本期內容摘要:
1、 等保2.0要求:
1)強調了應對攻擊行為、用戶的訪問行為以及對網絡設備、系統(tǒng)運行狀況提供集中監(jiān)控、審計分析和報警能力。
2)強調了應在關鍵網絡節(jié)點處檢測、防御由內/外網發(fā)起的攻擊行為;
3)強調了應能夠對網絡中發(fā)生的各類安全事件進行識別、報警和分析。
2、 等保2.0對教育行業(yè)安全建設重點
根據(jù)教育行業(yè)體系的統(tǒng)一規(guī)劃以及等保安全建設需求 應構建部省市區(qū)四級的監(jiān)測預警防護平臺,實現(xiàn)對各級單位的資產探測、安全監(jiān)管和事件通報能力,全面感知被監(jiān)管單位的安全態(tài)勢,構建通報預警流程閉環(huán),形成部-省-市-區(qū)縣的自上而下,4個層級的安全縱深防護鏈條,從而實現(xiàn)等保合規(guī)建設要求。
劃重點:通過玄武盾的云安全監(jiān)測/防御服務可對區(qū)縣教育局及直屬單位院校實現(xiàn)資產探測、攻擊防護、漏洞監(jiān)測、木馬監(jiān)測、暗鏈監(jiān)測、性能以及可用性監(jiān)測等云上安全監(jiān)測防御能力,并將監(jiān)測到的資產信息、安全信息上報到市級先知態(tài)勢感知平臺實現(xiàn)對下級單位的資產梳理、安全監(jiān)管、事件通報等能力