搜索

  • 等保2.0主动防御体系具体部署设施

    等保2.0主动防御体系具体部署设施

    发布时间:2024-10-27

    等保2.0与1.0最大的区别在于系统防护由被动防御变为主动防御,从前被动防御要求防火墙、杀病毒、IDS,现在上升到主动防御,除了传统的安全设备防火墙、网络版杀毒软件以及网关层的防毒墙外,还需要部署安全准入系统、堡垒机、双因素认证设备、漏洞扫描器、数据库防火墙;另外还需要定期的安全服务,包括渗透测试服务、系统上线前安全测试服务与安全运维服务;最后,还需部署SOC平台、安全态势感知平台,从全局性角度去检测、感知、发现整体的安全趋势及可能存在的安全问题,部署防APT(高级持续性威胁)攻击的设备发现一些潜在的不定期的隐蔽的各类攻击。