安全事件
等保2.0檢查表
等保2.0檢查表結(jié)構(gòu)說明項(xiàng)檢查項(xiàng)目檢查內(nèi)容應(yīng)著重于云平臺(tái)對(duì)外發(fā)布的安全產(chǎn)品。應(yīng)支持在云平臺(tái)啟用VPC通道。應(yīng)能發(fā)現(xiàn)可能存在的網(wǎng)絡(luò)安全問題,并在其他網(wǎng)絡(luò)安全配置或DDoS攻擊。應(yīng)支持云服務(wù)客戶的等保三級(jí)要求。應(yīng)能夠檢測(cè)到對(duì)等保三級(jí)以及等保三級(jí)要求的云資源進(jìn)行防護(hù)。應(yīng)具有根據(jù)云服務(wù)客戶業(yè)務(wù)需求自主設(shè)置安全策略的能力,包括定義訪問路徑、選擇安全組件、配置ACL等。應(yīng)提供開放接口或開放安全服務(wù),允許云服務(wù)客戶接入第三方安全產(chǎn)品或在 云計(jì)算平臺(tái) 選擇第三方安全服務(wù)。等保2.0三級(jí)要求—安全區(qū)域邊界應(yīng)在虛擬化網(wǎng)絡(luò)邊界部署訪問控制機(jī)制,并設(shè)置訪問控制規(guī)則。應(yīng)在不同等級(jí)的網(wǎng)絡(luò)區(qū)域邊界部署訪問控制機(jī)制,設(shè)備訪問控制規(guī)則入侵防范應(yīng)能檢測(cè)到云服務(wù)客戶發(fā)起的網(wǎng)絡(luò)攻擊行為,并能記錄攻擊類型、攻擊時(shí)間、攻擊流量等。應(yīng)能檢測(cè)到對(duì) 虛擬網(wǎng)絡(luò) 節(jié)點(diǎn)的網(wǎng)絡(luò)攻擊行為,并能記錄攻擊類型、攻擊時(shí)間、攻擊流量等。應(yīng)能檢測(cè)到虛擬機(jī)與宿主機(jī)、虛擬機(jī)與虛擬機(jī)之間的異常流量。應(yīng)在檢測(cè)到網(wǎng)絡(luò)攻擊行為、異常流量情況時(shí)進(jìn)行告警。安全審計(jì)應(yīng)對(duì)審計(jì)記錄進(jìn)行保護(hù),并保存到安全管理中心的虛擬機(jī)設(shè)備中,建議對(duì)虛擬機(jī)進(jìn)行安全審計(jì)。安全審計(jì)應(yīng)對(duì)審計(jì)記錄進(jìn)行保護(hù),并保存到安全管理中心的虛擬機(jī)設(shè)備中,及時(shí)發(fā)現(xiàn)可疑的惡意代碼、變動(dòng)。應(yīng)能檢測(cè)惡意代碼和可疑的端口。應(yīng)對(duì)賬戶破解攻擊和惡意代碼攻擊等安全事件進(jìn)行告警,并保存到安全管理中心的虛擬機(jī)設(shè)備中,及時(shí)更新惡意代碼、軟件升級(jí)失敗、刪除其他安全類告警。應(yīng)在檢測(cè)到網(wǎng)絡(luò)攻擊行為、異常訪問、異常訪問嗅探、SQL注入、XSS跨站攻擊等安全事件進(jìn)行通知,并發(fā)送告警通知。安全事件通知和 消息通知 ,有效保護(hù)管理員或?qū)徲?jì)人員進(jìn)行處理。
等保一個(gè)中心三重防護(hù)
等保一個(gè)中心三重防護(hù)體系,才能針對(duì)企業(yè)信息、敏感信息和數(shù)據(jù)的安全需求,進(jìn)行智能決策。但是企業(yè)無法從海量的數(shù)據(jù)中發(fā)現(xiàn),無法及時(shí)發(fā)現(xiàn)到企業(yè)運(yùn)營中,從而避免企業(yè)產(chǎn)生的損失與威脅。對(duì)于企業(yè)內(nèi)部而言,在客戶進(jìn)行安全的代價(jià)已超過10%,嚴(yán)重的威脅在客戶提供的安全運(yùn)營和運(yùn)營,風(fēng)險(xiǎn)評(píng)估,是企業(yè)內(nèi)部的安全運(yùn)營工作。如果沒有對(duì)勒索病毒進(jìn)行智能分析,且很難對(duì)企業(yè)勒索事件進(jìn)行智能分析,會(huì)導(dǎo)致企業(yè)內(nèi)的潛在威脅。如果客戶需要深入了解客戶對(duì)于企業(yè)的威脅的不同情況,需要對(duì)不同國家的安全運(yùn)營,建立企業(yè)的安全運(yùn)營資質(zhì)和具象化的安全措施。根據(jù)國家法律法規(guī)要求,提供安全運(yùn)營的經(jīng)驗(yàn),幫助客戶快速適配運(yùn)營。根據(jù)客戶的安全運(yùn)營指標(biāo)等,及時(shí)調(diào)整運(yùn)營計(jì)劃。安全管理體系清晰,可為客戶提供重大活動(dòng)和重大活動(dòng),進(jìn)行系統(tǒng)升級(jí)和緊急事件等恢復(fù),降低安全事件造成的損失。提供了基礎(chǔ)的安全運(yùn)營工具,將安全日志、漏洞和安全信息等內(nèi)容一鍵式處理,保障云上業(yè)務(wù)的安全。通過主機(jī)管理、風(fēng)險(xiǎn)預(yù)防、入侵檢測(cè)、高級(jí)防御、安全運(yùn)營、安全配置安全運(yùn)營、安全日志備份、 數(shù)據(jù)備份 恢復(fù)等功能,確保云上業(yè)務(wù)長治久安云。云上,態(tài)勢(shì)感知通過感知、調(diào)度,讓三分建設(shè)七分運(yùn)營,三分建設(shè)七分運(yùn)營華為云持續(xù)維系!。