0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

透过等保2.0解读业务安全新趋势

电子工程师 来源:fqj 2019-05-17 16:05 次阅读

当前国际关系风云变幻,网络空间纷繁复杂,大数据、云计算物联网、移动互联网等新技术高速发展,基础应用持续深化。随之,高危漏洞、数据泄露、网络攻击、智能犯罪等网络安全问题也发生了新的变化。在移动互联网爆发式发展,传统网络边界日渐模糊的趋势下,移动安全和身份认证成为了网络安全的主战场,严重威胁着国家安全和社会稳定。为应对当前更加复杂的网络安全环境,在公安部的牵头和指导下,“信息安全等级保护”升级为“网络安全等级保护”(等级保护2.0)。

2019年5月13日,国家市场监督管理总局、国家标准化管理委员会正式颁布了网络安全等级保护2.0的新标准和规范,包含:

(1)《信息安全技术 网络安全等级保护基本要求》

(2)《信息安全技术 网络安全等级保护测评要求》

(3)《信息安全技术 网络安全等级保护安全设计技术要求》

01安全通用要求部分

在安全计算环境要求中明确指出要对涉及的网络设备、安全设备、操作系统和应用系统等实现双因素认证。

应对登录的用户进行身份标识和鉴别,身份标识具有唯一性,身份鉴别信息具有复杂度要求并定期更换;具有登录失败处理功能;在进行远程管理时,应采取必要措施防止鉴别信息在网络传输过程中被窃听;应采用口令、密码技术、生物技术等两种或两种以上组合的鉴别技术对用户进行身份鉴别,且其中一种鉴别技术至少应该使用密码技术来实现。

其中重点提出,目前市场上的堡垒机产品主要提供网络访问控制功能和管理员操作审计功能,无法根本上实现网络设备、安全设备、操作系统和应用系统等的双因素认证。

芯盾时代多因素认证解决方案

芯盾时代多因素认证解决方案,开创性的将身份认证由传统的“账号+密码”的模式与手机认证模式相融合。通过芯盾时代特色设备认证技术,集合移动设备指纹、生物指纹等信息生成用户唯一数字凭证,用户只需扫一下码/点一下屏幕/按一下指纹的方式,即可实现对用户身份的多因素认证,将易用性、安全性进行了完美的的融合。

02安全扩展要求部分

关于移动互联的安全要求重点提到以下方面的内容:

安全区域边界

边界防护

访问控制

入侵防范

安全计算环境

要求进行移动终端管控,保证移动终端安装、注册并运行终端管理客户端软件;移动终端应接受移动终端管理服务端的设备生命周期管理、设备远程控制,如:远程锁定、远程擦除等;

要求进行移动应用管控,要求应具有选择应用软件安装、运行的功能;要求应只运行指定证书的应用软件安装和运行;应具有软件白名单功能,应能根据白名单控制应用软件安装、运行。

芯盾时代移动安全管理解决方案

芯盾时代移动安全管理平台是国内首创的集合MTD(终端威胁态势感知)、EMM(企业移动管理)、MSPlus(移动安全扩展)于一体的统一移动安全管控系统。

芯盾时代终端威胁态势感知(MTD)主要针对移动设备的安全威胁及安全问题进行整体防护,包括移动杀毒、安全准入、应用扫描、安全事态感知、应用封装、安全沙箱等六大功能,多维度对移动设备的安全问题进行整体解决;

芯盾时代企业移动安全管理(EMM)模块,从设备、应用、内容三个层次对移动设备进行强有力的管控功能;

芯盾时代移动安全扩展(MSPlus)模块,针对移动信息化建设中不同的需求进行扩展模块的提供,帮助相关组织更好的完成移动信息化的建设。

业务安全

新趋势

从等级保护2.0的技术要求内容解读来看,其对身份鉴别和访问控制提出了更广泛更高标准的要求。

芯盾时代基于零信任安全模型,从验证用户、验证设备、限制访问与权限、自适应、统一身份认证管理五个维度出发,提出了“以人为核心的业务安全”解决方案。

验证用户

基于位置、设备和行为来评估用户安全情况,确定用户是否是其所声称的身份。采取恰当的措施(比如多因子身份验证)来确保用户真实性;

验证设备

无论是公司设备、BYOD还是公共主机、笔记本电脑或移动设备,基于设备身份和安全情况实施访问控制策略。只允许受信终端访问公司的资源;

限制访问与权限

如果用户和设备通过了验证,对资源实施基于角色的访问控制模型,赋予其仅供完成当次工作的最小权限,对特定应用和基础设施开放有限时间的适时访问权;

自适应

各类源(比如用户、其设备、与之相关的所有活动)总在不断产生信息。利用机器学习来设置上下文相关访问策略,自动调整并适应策略;

统一身份认证管理

芯盾时代统一身份认证管理平台,通过一套平台即可实现用户全场景的身份认证,实现了“一点接入、全网通行、安全无忧”。

芯盾时代整体业务安全解决方案,通过专利技术实现了“人—设备—应用”之间的强绑定,保证了合法的用户,通过合法的设备,访问合法的业务应用和系统,真正实现了“以人为核心的业务安全”理念,该方案已广泛应用于政府、金融机构、运营商、大型企业、教育等行业,实际落地了新形势下的“以人为核心的业务安全”。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 物联网
    +关注

    关注

    2909

    文章

    44557

    浏览量

    372799
  • 大数据
    +关注

    关注

    64

    文章

    8882

    浏览量

    137403

原文标题:透过等保2.0,解读业务安全新趋势

文章出处:【微信号:trusfort,微信公众号:芯盾时代】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    电梯按需维:智能科技引领安全出行新风尚

    提升电梯运行效率、保障乘客安全新趋势。 梯云物联按需维根据电梯的实际运行状况、使用频率、故障历史数据多维度信息,精准制定个性化的维
    的头像 发表于 12-16 11:28 120次阅读

    智慧路灯综合杆:赋能低空经济, 解锁无人机场,化身低空雷达,护航“空中卫士”引领智慧城市新趋势

    【案例分享】智慧路灯综合杆:赋能低空经济, 解锁无人机场,化身低空雷达,护航“空中卫士”引领智慧城市新趋势
    的头像 发表于 12-10 13:56 126次阅读
    智慧路灯综合杆:赋能低空经济, 解锁无人机场,化身低空雷达,护航“空中卫士”引领智慧城市<b class='flag-5'>新趋势</b>

    2024世界物联网大会:IOT研发的新趋势和PLM系统使用

    盘点世界物联网大会上的IOT新趋势,云PLM为IOT设备的研发提供了更多可能
    的头像 发表于 12-09 17:48 186次阅读

    从“一刀切”到“按需维”:电梯维模式的革新

    电梯的基本运行安全,但难以精准应对电梯实际使用中的差异化需求。因此,电梯按需维作为一种更为科学、高效的维模式应运而生,逐渐成为现代楼宇管理的新趋势
    的头像 发表于 11-25 16:37 195次阅读

    诚与RGA推出市场首创MedScreen+智能核解决方案

    诚保险有限公司(“诚”)欣然宣布成为香港首间保险公司推出全新MedScreen+智能核解决方案,此项创新的方案是诚与全球领先的寿险与
    的头像 发表于 10-27 16:35 147次阅读

    光学透过率测量仪的技术原理和应用场景

    汽车玻璃和太阳膜的透光率。汽车玻璃不仅要具备良好的透光性,还需满足安全、隔热要求。该仪器可用于研究新型光学材料、分析材料的光学性能,为科研人员提供准确的数据支持。 航空航天:在航空航天领域,光学
    发表于 10-16 14:38

    多通道开关滤波器的创新者,引领电磁兼容技术新趋势

    维爱普|多通道开关滤波器的创新者,引领电磁兼容技术新趋势
    的头像 发表于 10-16 14:25 225次阅读

    电梯按需维:智能化时代下的维新模式

    随着城市化进程的加速和高层建筑的不断涌现,电梯作为现代城市生活中不可或缺的交通工具,其安全性、可靠性和舒适性越来越受到人们的关注。传统的电梯维模式往往采用定期维的方式,但这种方式存在资源浪费
    的头像 发表于 07-02 10:10 551次阅读

    2024年工控与通信行业上游发展趋势和热点解读

    电子发烧友网站提供《2024年工控与通信行业上游发展趋势和热点解读.pdf》资料免费下载
    发表于 07-01 14:52 783次下载

    梯云物联|电梯行业三大发展新趋势:智慧转型、维机遇与技术创新

    在城市化进程不断加速的今天,电梯行业作为现代城市建设的重要一环,正迎来三大发展新趋势:智慧转型、维后市场机遇以及自主研发技术的更新换代。这些趋势不仅为电梯行业带来了新的发展机遇,也为行业的可持续发展注入了新的活力。
    的头像 发表于 05-14 10:40 989次阅读
    梯云物联|电梯行业三大发展<b class='flag-5'>新趋势</b>:智慧转型、维<b class='flag-5'>保</b>机遇与技术创新

    久其女娲平台2.0全新升级!AI大模型加速,赋能政企数治未来

    大模型加速的新趋势下的全新定位与功能创新。高度聚焦政策导向,以创新引领服务升级,女娲平台2.0的发布彰显了久其软件作为卓越的政企产品与服务提供商的重要价值。 2021年,聚焦政企用户在数字政府、数字企业等方面的数字化建设需求,围
    的头像 发表于 04-28 14:59 467次阅读
    久其女娲平台<b class='flag-5'>2.0</b><b class='flag-5'>全新</b>升级!AI大模型加速,赋能政企数治未来

    如何看待半导体行业未来的新趋势

    如何看待半导体行业未来的新趋势
    的头像 发表于 04-25 11:38 737次阅读
    如何看待半导体行业未来的<b class='flag-5'>新趋势</b>

    黑芝麻智能展望智能汽车计算芯片新趋势

    近日,中国电动汽车百人会论坛(2024)在北京盛大召开,吸引了众多行业内外人士的目光。在这场科技盛宴中,黑芝麻智能首席市场营销官杨宇欣发表了主题演讲,深入探讨了智能汽车计算芯片发展的新趋势,并分享了黑芝麻智能如何以“芯”力量推动智能汽车产业的持续发展。
    的头像 发表于 03-18 10:07 794次阅读

    梯云物联:电梯按需维是智能化时代的升级保障!

    随着科技的快速发展,电梯按需维成为电梯行业中备受瞩目的创新。本文将深入探讨电梯按需维的背景、关键技术、实施步骤以及未来趋势,为大家全方位解读这一智能化时代的升级保障。
    的头像 发表于 02-20 09:25 478次阅读
    梯云物联:电梯按需维<b class='flag-5'>保</b>是智能化时代的升级保障!

    新趋势下,国产数据库或“春山可望”

    数据库发展出现新趋势
    的头像 发表于 01-30 12:12 306次阅读