本期内容摘要:
1、 等保2.0要求:
1)强调了应对攻击行为、用户的访问行为以及对网络设备、系统运行状况提供集中监控、审计分析和报警能力。
2)强调了应在关键网络节点处检测、防御由内/外网发起的攻击行为;
3)强调了应能够对网络中发生的各类安全事件进行识别、报警和分析。
2、 等保2.0对教育行业安全建设重点
根据教育行业体系的统一规划以及等保安全建设需求 应构建部省市区四级的监测预警防护平台,实现对各级单位的资产探测、安全监管和事件通报能力,全面感知被监管单位的安全态势,构建通报预警流程闭环,形成部-省-市-区县的自上而下,4个层级的安全纵深防护链条,从而实现等保合规建设要求。
划重点:通过玄武盾的云安全监测/防御服务可对区县教育局及直属单位院校实现资产探测、攻击防护、漏洞监测、木马监测、暗链监测、性能以及可用性监测等云上安全监测防御能力,并将监测到的资产信息、安全信息上报到市级先知态势感知平台实现对下级单位的资产梳理、安全监管、事件通报等能力