保2.0的基本要求有哪些?

等保2.0的主要需求包括三个方面:

1、等级保护的基本要求、评估要求与安全设计的技术要求架构是一致的,也就是:三级保护架构架构由安全管理部支撑;

2、通用的安全需求+新的应用安全的扩充需求,将云计算、移动互联、物联网、工控系统等纳入到标准中;

3、在各级和连接的主要功能性需求中纳入可信核查。

定级对象的类型

随着等保2.0的到来,将保护目标由传统的网络与信息系统拓展到“云移物工大”,将基础网络、重要信息系统、互联网、大数据中心、云计算平台、物联网系统、移动互联网、工业控制系统、公共服务平台等都纳入到了等级保护的范畴之中。

等保2.0的典型变化

1.可信计算

可信计算的基本思路是:在计算机上建立一个可信的基础,其可信程度由物理、技术和管理三方面来保证;然后再构建一条信任链,从信任的源头出发,经过软硬件平台,再到操作系统,再到应用,一层一层地衡量认证一层,一层信任一层,将这种信任延伸到整个电脑系统中,保证整个电脑系统的可靠性。当前,我国的可信计算技术已经步入了3.0的发展阶段。

2.安全监测能力

以信息安全事件为中心,实时收集网络、安全设备日志、系统运行数据等信息,并通过关联分析等手段,对监控目标进行风险识别,发现威胁,实时预警,可视化展示。包括系统,设备,交通,链接,威胁,攻击,审计等。

3.通报预警能力

《网络安全法》和《关键信息基础设施安全保护条例》都对网络安全的监控、预警、报告等提出了明确的要求。

http://www.lryc.cn/news/391900.html

相关文章:

  • VMware中的三种虚拟网络模式
  • 深度学习基准模型Transformer
  • 如何实现公网环境远程连接本地局域网宝塔FTP服务远程管理文件
  • dledger原理源码分析系列(一)-架构,核心组件和rpc组件
  • Github 2024-07-05开源项目日报 Top10
  • WHAT - React useEffect 依赖的 Object.is
  • 【Java EE】Spring IOCDI
  • 【FreeRTOS】同步互斥与通信 有缺陷的同步示例
  • Lambda表达式讲解
  • 深入了解Linux中的dnsmasq:配置与优化指南
  • 【React】Ant Design -- Table分页功能实现
  • 400G SR4和800G SR8光模块在AI集群中的应用
  • ARM功耗管理软件之DVFSAVS
  • 【堆 优先队列】23. 合并 K 个升序链表
  • 云桌面运维工程师
  • AGI 之 【Hugging Face】 的【Transformer】的 [ Transformer 架构 ] / [ 编码器 ]的简单整理
  • 【在大模型RAG系统中应用知识图谱】
  • 第二十条:与抽象类相比,优先选择接口
  • 20240705
  • 【2023ICPC网络赛I 】E. Magical Pair
  • Kafka-服务端-网络层-源码流程
  • 百日筑基第十一天-看看SpringBoot
  • Generative Modeling by Estimating Gradients of the Data Distribution
  • vector与list的简单介绍
  • 四种线程池的使用,优缺点分析
  • 什么是 BEM 规范
  • 【Node.JS】入门
  • Amazon SageMaker 机器学习之旅的助推器
  • TransMIL:基于Transformer的多实例学习
  • 3.用户程序与驱动交互