【每日一记6】+第3天+等级保护2.0之安全管理中心
  

平凡的小网工 15251人觉得有帮助

{{ttag.title}}
今天来聊聊安全管理中心。:好棒:安全管理中心是等级保护2.0新增的控制措施,字面意思有点像管理制度部分,其实它属于技术部分。具体包含4个控制点:系统管理、审计管理、安全管理、集中管控。
系统/审计/安全管理
将这三个控制点放到一起来说,因为他们对应的控制项描述基本一致,其中“系统管理”、“ 审计管理”、“ 安全管理”分别是对“系统管理员”、“审计管理员”、“安全管理员”的管理主体、权限控制和管控过程提出明确要求,同时要求安全管理中心内的管理系统符合“三权分立”权限管理模式,三位管理员各司其职。并在“集中管控”小节中对管理系统需要符合的集中管控功能进行了规定。
1、系统管理对应控制项
a)应对系统管理员进行身份鉴别,只允许其通过特定的命令或操作界面进行系统管理操作,并对这些操作进行审计;
b)应通过系统管理员对系统的资源和运行进行配置、控制和管理,包括用户身份、系统资源配置、系统加载和启动、系统运行的异常处理、数据和设备的备份与恢复等。
2、审计管理对应控制项
a)应对审计管理员进行身份鉴别,只允许其通过特定的命令或操作界面进行安全审计操作,并对这些操作进行审计;
b)应通过审计管理员对审计记录应进行分析,并根据分析结果进行处理,包括根据安全审计策略对审计记录进行存储、管理和查询等。
3、安全管理对应控制项
a)应对安全管理员进行身份鉴别,只允许其通过特定的命令或操作界面进行安全管理操作,并对这些操作进行审计;
b)应通过安全管理员对系统中的安全策略进行配置,包括安全参数的设置,主体、客体进行统一安全标记,对主体进行授权,配置可信验证策略等。
从中可以看出三部分的控制项a)都是要求安全管理中心内的管理系统应具备对系统/审计/安全管理员的身份鉴别、特定命令和操作界面控制和操作审计等功能;同时要求系统管理员作为系统资源和运行配置的唯一主体,要求审计管理员作为审计记录分析和管控的唯一主体,要求安全管理员作为系统安全参数设定、主客体标记、授权和可信验证策略配置的唯一主体。
集中管控
在网络安全运维、建设过程中,为了提高安全运维及建设管理的有效性,需要在网络中建立必要的集中管控措施。通常的做法是在网络中独立配置一个网络区域,用于部署集中管控措施;建立安全的信息传输路径(SSH、HTTPS、VPN等);对链路、设备和服务器运行状况进行监控并能够告警(堡垒机、网络监控平台等);设备上采取审计措施(日志服务器、日志管理平台等);对策略、恶意代码、补丁升级集中管理(漏洞统一管理平台);对安全事件识别、报警和分析(态势感知平台、IDPS、FW等)。
控制项包括:
a)应划分出特定的管理区域,对分布在网络中的安全设备或安全组件进行管控;
b)应能够建立一条安全的信息传输路径,对网络中的安全设备或安全组件进行管理;
c)应对网络链路、安全设备、网络设备和服务器等的运行状况进行集中监测;
d)应对分散在各个设备上的审计数据进行收集汇总和集中分析,并保证审计记录的留存时间符合法律法规要求;
e)应对安全策略、恶意代码、补丁升级等安全相关事项进行集中管理;
f)应能对网络中发生的各类安全事件进行识别、报警和分析。

安全管理中心是等级2.0标准新增内容,也是等级保护标准技术部分核心,其中的集中管控可以说是非常关键,企业可以参照其中个控制点查看自身相关安全建设情况是否到位。

打赏鼓励作者,期待更多好文!

打赏
暂无人打赏

一个无趣的人 发表于 2020-4-5 20:07
  
逐句地看完这个帖子以后,我的心久久不能平静,震撼啊!为什么会有如此好的帖子!我纵横社区多年,自以为再也不会有任何帖子能打动我,没想到今天看到了如此精妙绝伦的这样一篇帖子。
发表新帖
热门标签
全部标签>
每日一问
2024年技术争霸赛
技术盲盒
干货满满
技术笔记
GIF动图学习
技术咨询
产品连连看
新版本体验
功能体验
信服课堂视频
信服圈儿
标准化排查
自助服务平台操作指引
答题自测
深信服技术支持平台
2023技术争霸赛专题
通用技术
秒懂零信任
畅聊IT
安装部署配置
安全攻防
上网策略
SDP百科
每周精选
专家问答
技术圆桌
在线直播
网络基础知识
VPN 对接
社区帮助指南
纪元平台
技术晨报
场景专题
MVP
升级
测试报告
日志审计
问题分析处理
流量管理
每日一记
运维工具
云计算知识
用户认证
原创分享
解决方案
sangfor周刊
项目案例
SANGFOR资讯
专家分享
技术顾问
信服故事
功能咨询
终端接入
授权
设备维护
资源访问
地址转换
虚拟机
存储
迁移
加速技术
排障笔记本
产品预警公告
玩转零信任
S豆商城资讯
技术争霸赛
「智能机器人」
追光者计划
答题榜单公布
卧龙计划
华北区拉练
天逸直播
以战代练
山东区技术晨报
文档捉虫活动
齐鲁TV
华北区交付直播
北京区每日一练
故障笔记

本版版主

12
185
6

发帖

粉丝

关注

本版达人

LoveTec...

本周分享达人

新手24116...

本周提问达人