视频1 视频21 视频41 视频61 视频文章1 视频文章21 视频文章41 视频文章61 推荐1 推荐3 推荐5 推荐7 推荐9 推荐11 推荐13 推荐15 推荐17 推荐19 推荐21 推荐23 推荐25 推荐27 推荐29 推荐31 推荐33 推荐35 推荐37 推荐39 推荐41 推荐43 推荐45 推荐47 推荐49 关键词1 关键词101 关键词201 关键词301 关键词401 关键词501 关键词601 关键词701 关键词801 关键词901 关键词1001 关键词1101 关键词1201 关键词1301 关键词1401 关键词1501 关键词1601 关键词1701 关键词1801 关键词1901 视频扩展1 视频扩展6 视频扩展11 视频扩展16 文章1 文章201 文章401 文章601 文章801 文章1001 资讯1 资讯501 资讯1001 资讯1501 标签1 标签501 标签1001 关键词1 关键词501 关键词1001 关键词1501 专题2001
等保三级整改一站式方案简介
2025-09-28 02:03:08 责编:小OO
文档
等保三级整改一站式方案简介

一、典型等级保护用户整改参考图(建设目标)

二、等保整改方案五步走

1.安全域划分

做等级保护的整改,第一步一定是要明确安全域。下面是经典安全域划分方案:

业务服务器域:客户的业务服务器和存储的安全区域

用户终端域:用户终端,一些完全不重要的服务器所在区域

安全管理域:安全管理中心,包括网管系统服务器,终端安全管理服务器等用于网络和安全运维管理的设备

互联网出口域:互联网出口的网络链路和安全设备

2.互联网出口

在互联网出口部署防火墙、入侵防御、病毒过滤、上网行为管理、链路负载均衡等;

3.安全域互访隔离

所有的安全域之间必须通过防火墙才能互联互通;

4.Web安全防护

web服务器前部署web防火墙;

5.安全管理中心

安全管理中心需要:漏洞扫描系统、数据库审计系统、终端安全管理系统、网管系统、APM应用性能管理系统、SSL VPN、防病毒系统、运维堡垒主机等;

三、涉及产品列表,红色为深信服可提供的产品

产品类别深信服对应部署位置产品作用满足要求
数据与应用区应用负载均衡AD服务器前端应用服务器负载均衡网络安全-结构安全-避免单点故障

全局负载均衡

广域网优化

AD

WOC/快速VPN

主备数据中心主备数据中心同时处理业务

提升主备间的网速,避免单条线路单点故障

网络安全-结构安全-数据备份与恢复

广域网VPN

WOC/快速VPN

总部和分支机构加密总部到分支机构的网络链路数据安全-数据完整性、保密性

SSL VPNSSLVPN

EasyConnect

互联网出口远程用户接入的身份认证和加密数据安全-通信保密性

SSLVPNSSLVPN

EasyConnect

服务器前端鉴别用户身份、加密数据再传输、记录访问行为

应用虚拟化,数据不落地

应用安全-身份鉴别、访问控制、-通信保密性、完整性、安全审计

防火墙NGAF互联网出口隔离互联网和内部网络网络安全-访问控制

入侵防御NGAF互联网出口防范网络入侵攻击 

网络安全-入侵防范

防病毒模块NGAF互联网出口网络层病毒和恶意代码过滤

网络安全-恶意代码过滤

上网行为管理/审计

AC互联网出口内部用户上网的安全审计;

流量管理与控制;

内部非法无线热点发现;

网络安全-结构安全、安全审计、边界完整性、非法外联

流量管理AC互联网出口流量管理与控制网络安全-结构安全

链路负载均衡

AD互联网出口链路负载均衡;网络安全-结构安全

安全域隔离

防火墙NGAF安全管理区的外联口隔离安全管理区和其他区域网络安全-访问控制

网站防护Web防火墙

NGAF业务服务区的外联口隔离业务服务器区和其他区域,防范web层网络攻击

网络安全-访问控制、入侵防范

应用性能管理APM安全管理区域网络设备、服务器、应用系统监控;

资源阈值告警和预警;

网络安全-资源控制

主机安全-资源控制

应用安全-资源控制

防病毒系统趋势、Symantec

安全管理区域主机防病毒服务器,同时在终端安装病毒软件主机安全-恶意代码过滤

数据库审计系统深信服安全管理区域数据库访问的审计主机安全-安全审计

漏洞扫描NGAF安全管理区域漏洞扫描主机安全-入侵防范

终端安全管理系统安全管理区域终端安全审计、终端端口管理、终端防火墙入侵防御等;主机安全-安全审计、访问控制、入侵防范、非法外联

运维堡垒机青莲安全管理区域运维审计网路安全-网络设备防护

四、深信服产品简介下载本文
显示全文
专题