首页 > 传媒 > 关键词 > 深信服最新资讯 > 正文

深信服五款安全产品的测评作业指导书发布,可作为基于2.0标准的配置规程和运维手册

2020-11-09 14:23 · 稿源:站长之家用户投稿

  11月6日,中关村信息安全测评联盟联合深信服发布基于等级保护2.0标准的五款安全产品测评作业指导书。

  历时近2年安全品功能进行全要求项对标

  网络安全等级保护2.0国家系列标准于去年正式发布,新标准相比1.0系列范围更加广泛、对象更为丰富,一年来,广大等级测评机构依据新标准新要求开展了大量测评实践,获得了一大批成功案例和工作成果。

  新标准提出了“一个中心、三重防护”的思想,落到实处则是架构、产品与应用等多层面、多对象安全要求的实现,从从事专业等级测评的机构视角看,面对形形色色的被测对象,必须首先清楚并掌握其安全功能对标2.0标准的适配性和有效性,因此,一套权威的技术指导性文件——测评指导书,是所有测评工作的基础。

  本次测评作业指导书系列历时近2年,历经标准1.0到2.0升级,通过技术标准解读——产品对标应用说明编制——安全功能适用性分析——实验室条件下符合程度验证——直至技术文档编制完成等多个步骤,最终形成该作业指导书系列。从“安全区域边界”、“安全计算环境”和“安全通信网络”、“安全管理中心”四个层面对五款安全类产品(下一代防火墙、全网行为管理、SSL VPN、安全感知平台、XSec集成安全平台)功能进行了全要求项对标和详细配置映射。

  测评作业指导书分为如下四个部分:

  1、适用版本:明确适用本作业指导书的安全产品软件版本。

  2、缺省参数:缺省的管理员账号及权限、登录接口和方式等。

  3、安全计算环境作业指导书(第三级):安全产品自身需满足的安全基线符合程度(实验室验证结论)及现场测评作业指导建议。

  4、安全通信网络、安全区域边界、安全管理中心作业指导书(第三级):安全产品对等级保护对象提供的安全能力符合程度(实验室验证结论)及现场作业指导建议。

  值得一提的是,测评作业指导书开发期间,测评联盟组织邀请公安部信息安全等级保护评估中心、中国电子信息产业集团有限公司第六研究所、中国铁道科学研究院集团有限公司信息系统与信息安全评测中心、深圳市网安计算机安全检测技术有限公司、中国信息安全测评中心华中测评中心、山东新潮信息技术有限公司、辽宁浪潮创新信息技术有限公司、湖南省金盾信息安全等级保护评估中心有限公司、天津市兴先道科技有限公司、江西神舟信息安全评估中心有限公司、上海市信息安全测评认证中心、上海市网络技术综合应用研究所、浙江东安检测技术有限公司、固平信息安全技术有限公司等多家测评机构等多家机构参与,针对每款安全产品组织多轮次意见收集与处理,并全程委托国家网络与信息系统安全产品质量监督检测中心作为检验检测单位进行了实验室环境下的验证。

  可作为基于2.0标准的配置规程和运维手册

  测评作业指导书综合了标准解读、产品功能适用性、实验室条件下的符合程度判断、具体测评作业指导步骤等内容,理论结合实践,将安全产品在等级保护建设中的作用更加明确,不仅能让广大测评师快速找到相关功能配置并判断其符合程度,又可以使广大用户能够更清晰地甄别哪个安全产品能真正解决其安全问题,进而更准确、高效地落实等级保护制度。

  该测评指导书也是国内第一次由产品提供方、产品测试方和系统测评方共同合作、对标等级保护2.0标准形成的、基于最佳实践并取得广泛认可技术文件。除用于等级测评活动技术指导外,对于网络运营者,可作为基于等级保护2.0标准的配置规程和运维手册。对于安全产品和服务提供者,可作为产品合规研发和等级保护系统安全解决方案的重要参考。

  作为网络安全等级保护和关键信息基础设施安全保护的推动者和践行者,深信服一直积极履行网络安全厂商责任,持续推动和完善产品自身合规改进,协助用户开展网络安全等级保护安全建设整改工作。截止目前,深信服已经参与了上万家用户的等级保护建设,得到了政府、教育、企业、医疗等各行各业用户的认可。

免责声明:“站长之家”的传媒资讯页面文章、图片、音频、视频等稿件均为自媒体人、第三方机构发布或转载。如稿件涉及版权等问题,请与我们联系删除或处理。稿件内容仅为传递更多信息之目的,不代表本网观点,亦不代表本网站赞同其观点或证实其内容的真实性,更不对您的投资构成建议。我们不鼓励任何形式的投资行为、购买使用行为。

  • 相关推荐
  • 大家在看
  • 深信服出席看雪安全开发者峰会,共探网络安全新发展

    新基建浪潮下,数字化转型升级加快,网络安全面临的问题也不断升级。 10 月 23 日,以“新安全,新未来”为主题的看雪 2020 第四届安全开发者峰会(简称看雪2020SDC)在上海顺利召开,邀请了业内顶尖安全专家莅临现场,议题覆盖IoT安全、移动安全、漏洞挖掘、病毒分析、AI安全、工控安全、软件保护等时下网络安全相关的热门技术话题,为开发者、安全人员及高端技术从业人员打造一场充满技术干货的饕餮盛宴。深信服作为钻石合作伙伴

  • 如何提升关键信息基础设施安全?深信服:提升综合安全防护能力是关键

    “新基建关键信息基础设施安全实践分论坛”于 2020 年 10 月 13 日在北京召开,除中央网信办、公安部、工信部、中国电子技术标准化研究院等领导出席外,电力、交通、金融和通信等关键信息基础设施交叉领域专家、业内人士也齐聚一堂,从政策、标准、技术、实践等多维度开展主题演讲,共同探讨新基建关键信息基础设施安全实践与发展。深信服安全解决方案部副总经理伊玮珑受邀出席本次大会,发表主题演讲《关键信息基础设施安全建设

  • iPhone12系列不附赠耳机充电器,苹果回应理由难信服

    苹果今年的iPhone12系列不附赠耳机充电器,这一做法引发了网友们的热议,一款起步价5000多元,多则上万元的手机居然没有充电器,而苹果公司给出的理由很难让人信服。

  • 荷兰电信服务提供商KPN选择爱立信建设5G核心网络

    10月16日消息,据国外媒体报道,当地时间周四,瑞典电信设备供应商爱立信表示,荷兰电信服务提供商KPN已选择爱立信作为其移动核心网络供应商。去年,KPN决定不选择华为作为合作伙伴。去年4月份,该公司表示,它将选择一家西方供应商来建设其核心5G移动网络,使其成为首批淘汰华为的欧洲运营商之一。现在,KPN已选择爱立信来建设其5G移动网络的核心要素。该公司透露,它与爱立信签署了初步协议,将部署新的5G核心网络。

  • 深信服重磅发布国内首批云安全访问服务,拥抱SASE新趋势

    过去,企业业务大部分在内部局域网进行,很少对外开放,内外网边界清晰,企业只需做好内网安全即可。但随着企业数字化转型升级,业务互联网化、多云化和移动化,内外网边界模糊,业务访问已从单一网络模式转向交错复杂的形式,企业面临的安全风险面逐渐增多,传统网络安全架构已无法满足当前日益复杂的安全需求。 2019 年底,Gartner 首次提出 SASE(安全访问服务边缘)的概念,定义是将基于软件定义广域网(SD-WAN)的基础设施与

  • 深信服发布《2020上半年勒索软件洞察报告》

    2020 年 4 月,Maze勒索软件的运营商声称在 2020 年 3 月对网络保险巨头Chubb进行了入侵和系统加密; 2020 年 5 月,新的Unicorn勒索软件通过伪造的COVID- 19 感染图袭击了意大利企业; 2020 年 5 月,Snake勒索软件的运营商发起了一场全球网络攻击运动,已经感染了许多企业和医疗保健组织; …… 勒索攻击这事并不新鲜,每年都会发生。即便在全球新冠疫情影响期间,网络世界里的攻击团伙也丝毫不受限制,反而愈演愈烈,勒索行业?

  • 深信服圆满完成2020服贸会网络安全保障工作

    9 月 4 日- 9 日,以“全球服务,互惠共享”为主题的 2020 年中国国际服务贸易交易会(以下简称服贸会)在京胜利召开。作为新冠肺炎疫情发生以来我国举办的首场重大国际经贸活动,本届服贸会备受世界瞩目,来自 148 个国家和地区的2. 2 万家企业机构参加了本届大会。 深信服作为大会网络安保的技术支撑单位,在网络安全主管部门的指导下,在服贸会期间通过专业的安全能力与服务,圆满完成了技术检测、应急演练、监测预警、应急处?

  • 践行“四个坚持”,深信服联动21省市开展网络安全周活动

    9 月 14 日, 2020 年国家网络安全宣传周在河南省郑州市拉开帷幕。深信服CEO何朝曦应邀出席高峰论坛主论坛并发表主题演讲,针对网络安全厂商如何践行“四个坚持”进行探讨分享。同时,深信服携多个网络安全产品、解决方案与安全服务亮相“线上展厅”,集中展示网络安全创新成果,并通过有趣有料的网络安全知识科普寓教于乐。 网络安全人人有责,深信服践行“四个坚持” 据国家互联网应急中心发布的《 2019 年互联网网络安全报告》

  • 微软通过呼叫和短信服务瞄准云通信市场

    周二,微软在为IT工作者召开的Ignite大会上宣布了一款开发工具,用于增强应用程序的通话和短信功能。此次发布展示了微软试图通过进入较小的个人市场来发展其云业务的方法之一。该公司可能会说服现有客户试用这些工具,而不是与规模较小的软件公司建立关系。来自微软的Azure通信服务集合包括应用程序编程接口,使第三方应用程序能够进行语音和视频通话、交换聊天消息、发送文本消息以及为入站和出站呼叫创建电话号码。诸如8x8、Rin

  • 工信部发布Q2电信服务质量通告 申诉数量环比上升3.0%

    日前, 工业和信息化部发布《关于电信服务质量的通告(2020年第3号)》,从电信用户投申诉情况、电信服务监管情况、经营及消费提示等三个方面,对2020年第二季度电信服务质量有关情况进行了通告。二季度,工业和信息化部及各省、自治区、直辖市电信用户申诉受理机构受理电信用户申诉37543件,环比上升3.0%。其中,网络质量类申诉占比18.9%,收费争议类申诉占比28.3%,用户服务类申诉占比52.8%。二季度,12321网络不良?

  • 微盛·企微管家完成A轮融资,腾讯红杉联手发力企业微信服务赛道

    在一级市场,企业微信服务赛道正迎来新一轮浪潮。2020 年 8 月 21 日,企业微信服务商微盛·企微管家发布消息,宣布完成由红杉中国种子基金领投的A轮融资。微盛创始人杨明表示,本轮融资主要用于产品研发和服务团队建设,以满足快速发展的业务需求。对于本次投资,红杉资本中国基金合伙人郑庆生表示:“相比其他发达国家的SaaS市场,拥有几乎全民用户的微信是中国企业服务行业发展的最大差异化背景,我们看好企业微信在客户管理、?

  • 瑞幸或已实现整体盈亏平衡 微信服务号粉丝超过2000万

    8 月 8 日,瑞幸咖啡于厦门总部召开 2020 年中全国会议,从会议披露的上半年业务状况来看,有颇为积极的信号。一位密切接近瑞幸咖啡的知情人士透露,除去因受疫情影响暂未营业的 300 余家大学门店,瑞幸咖啡在 2020 年 7 月已实现整体盈亏平衡。其管理层预计, 2021 年瑞幸就将实现整体盈利。

  • 深信服EDR推出下一代轻补丁漏洞免疫

    漏洞利用在现今的各类网络攻击和恶意软件中拥有很高的曝光率,已经成为了攻击过程中的重要环节。与此同时,高危漏洞频发,微软官方2020年以来已披露了约620种能够被黑客攻击利用的漏洞。因此,漏洞修复防御的问题已不容小觑。 然而,传统的漏洞修复方案存在很大的不足。一方面新型漏洞不断增加,补丁难以及时发布,对于微软停更的系统,更无法提供漏洞修复支持;另一方面企业即使打上补丁也需要重启服务才能修复,影响业务连续性?

  • 币安赵长鹏一直对自己所做的行业深信不疑

    在区块链这个高速发展的行业,无论作为从业者还是关注者,我们已经不能用普通的商业思维来衡量,只有创新大胆的思维,才能跟上高速奔跑的动车。就像从普通码农蜕变成亿万富翁赵长鹏只用了 180 天,他还与币安并肩,带领币安从 1 到 10 亿超高速的实现闪电式扩张。赵长鹏与币安并肩,超高速实现闪电式扩张赵长鹏 6 个月达到 120 亿身价,他带领的币安货币交易平台在推出 42 天后达到了交易量排名前 10 位, 92 天后达到前5, 156 天

  • 深信服EDS存储携手Intel,以技术手段“提性能、降成本”

    在存储的世界中,「高性能」与「低成本」似乎是一个“鱼与熊掌不可兼得”的命题。现在,伴随着深信服EDS联合Intel SPDK,二者不可兼得的时代或将终结。作为Intel在中国的SPDK合作伙伴之一,深信服企业级分布式存储EDS使用Intel SPDK为编程框架,设计了全新的存储引擎,合力将“高性能、低成本”的理想照进现实。这次合作中,深信服EDS基于SPDK开发套件设计的存储引擎,不仅充分发挥出Intel硬件的性能,还构筑起高性能、低成本的存储架构,这?

  • 深信服发布全新解决方案助力教育信息化2.0

    以教育信息化支撑引领教育现代化是我国教育发展的重要战略。当前教育信息化2. 0 处于攻坚阶段,教育城域网正成为支撑基础教育信息化发展最重要的基础设施。 6 月 13 日,深信服科技股份有限公司(以下简称“深信服”)发布了“四维立体教育城域网解决方案”,旨在从优化业务体验、构建高速网络、简化运维管理、满足安全合规四大维度全面助力教育城域网的构建。四维立体教育城域网解决方案以“两横两纵”互相支撑为理念基础,为教育

  • 匠心打造安全效果,深信服多款安全产品市场占有率第一

    据权威咨询机构国际数据公司(IDC)发布的《 2020 年第一季度中国IT安全硬件市场跟踪报告》显示, 2020 年第一季度中国IT安全硬件市场厂商整体收入约为4. 14 亿美元。深信服 2020 年第一季度持续领跑多个细分领域:全网行为管理在安全内容管理市场领域以14.1%的市场份额排名第一;SSL VPN在虚拟专用网市场领域以18.3%的市场份额排名第一;下一代防火墙单款产品市场份额持续增长,在统一威胁管理市场领域以15.2%的市场份额排名第一?

  • 深信服与徐州市铜山区水务局深度合作,携手推进“智慧水利”新征程

    2020年6月23日,深信服与江苏省徐州市铜山区水务局(以下简称“铜山水务局”)在徐州市正式举行了“‘智慧水利’深度合作基地揭牌暨样板合作”签约仪式,此次合作对于提高铜山智慧水利信息化水平、推动智慧水利高质量发展、改善民生服务水平等方面都具有深远意义,是推动铜山智慧水利建设发展的关键举措。徐州市铜山区水务局领导,以及深信服江苏区副总经理张冠群,江苏区总监肖浩及双方相关工作人员出席了本次签约仪式。▲“智慧水利”?

  • 深信服桌面云强势夺得No.1

    近日,知名第三方咨询机构IDC发布了中国VDI客户终端市场报告。受疫情影响,多家VDI厂商在一季度出现大比例下滑。但值得注意的是,深信服在VDI市场却实现了逆势增长,出货量排名第一,市场占有率高达31.49%,超过第2- 7 名总和。数据来源:IDC《中国VDI客户终端市场追踪报告,2020Q1》如果说疫情给VDI市场带来了诸多挑战,那么在大多数VDI厂商都出现较大下滑的情况下,为什么只有深信服做到了逆势飞扬?深信服31.49%市场份额背后的秘?

  • 深信服助力广西医科大学构建新一代云数据中心

    学校有一座云化数据中心是一种怎样的体验?“最近选课系统不像以前那样卡顿了,学校图书馆资源、教学资源、一卡通系统都可以在学校网站统一查询,只需进入一个网站就能在PC端或移动端查询全部信息,缴费也不用去排队,轻松了很多。”来自广西医科大学,刚刚完成选课的学生李明这样说道。“我觉得信息化方便了师生教学,在深化原有教学范式改革的基础上,使更多混合教学模式成为可能,疫情也让线上教学广泛应用起来。”广西医科大学的张老师?

  • 参与评论
文明上网理性发言,请遵守新闻评论服务协议
  • 热门标签