本期内容摘要:
等保2.0要求:
a) 应划分出特定的管理区域,对分布在网络中的安全设备或安全组件进行管控;
b) 应能够建立一条安全的信息传输路径,对网络中的安全设备或安全组件进行管理;
c) 应对网络链路、安全设备、网络设备和服务器等的运行状况进行集中监测;
d) 应对分散在各个设备上的审计数据进行收集汇总和集中分析;
e) 应对安全策略、恶意代码、补丁升级等安全相关事项进行集中管理;
f) 应能对网络中发生的各类安全事件进行识别、报警和分析。
划重点:通过安全运营服务建立安全管理中心全生命周期管理体系和技术支撑体系,将各类设备采集数据进行统一汇总。同时,通过建立以资产为核心的安全运营平台,通过对各类多源异构数据进行大数据、机器学习等各类新技术能力分析,对即将定级或已经定后的信息系统、大数据平台,物联网平台等进行统一的安全运营,为保证业务的稳定运行与国家各类重大活动提供有效保障。