在网安法和CII条例颁布后,等保2.0成为我国网络安全的沉要抓手和法律凭据,其中的云等保2.0成为我国政务云、关键信息基础设施云等建设、验收、测评的沉要尺度和凭据,本解决规划符合了这一要求,通过安全资源池提供满足云等保2.0的整套合规解决规划,援手云租户通过云等保2.0。
凭据等保2.0中关于通用要求和云推算扩大要求的有关划定,依照等保三级要求,本规划给出了云等保三级套餐的配置建议(注明:等保2.0技术尺度和测评尺度尚未正式颁布,且用户存在行业差距性和特殊安全防护需要,因而下表的套餐建议仅供参考,应凭据现实情况进行必要的调整)。
云等保三级技术要求和配置建议

安全资源池部署
云等保三级套餐蕴含vFW、vIPS、vWAF、碉堡机、VPN、DBA、态势感知、漏扫、配置核查、HFW、AV等多款安全产品,凭据产品属性和工作道理,建议分为4个资源池别离部署。
串行防护资源池在逻辑拓扑图上部署于租户与表部网络之间天堑、租户内部网络分歧安全域之间天堑地位处,并且串接在链路中,可对原始业务流量中的攻击行为进行阻断等防护处置。
其用处是对租户资源池内牵引出来的业务流量采取洗濯、过滤等防护措施,而后再将干净的流量回注到租户资源池内。
在串行防护资源池内建议部署vFW、vIPS、vWAF等设备。
旁路资源池在逻辑拓扑图上部署于租户与表部网络之间天堑、租户内部网络分歧安全域之间天堑地位处,并且旁路在链路之表,只能对镜像流量中的异常行为进行检测告警处置。
其用处是对租户资源池内导流出来的镜像流量进行检测处置,无需对检测后的流量回注到租户资源池内。
在旁路检测资源池内建议部署vIDS、vDBA(数据库审计)等设备。
安全服务资源池无需接管和处置租户网络中的原始业务流量或者镜像业务流量,只需与租户网络之间网络可达即可。
其用处是对租户资源池进行缝隙扫描、配置核查等。
在扫描审计资源池内建议部署缝隙扫描、配置核查等设备。
安全治理资源池无需接管和处置租户网络中的原始业务流量或者镜像业务流量,只需与租户网络之间网络可达即可。
安全治理资源池实现对各类安全设备的集中治理、安全事务的集中分析、全网安全态势的分析、集中运维治理等。
在安全治理资源池内建议部署碉堡机、态势感知、主机防火墙治理中心、杀毒软件治理中心等设备,其中主机防火墙客户端以及杀毒软件客户端必要在租户主机上进行装置部署。
Copyright ? 沙巴 版权所有 京ICP备05032414号
京公网安备11010802024551号