安全類 | 控制點 | 安全產品 | 小型用戶 | 中型用戶 | 大型用戶 |
安全通信網絡 | 網絡架構 | 負載均衡 | ○ | ● | ● |
防火墻 | ● | ● | ● | ||
上網行為管理 | ○ | ● | ● | ||
通信傳輸 | Ipsec VPN | ○ | ● | ● | |
SSL VPN | ○ | ● | ● | ||
安全區域邊界 | 邊界防護 | 下一代防火墻 | ○ | ● | ● |
訪問控制 | 網閘 | ○ | ● | ||
網絡準入 | ○ | ● | ● | ||
內網安全風險管理與審計系統 | ○ | ● | ● | ||
入侵防范 | 入侵檢測 | ○ | ● | ● | |
入侵防御 | ● | ● | ● | ||
抗DDOS | ○ | ● | ● | ||
APT | ○ | ● | |||
入侵分析中心 | ○ | ● | |||
惡意代碼和垃圾郵件防范 | 防病毒網關 | ● | ● | ● | |
垃圾郵件網關 | ○ | ○ | ○ | ||
安全審計 | 網絡安全審計 | ● | ● | ● | |
安全計算環境 | 身份鑒別 | 堡壘機(安全運維) | ○ | ● | ● |
弱口令檢測 | ○ | ● | |||
配置核查 | ○ | ● | |||
安全加固服務(服務器安全加固) | ● | ● | ● | ||
安全審計 | 數據庫審計 | ○ | ● | ● | |
業務審計系統 | ○ | ● | ● | ||
日志審計 | ○ | ● | ● | ||
入侵防范 | 漏洞掃描 | ● | ● | ● | |
網頁防篡改 | ○ | ● | ● | ||
WAF | ○ | ● | ● | ||
惡意代碼檢測 | 防病毒軟件 | ● | ● | ● | |
終端安全管理 | ○ | ● | ● | ||
數據保密性/完整性 | DLP | ● | ● | ● | |
加密機 | ○ | ○ | ● | ||
數據完整性 | VPN | ○ | ● | ● | |
數據備份恢復 | 本地備份 | ● | ● | ● | |
異地災備 | ○ | ● | |||
增量備份 | ● | ● | ● | ||
全量備份 | ○ | ● | |||
實時備份 | ○ | ● | |||
安全管理中心 | 集中管控 | 統一安全管控平臺(4A) | ● | ● | |
日志審計 | ○ | ● | ● | ||
安全管理平臺TSOC | ○ | ● | |||
集中監控管理系統 | ○ | ○ | ● | ||
態勢感知 | ○ | ● |
注:表中標識說明
小型用戶:區縣級、小型企業等級保護對象責任主體;
中型用戶:省市級、中型企業重要的等級保護對象責任主體;
大型用戶:部委、大型國企、央企的重點等級保護對象責任主體。
● 表示必須選擇,優化安全策略;
○ 表示建議選擇,可根據業務需求,進行合理優化安全設備選擇;
空白表示非強制性要求。
Copyright ? 啟明星辰 版權所有 京ICP備05032414號 京公網安備11010802024551號