等保和密评之间的关系

前言 点击下方 "深圳市网络与信息安全行业协会"公众号关注, 设为星标。后台回复【技术】,申请加入网络安全行业技术交流群。 “没有网络安全就没有国家安全,没有信息化就没有...

Read More

等保2.0标准总结

一、等保流程与框架网络安全监管单位名词解释二、等级保护要点解读(以等保3级为例)1、身份鉴别(1)应对登录的用户进行 身份标识和鉴别 ,身份标识具有唯一性,身份鉴别信息具有复杂...

Read More

等保2.0 Oracle数据库测评

以下结果以Oracle 11g为例,通过PL/SQL进行管理,未进行任何配置、按照等保2.0标准,2021报告模板,三级系统要求进行测评。一、身份鉴别a) 应对登录的用户进行身份标识和鉴别,身份标...

Read More

等保2.0 Linux主机测评

以下结果以CentOS 7 为例,按照等保2.0标准,2021报告模板,三级系统要求进行测评。一、身份鉴别a)应对登录的用户进行身份标识和鉴别,身份标识具有唯一性,身份鉴别信息具有复杂度要...

Read More

安全合规践行者之路

安全事件频发,为我们国网络安全保护工作敲响了警钟;随着网络安全形势日益严峻,“等保2.0”体系应运而生;等级保护是防御风险的一项必要手段;开展等级保护工作是网络安全工作中必...

Read More

等保2.0 Windows主机测评

以下以Windows server 2012R2 举例,按照等保2.0三级要求测评。一、身份鉴别a)应对登录的用户进行身份标识和鉴别,身份标识具有唯一性,身份鉴别信息具有复杂度要求并定期更换。...

Read More

等保2.0涉及的PostgreSQL数据库(中)

续上文,等保2.0涉及的PostgreSQL数据库上应对登录的用户分配账户和权限针对这个测评项,首先我们要搞清楚postgresql数据库的相应权限问题在postgresqll数据库中,认为用户就是一...

Read More

初学者的等保测评2.0:MySQL身份鉴别(下)

一、说明接上篇内容,上篇只写了MySQL数据库身份鉴别a项,今天把b、c给写了,文章内容主要记录自己的一个踩坑过程,等保测评里面的测评项其实有很多都是老版本的,基本上按照等保测评...

Read More

东西向加白名单!等保2.0挖了个“天坑”

作为我国网络安全领域的基本国策、基本制度,关于等保2.0的重大意义,业界已经充分的讨论过,本文就不涉及了。而作为工作在网络安全第一线的队伍,我们更愿意就等保2.0的具体的技术...

Read More

等保2.0 | 微隔离从“高配”升级为“标配”

微隔离为等保2.0而生作为云安全的重要基础构件,微隔离技术最早由VMware提出,这是众所周知的事实。然而作为国内微隔离领域的领导厂商,蔷薇灵动的诞生却与等保2.0有着密不可分的...

Read More

等保2.0涉及的Apache Tomcat中间件(上)

这里就谈谈等保2.0要求,对应到Apache Tomcat中间件的一些条款要求。 安装步骤略过,我们直接看等保中涉及的一些参数。 首先,做测评的时候我们先要记录相应的软件版本: 查看版本,...

Read More

火热开讲|爱加密等保专题系列讲座第三期

从等保1.0到2.0,无论是企业层面还是国家层面,都更注重实质性的安全。主动防御、态势感知、攻防对抗等安全手段开始流行,云安全、大数据、工控安全、物联网安全以及移动安全开始...

Read More

等保2.0|这才是实施指南正确的打开方式

《信息安全技术 网络安全等级保护实施指南》GB/T25058-2019作为等级保护重要配套标准之一,针对等级保护系列标准中未涉及到的工作内容,提出了具体方法论,以及可操作性的技术方...

Read More

腾讯安全等保2.0套餐,一份管够!

网络安全等级保护2.0标准发布至今已有一年时间,《审查办法》、《定级指南》等相继出台,各行业的等保合规正不断落实。在网络安全建设的过程中,企业如何才能更高效、平稳地通过...

Read More

直播课堂|爱加密等保专题系列讲座第二期

如今,行业等级保护全面开展,等保开始逐渐的深入人心。从等保1.0到2.0,无论是企业层面还是国家层面,都更注重实质性的安全。主动防御、态势感知、攻防对抗等安全手段开始流行,云安...

Read More

等保2.0|您要的定级指南来啦

2019年12月1日网络安全等级保护2.0国家标准的正式实施,标志着我国网络安全等级保护制度进入了全新时代。作为国家等级保护标准体系的核心标准之一的GB/T 22240-2020《信息安...

Read More

爱加密等保专题系列讲座,拿走不谢

如今,行业等级保护全面开展,等保开始逐渐的深入人心。从等保1.0到2.0,无论是企业层面还是国家层面,都更注重实质性的安全。主动防御、态势感知、攻防对抗等安全手段开始流行,云安...

Read More

统一回复:等保2.0企业必须关注的40个问题

网络安全等级保护2.0国家标准(等保2.0)自去年12月1日正式实施以来,很多企业都在努力准备过保工作,伴随着国内疫情防控取得积极成效,各行各业逐渐开始复工复产,等保合规也重新提上...

Read More

抗疫期间,等保工作开展指南

网络安全一直是没有硝烟的战场,这场突如其来的新冠肺炎疫情期间有更多来自外部的攻击和威胁,多部委发布关于涉新冠肺炎疫情的网络安全风险提示。开展网络安全等级保护工作...

Read More

等保2.0之云租户合规指引

  互联网时代,网络安全已经成为了企业发展绕不开的问题。根据《网络安全法》的要求,网络运营者应当按照网络安全等级保护制度的要求,履行各项安全保护义务。网络安全等级保护...

Read More

关于等保2.0,你到底有多了解?

目前等保2.0已经实施了1个月了,关于等保2.0,你到底有多了解?各位看官请往下看↓  2019年5月13日,等保2.0相关的国家标准正式发布,2019年12月1日开始实施,新国标的实施标志着网络...

Read More

等保2.0正式实施,网络安全上升至国家战略

12月1日,网络安全等级保护制度2.0标准正式实施,标志着企业网络安全被上升到国家层面,从宏观角度 对企业网络安全提出了更高要求。 等级保护2.0意义深远,它是中国网络安全保障...

Read More

等保2.0考试的“学霸笔记”

2019年12月1日,网络安全等级保护2.0国家标准即将正式实施。 绿盟科技作为专业的网络安全解决方案提供商,基于对新增的《网络安全等级保护测评高风险判定指引》及对等级保护2....

Read More
关闭