热门搜索关键词:网络安全、视频会议系统、系统集成、系统运维
欢迎光临广东富美达科技有限公司官方网站!

信息中心

INFORMATION CENTER

等保2.0 二级和三级,拓扑图怎么画?必须买哪些安全设备?

发表时间:2020-12-23 10:30

一、二级等保(基础版)规划设计

NGFW【必配】:融合传统防火墙安全策略、入侵防御、防病毒功能、VPN功能。解决安全区域边界、通信网络加密传输要求


【主机杀毒软件】【必配】:解决安全计算环境要求


【日志审计系统】【必配】:解决安全管理中心要求


【数据库审计】【必配】:解决安全管理中心审计要求


640.webp.jpg


二、三级等保(基础版)规划设计

【接入边界NGFW】【必配】:融合防火墙安全策略、访问控制功能。解决安全区域边界要求,并开启AV模块功能;配置网络接入控制功能(802.1X);配置SSL VPN功能;


【分区边界NGFW 】【必配】:用于解决安全分区边界的访问控制问题;


【主机杀毒软件】【必配】:解决安全计算环境要求;


【日志审计系统】【必配】:解决安全管理中心要求;


【堡垒机】【必配】:解决集中管控、安全审计要求;


【数据库审计】【必选】:解决数据库操作行为和内容等进行细粒度的审计和管理,需要根据系统内是否包含数据库业务系统选择;


【漏洞扫描】【必配】;


【上网行为管理】【必选】;


【WAF】【选配】。

640.webp (1).jpg


三、三级等保(增强版)规划设计

【NGFW】(必选);开启VPN,AV特性;


【IPS】(必选);解决区域边界入侵防御;


【Anti-DDoS】【必选】;


【APT沙箱】【必选】:新型网络攻击行为


【上网行为管理】【必选】;


【日志审计系统】(必选);


【数据库审计系统】(必选);


【漏洞扫描】(必选);


【主机杀毒软件】(必选);


【态势感知】【必选】;


【WAF应用防火墙】【必选】;


【运维堡垒机】【必选】;


【网络准入控制系统】【必选】;


【认证服务器】【必选】;


【网页防篡改】【可选】;


【主机入侵防御HIPS】【可选】;


【DLP数据防泄漏】【可选】;


【IAM身份鉴别平台】【可选】;


【态势感知探针】【可选】:可复用NGFW的能力

640.webp (2).jpg


四、三级等保(豪华版)规划设计

多网架构,内网和外网物理隔离,通过网闸互通,其余规划同上。


注:内网安全要求比外网高,故安全规划考虑更完善。

640.png

分享到:

服务热线:400-0752-789

联系电话:0752-5768561   5768562

手机:13265625582   13824287521

联系地址广东省惠州市惠城区水口街道高盛西湖智谷产业园A2栋13层02单元

微信扫一扫关注我们
Copyright@广东富美达科技有限公司   粤ICP备2020080854号  技术支持:万象美