解析、技术、场景、方案|锐捷推出一站式等保2.0方案
2019-08-29 来源:IT运维网
“等级保护由1.0到2.0是被动防御变成主动防御的变化。”
——中国工程院院士 沈昌祥
而锐捷网络正式推出的 “等级保护2.0解决方案”,则基于“动态安全”架构,将“有用、好用、合规、有效”的场景化安全理念融入其中,为用户提供“一站式”的安全进化。
“一个中心三重防御”
等保2.0充分体现了“一个中心三重防御”的思想。一个中心指“安全管理中心”,三重防御指“安全计算环境、安全区域边界、安全网络通信”,同时等保2.0强化可信计算安全技术要求的使用。
锐捷等保2.0解决方案围绕这个思想进行详细的架构设计。
分模块阐述等保2.0相关产品
安全通信网络
与1.0时代不同,等保2.0的保护对象从“信息”扩展到了“网络”本身,因此也就要求单位网络设备的处理能力、带宽需要满足业务高峰期需要,同时关键设备和链路提供冗余,以确保业务不会因为安全问题中断。
锐捷网络等保2.0方案中充分发挥了自身在基础网络领域的深厚积淀,提出了基于SDN的ServiceChain技术,实现物理安全设备资源池化管理,满足灵活部署需求。
锐捷“安全通信网络”方案示意图
安全区域边界
针对层出不穷的变种勒索病毒、信息盗取等恶性黑客事件,等保2.0中要求用户“应采取技术措施对网络行为进行分析,实现对网络攻击特别是新型攻击行为的分析”。
传统网络安全防护的“特征”模式很显然无法应对互联网上层出不穷的“未知威胁”,为此锐捷网络将“安全大数据分析”、“流量探针”、“动态防御DDP”等安全技术引入方案,帮助客户网络安全从依赖“特征”,转变为分析网络行为的主动安全模式,并通过锐捷安全态势感知平台将网络安全部署统一为一个整体,从而实现安全资产的协同联动。
锐捷针对安全区域边界的设计构架
安全计算环境
作为等保2.0升级的重要升级内容,“安全计算环境”是拓展网络安全边界的手段之一。针对这项内容,锐捷网络等保2.0方案可以帮助用户通过大数据手段进行运维人员认证与业务数据库安全的保障。
快速部署“多重因素认证”与“业务权限设置”
安全管理中心
今天的网络安全已经不再是散点的安全资产堆叠,而是需要能够将全网安全看作整体的全面升级。锐捷网络等保2.0方案中创新性的将“安全+运维”进行了无缝结合,实现了网络管理员通过一个平台就能对全网进行安全与运维的双重管理。
锐捷大数据安全平台与运维管理平台界面
总结来看,锐捷网络等保2.0方案涵盖了等保2.0的绝大多数要求,并且将网络与安全进行了融合,而不是孤立的只谈网络安全,综合实现了“好用”且“安全”的综合场景化解决方案。
版权申明:本站文章部分自网络,如有侵权,请联系:west999com@outlook.com
特别注意:本站所有转载文章言论不代表本站观点!
本站所提供的图片等素材,版权归原作者所有,如需使用,请与原作者联系。
下一篇:自动化在现代安全中的运用
最新资讯
热门推荐