随着互联网络的发展,网络安全问题日渐突出并受到国家及各企业的重视!网络安全等级保护制度2.0于2019年12月1日开始实施,相比于等保1.0,等保2.0在覆盖范围、技术要求等方面进行了多项调整。除了针对移动互联、云计算、大数据、物联网和工业控制等新技术、新应用领域的个性安全保护需求提出安全扩展要求,在监管主体和监管范围方面也都有所扩大,同时还增加了风险评估、安全监测、通报预警、态势感知等新的安全要求。
对审计对象的要求: 覆盖每个用户,对重要用户行为、重要安全事件进行审计; 对远程访问的用户行为、访问互联网用户行为等单独行为进行审计; 对网络系统操作、重要存储操作、计算系统操作、安全系统操作需记录详细信息与审计;
对审计系统的要求:
可集中收集/分析,集中存储时长要求在180天以上;
互动话题:
1.您认为等保2.0标准的实施对您所在公司或行业的挑战、影响与帮助是什么?
2.您最关心的日志审计服务的功能有哪些?
互动奖励 1、幸运奖:本帖设置1000S豆回帖奖励,每次回复有机会获得20S豆 2、优秀回复奖:凡回复的内容,被管理员设置为优秀回复的,即可获得100S豆打赏! 3、最高人气奖:被管理员设置为优秀回复并且点赞数最多的用户,可获得社区精美礼品一件!
畅聊时间:2020年1月2日-2020年1月16日
|