-
電廠工業(yè)控制系統(tǒng)等保合規(guī)性建設(shè)項目實施過程指南
網(wǎng)絡(luò)安全等級保護制度作為我國網(wǎng)絡(luò)安全的基本國策已經(jīng)施行多年,隨著今年“等保2.0”的正式頒布,將工業(yè)控制系統(tǒng)正式納入等保的范疇,越來越多的電廠用戶開始著手規(guī)劃和開展重要工業(yè)控制系統(tǒng)的網(wǎng)絡(luò)安全等級保護建設(shè)工作。參照典型的信息系統(tǒng)網(wǎng)絡(luò)安全等級保護合規(guī)性整改建設(shè)流程,電廠工業(yè)控制系統(tǒng)的等保整改加固工作主要以測評機構(gòu)的差距測評為依據(jù),針對主要的“高風險項”、“中風險項”采取技術(shù)和管理加固措施,最終達到合規(guī)
了解更多12-12 / 2019
-
等保2.0下,安全審計技術(shù)大起底
1等保2.0關(guān)于安全審計的規(guī)定等保2.0標準在2019年5月正式發(fā)布,將于2019年12月開始實施。等保2.0標準中對安全審計做了詳細要求,下面表格中列出了等保2.0對安全審計的技術(shù)要求,黑色字體表示是針對上一安全級別增強的要求。 在等級保護體系中,級別越高,對安全性要求越高。在“附錄C(規(guī)范性附錄)等級保護安全框架和關(guān)鍵技術(shù)使用要求”中,特殊強調(diào)應(yīng)在較高級別等級保護對象的安
了解更多11-29 / 2019
-
等保2.0下,可信計算技術(shù)大起底
2019年安全圈討論度最高的熱門詞一定是“等保2.0”。等保2.0時代保護策略要變被動防御為主動防御,變層面防御為立體防御??尚庞嬎慵夹g(shù)為主動防御提供了新的思路,也在等保2.0中被重點提及。我國網(wǎng)絡(luò)安全領(lǐng)域著名專家、中國工程院院士沈昌祥在以《重啟可信革命——主動免疫可信計算3.0》為主題的演講中指出:“當前我國的信息安全的防護工作是比較傳統(tǒng)的,也就是說稱為老三樣:防火墻、殺病毒、入侵監(jiān)測,這樣是解
了解更多11-01 / 2019
-
應(yīng)用上云后數(shù)據(jù)備份恢復需要考慮的兩點
2019年8月23日中午開始,日本亞馬遜AMAZON AWS云端伺服器出現(xiàn)大規(guī)模異常,許多使用相關(guān)服務(wù)的日本手機游戲紛紛出現(xiàn)連線異常狀態(tài)的lag或是讀取時間過長,部分游戲甚至完全無法進行游玩。而根據(jù)AWS官方回應(yīng),這次異常是Amazon Elastic Compute Cloud (Tokyo)出問題,除了使用AWS網(wǎng)路空間的游戲之外,功能受影響的還包括一些日本社會平臺與購物網(wǎng),目前已進行搶修中,
了解更多11-01 / 2019
-
等級保護工作十大常見問題,快速入門攻略
今天不得不等總結(jié)下在開展等級保護工作過程中會經(jīng)常遇到的問題,整理一份等級保護工作十大常見問題問答,供大家學習。一、什么是等級保護?答:信息安全等級保護是指對國家重要信息、法人和其他組織及公民的專有信息以及公開信息和存儲、傳輸、處理這些信息的信息系統(tǒng)分等級實行安全保護,對信息系統(tǒng)中使用的信息安全產(chǎn)品實行按等級管理,對信息系統(tǒng)中發(fā)生的信息安全事件分等級響應(yīng)、處置。二、等級保護工作具體包含哪些內(nèi)容?答:
了解更多11-01 / 2019
-
等保2.0下,入侵防范技術(shù)大起底
1等保2.0關(guān)于入侵防范的規(guī)定等保2.0標準在2019年5月正式發(fā)布,將于2019年12月開始實施。等保2.0標準中對入侵防范做了詳細要求,下面表格中列出了等保2.0對入侵防范的要求,黑色加粗字體表示是針對上一安全級別增強的要求。 等保2.0中主要在安全區(qū)域邊界和安全計算環(huán)境中提到入侵防范要求。安全區(qū)域邊界中的入侵防范主要指在關(guān)鍵網(wǎng)絡(luò)節(jié)點處對從外部或內(nèi)部發(fā)起的網(wǎng)絡(luò)攻擊進行入侵防范,安全計
了解更多11-01 / 2019
-
等保和網(wǎng)絡(luò)安全是一個意思嗎
等保全稱:信息安全等級保護一般來說這是國家對涉及到網(wǎng)絡(luò)安全的單位強制要求進行保護,國務(wù)院法規(guī)和中央文件明確規(guī)定,要實行信息安全等級保護,重點保護基礎(chǔ)信息網(wǎng)絡(luò)和關(guān)系國家安全、經(jīng)濟命脈、社會穩(wěn)定等方面的重要信息系統(tǒng)。共分5個等級,單位例如十二金單位等等。而網(wǎng)絡(luò)安全是一種寬泛的概念,包含了所有涉及到網(wǎng)絡(luò)和信息的地方??偟膩碚f網(wǎng)絡(luò)安全比等保概念要廣闊,而等保是國家對保護網(wǎng)絡(luò)安全進行的具體措施。
了解更多11-01 / 2019
-
北京網(wǎng)絡(luò)安全大會探秘:等保2.0時代的關(guān)鍵信息基礎(chǔ)設(shè)施防護
【IT168評論】烏克蘭電廠多次遭遇網(wǎng)絡(luò)攻擊、德國Gundremmingen核電站計算機系統(tǒng)遭破壞性攻擊、美國歐洲多地地鐵遭勒索病毒攻擊、美國域名服務(wù)商Dyn遭大規(guī)模DDoS攻擊、孟加拉央行因SWIFT系統(tǒng)漏洞損失8100萬美元……今天,以關(guān)鍵信息基礎(chǔ)設(shè)施為目標的網(wǎng)絡(luò)攻擊正在對國家安全、經(jīng)濟發(fā)展和社會穩(wěn)定產(chǎn)生影響。關(guān)鍵信息基礎(chǔ)設(shè)施保護如今已經(jīng)成為全球網(wǎng)絡(luò)安全的焦點,世界各國紛紛出臺保護關(guān)鍵信息基礎(chǔ)
了解更多11-01 / 2019