引言
深信服科技帮助华东地区某省交通厅及联网中心,根据等保2.0安全管理体系,以态势感知为关键、物联网安全性为关键,搭建一体化 *** 安全解决 *** ,完成收费系统中安全性威协的即时发觉、迅速应急处置,物联网终端设备的可靠准入条件,为收费系统升級出示了靠谱的安全防范措施。
国务院办公厅5月5日举办常务会,确立现行政策措施争取今年年底前基础撤消全国各地高速路省界收费站,便捷人民群众交通出行提升货运物流高效率。而在接着,国务院下发的《深化收费公路制度改革取消高速公路省界收费站实施方案》中,规定加强安全工作,提升系统软件和 *** 安全确保。
撤消高速路省界收费站,完成不泊车便捷收费标准,这就必须对目前的高速收费站、收费标准行车道、ETC系统软件硬件配置及手机软件开展更新改造升級。在基本建设新系统、布署新机器设备时,高速路联网收费系统的总体 *** 安全也必须同歩整体规划。
计划方案共享
以某地联网收费系统城市群系统软件并网连接 *** 安全方案设计为例子,看等保2.0下,怎样搭建一体化安全防御管理体系。
安全性需求分析报告
依据高速路联网收费系统分成省部级联网中心和道路中心。省部级联网中心建设云平台及数据信息中心,完成业务流程数据信息聚集储存及运用;道路中心有好几个,基本建设有ETC收费系统、视频监控系统系统软件等。根据现网具体应用场景,参考等保2.0三级规定,关键要处理下列好多个困扰:
1、等保2.0的合规管理规定:
不论是省部级联网中心還是道路中心,都需达到等保2.0有关安全性 *** 通信、安全性地区界限、安全性云计算平台等通用性安全防范规定。另外,省部级联网中心还需达到物联网等拓展规定。
2、综合性防御力管理体系的搭建:
高速路联网收费系统中布署的机器设备、软件系统总数多、类型杂,必须对多样化数据来源开展检测、即时发觉各种黑客攻击威协、尽快把握软件系统存有的系统漏洞等易损性数据信息,完成各大网站安全性态势感知管理 *** 。
3、物联网安全性:
很多超清车牌号视频识别等机器设备是省部级联网中心关键构成部分,这种机器设备中带有车牌号信息内容、过车图片数据信息等比较敏感信息内容,必须对超清车牌号视频识别等机器设备开展系统软件层安全性结构加固、情况实时监控系统、准入条件严控、 *** 信息安全数据加密。
(图:来自互联网)
*** 安全综合性防御力管理体系
紧紧围绕高速路联网收费系统的维护目标的特性,根据对联网收费系统的关键数据信息和业务管理系统开展规范化管理管理 *** ,融合《联网收费系统城市群系统软件并网连接 *** 安全基础规定》,深信服科技明确提出了搭建达到等保2.0的高速路联网收费系统 *** 安全防御力管理体系。
01等保2.0合规管理服务体系
安全性 *** 通信:选用服务器防火墙、侵入防御力、病毒防护等技术性完成 *** 安全域区划、防御力外界威协的入侵、分派数据流量确保业务流程不断,产生从内到外的安全防护管理体系。
安全性地区界限:选用 *** 安全审计管理 *** 、漏洞扫描系统等技术性统一监管终端设备完成补丁下载派发、防病毒、对策订制、发觉系统软件存有的系统漏洞和风险性,减少终端设备维护保养和管理 *** 劳动量,防止终端设备导致的大规模丧尸病毒。
安全性云计算平台:选用安全审计系统、日志审计、数据库审计、数据库查询服务器防火墙等技术性,完成 *** 层威协安全防护,完成运维管理工作人员对数据库查询、服务器、计算机设备实际操作全纪录,事先有操纵、事中有预警信息、过后追朔。
02物联网安全性基本建设
对于联网收费系统互联网涉及到视频监控系统物联网 *** 安全审计,遵照“点面结合、关键突显、全方位遮盖”的标准,从视频监控系统终端设备系统优化结构加固、智能终端安全隐患实时监测及其 *** 安全审计态势感知与监管三个层面采用全方位的安全性基本建设。
(图:安恒物联网安全性设计方案框架图)
03态势感知数据平台
根据基本建设态势感知服务平台,完成对高速路联网收费系统中来自各安全防护设备和防护系统的数据信息开展统一收集、聚集和剖析,并出示朝向安全工作的风险评价和威协剖析作用、 *** 安全事情的应急处置和回应作用及态势感知作用。
(图:安恒安全性态势感知服务平台框架图)
深信服科技紧紧围绕态势感知、物联网等新起 *** 安全技术性的运用,出示一体化综合性防御力,确保高速路联网收费系统总体 *** 安全,为联网收费系统长期性安全性平稳运作打下基础。
等保2.0规范执行 深信服科技助推打造出等级保护测评新管理体系
二级等级保护测评规定及需要机器设备有什么
2020「 *** 安全等级保护测评评定手册」全新讲解,这种关键务必留意!
新的合规管理规定下,怎么才能根据云操作系统等保评测
专家解读 | *** 安全等级保护测评2.0质量标准体系及其关键规范
麒麟和貔貅的区别(貔貅和麒麟的区别是什么)从样貌上,这两个神兽长得就相差甚远,麒麟,有着龙的头,鹿的角,虎背熊腰的,还有着像蛇一样的鳞片,和那个四不像麋鹿有点像。 另一方面,麒麟咦,这可是神圣仁德的象...
本文导读目录: 1、黑客是否可以攻击或者入侵已经被拔掉网线的电脑? 2、网络连接断开了黑客还能入侵吗? 3、电脑不联网,黑客可以进行攻击么? 4、黑客能攻击没有网络的光子计算机电脑吗?...
学小吃那种简单赚钱(适合一个人摆摊的小吃) 适合一个人卖的小吃有哪些?一起来看看有哪些美食吧! 一个人卖什么小吃适合 1、铁板豆腐 铁板豆腐,街边小吃名品,营养丰富,味道鲜美,做法...
一、接单免定金2019黑客接单流程 1、找黑客流程问我什么样的语言,HTML,如果你不能,但它不是一个真正的编程语言。接单免定金2019与支付宝对抗视频胡姓经理告诉记者,由于大量的就业和骑手的流动性,...
4.为了让客户有个杰出的购物体会,客户采用了高度定制的限流预案,验证限流预案是否收效。 $file.PSPath.Substring($file.PSPath.IndexOf(":")+2)sudo...
本文导读目录: 1、赛博朋克2077斯安威斯坦是什么? 2、游戏赛博朋克2077里面智力天赋有什么? 3、在《赛博朋克 2077》里主要讲述的是什么故事?主要有哪些角色登场? 4、赛博朋克...