等保2.0来了,网络安全将发生哪些变化

2019-09-04 09:57:00 来源: 科技日报 作者: 付丽丽

   “网络安全等级保护制度2.0国家标准的发布,是具有里程碑意义的一件大事,标志着国家网络安全等级保护工作步入新时代。”近日,在由公安部第三研究所等主办的我国网络安全等级保护制度2.0国家标准(简称“等保2.0标准”)宣贯会上,公安部网络安全保卫局党委书记王瑛玮说。

   没有网络安全就没有国家安全。从1.0到2.0,我国等级保护制度走过了十几年。等级保护2.0是网络安全的一次重大升级,等级保护对象范围在传统系统的基础上扩大了云计算、移动互联、物联网、大数据等,对等级保护制度提出了新的要求。新的形势下,国家网络空间安全面临着哪些新的挑战,又该如何守护呢?

   与1.0标准相比内涵更丰富

   在业界,网络安全等级保护制度被誉为一项伟大创举,是中国网络安全的基石,是维护国家安全、社会秩序和公共利益的根本保障。

   公安部网络安全保卫局总工程师郭启全表示,新时期国家网络安全等级保护制度具有鲜明特点,其实现了两个全覆盖,一是覆盖各地区、各单位、各部门、各企业、各机构,也就是覆盖全社会;二是覆盖所有保护对象,如网络、信息系统、云平台、物联网、工控系统、大数据、移动互联等各类技术应用,无一例外都要落实等级保护制度,这两个全覆盖是它的核心,是重中之重。

   “与1.0相比,等保2.0标准内涵更加丰富,除进行1.0时代网络定级及备案审核、等级测评、安全建设整改、自查等规定动作外,还增加了测评活动安全管理、网络服务管理、产品服务采购使用管理、技术维护管理、监测预警和信息通报管理、数据和信息安全保护要求、应急处置要求等内容。”郭启全说。

   确实,在会议承办方、深信服科技股份有限公司CEO何朝曦看来(以下简称“深信服”),相对1.0,等保2.0标准有一个很大的变化,就是加入了对各种新场景的保护要求。针对云计算的场景,深信服就专门研发了安全XSec资源池的方案,目前资源池方案已经应用到十几个省市,通过把用户需要的各种功能进行细化,从而做到能够适应云计算环境下弹性扩展的要求。再通过和云平台厂商合作,或者使用深信服自身云计算产品,做到各个安全组件都能够统一编排,从而实现了安全服务化交互,而不是产品化交互。“用户有一个外部的业务系统需要保护,只需要在云平台上勾选一下就可以了,不用考虑如何部署设备,这样操作就很简单。”何朝曦说。

   确立可信计算的重要技术地位

   “等保2.0标准一个很大的特点是把可信计算使用写入了标准范围,从一级开始到四级全部提出了可信验证空间。”公安部信息安全等级保护评估中心副研究员马力说。

   马力介绍,如可信验证一级可基于可信根对设备的系统引导程序、系统程序等进行验证,并在检测到其可信性受到破坏后进行报警;可信验证四级可基于可信根对设备的系统引导程序、系统程序、重要配置参数和通信应用程序等进行可信验证,并在应用程序的所有执行环节进行动态可信验证,在检测到其可信性受到破坏后进行报警,并将验证结果形成审计记录送至安全管理中心,并进行动态关联感知。

   在等级保护2.0的安全框架当中,明确提出了要态势感知,而且在等保2.0标准当中也提出要具备对新型攻击分析的能力,要能够检测对重点节点及其入侵的行为,对各类安全事件进行识别报警和分析。

   在现场,何朝曦演示了一些态势感知功能界面,其平台可以让用户看到,内网的重要节点正在及已经遭受了哪些攻击,这些攻击还可能扩散和影响到哪些别的系统,有何潜在危害。平台会进行预警,并且给出建议。

   何朝曦表示,传统安全服务往往是阶段性的,并且服务质量严重依赖于实施服务的个人。以漏洞检测为例,传统的服务就是定期拿工具去找,或者人工做渗透测试。做时发现很多问题去修,但做完以后,客户业务可能发生变动了,又会有新的风险和漏洞。

   “为破解这些问题,我们实施安全服务中心的管理,通过人工加上自动化的人工智能服务,达到了人机共智的安全服务效果,实现7×24小时的持续安全运营服务,并通过自动化的服务平台和远端的专家服务平台,将服务水平标准化。”何朝曦说。(付丽丽)返回大众网首页>>

初审编辑:魏鹏

责任编辑:张翼晖

推荐阅读
  • 70年,中国粮食年产量增长近5倍

    u=3868497017,2339456071&fm=26&gp=0.jpg

    9月23日将迎来中国农民丰收节,丰收的喜悦是沉甸甸的——新中国成立70年来,中国粮食年产量增长近5倍,从1949年的2263.6亿斤增加到2018年的13157.8亿斤;年人均占有量翻了一番多,从400多斤增加到900多斤,高于世界平均水平。70年来,我国粮食生产不断进步,如果以...[详细]

    09-23 09-09人民网
  • 国庆70周年庆祝活动第三次演练圆满结束

    记者从庆祝新中国成立70周年活动新闻中心获悉,9月21日下午至23日凌晨,北京天安门地区和长安街沿线举行了国庆70周年庆祝活动全流程、全要素、全力量演练。联欢活动在22日晚进行演练,首次增加烟花部分燃放任务,多个表演区块各具特色又浑然一体,广场上唱响盛世欢歌。[详细]

    09-23 07-09新华网
  • 看身高还是年龄?景区“儿童票”判定争议何时能解

    1.jpg

    今年夏天,沪苏浙皖四地消保委联盟(即长三角消费维权联盟)成员发出景区“儿童票”优惠应“身高兼顾年龄”的倡议,得到了上海迪士尼、江苏周庄古镇、无锡灵山景区等200余家景点和企业的积极响应。安徽徽商律师事务所律师胡亚榴认为,以年龄兼身高双轨制为标准设置儿...[详细]

    09-20 08-09中国青年报
  • 刚刚过去的夏天台风闹得凶?秋台风才是“狠角色”

    数据显示,1949年至2018年,夏季台风生成个数815个,多于秋季生成个数792个,但是,秋季超强台风个数222个,高于夏季的148个,秋季超强台风占比28.0%,高于夏季的18.2%。中国气象局台风与海洋气象预报中心预报员黄奕武曾表示,绝大部分台风是沿西偏北或西北方向登陆...[详细]

    09-23 09-09科技日报
  • 美国爱荷华州民主党总统初选民调:沃伦首超拜登

    据“中央社”报道,当地时间9月21日,一份最新公布的美国民主党总统初选民调结果显示,联邦参议员沃伦在“关键州”爱荷华州的支持率为22%,首度超越前副总统拜登。[详细]

    09-23 10-09中国新闻网
  • 台风“塔巴”登陆韩国 致26人受伤数十处设施遭破坏

    中新网9月23日电据韩媒报道,韩国政府中央灾难安全对策本部23日公布的初步统计显示,以当天上午6时为准,台风“塔巴”在韩国共造成26人受伤、60处道路浸水、红绿灯和交通标志牌等70个设施遭到破坏。报道称,因台风“塔巴”来袭而暂停的航班和客船运输23日起逐步恢复...[详细]

    09-23 10-09中国新闻网
相关新闻