「科技壹零扒」GCR发布|《SDP实现等保2.0合规技术指南》,CSA( 二 )


物联网安全扩展要求
物联网近些年正在快速发展 , 联网设备呈指数型增加 , 终端功能越来越复杂 , 而这个过程中面临着众多的安全风险 。 因此在等保2.0中提出了物联网安全扩展要求 , 对物联网系统的终端感知节点、感知网关节点、远程数据中心提出了接入控制、入侵防范、节点管理等要求 。 软件定义边界(SDP)将通过“零信任”框架 , 重构物联网系统的安全机制 , 并利用强化身份验证、身份与设备的双向验证、网络微隔离、安全远程访问等技术手段实现增强物联网安全 , 实现对于等保2.0的满足或部分满足 。
「科技壹零扒」GCR发布|《SDP实现等保2.0合规技术指南》,CSA
文章图片
物联网构成
本章首先对物联网安全架构进行概述 , 然后分析2级、3级、4级等保要求 , 再根据每个等保要求分析SDP的适用情况 , 最后阐述哪些SDP技术能够对等保2.0要求满足的适用策略 , 读者可以从中找到合适的策略用在自己的物联网系统中 。
工控系统安全扩展要求
我国在推动制造业升级 , 迈向工业4.0时代 , 如何做好工业控制系统安全和合规是当下各单位面临的挑战 。 本章节依据《网络安全等级保护基本要求》工业控制系统安全扩展要求 , 结合SDP技术 , 从网络架构、通信传输、访问控制、无线使用等方面提供安全使用建议 , 覆盖二、三、四级的工业控制系统安全防护 , 力助各单位利用SDP技术做好工业控制系统安全防护与合规 。
总结
基于零信任理念的软件定义边界(SDP)技术不仅能够帮助企业做好网络安全建设 , 同时也能够满足等保2.0中的多项安全要求 , 除了在通用安全方面 , 还在诸如云计算、移动互联、物联网、工业控制等新兴领域方面发挥着巨大的作用 。 在边界防护、入侵防范、通信传输、身份鉴别、数据保密等方面 , 可以帮助企业进一步收窄业务系统暴露面 , 保障业务系统的边界安全 , 是更符合新时代网络安全发展趋势的安全解决方案 。
在网络安全已经上升到国家战略层面的今天 , 以等保2.0为代表的国家标准正在发挥越来越重要的作用 。 而如何将这些标准做到“落地实施” , 则需要依托于所有的网络安全从业人员和厂商的共同努力 。 而这其中 , 以软件定义边界SDP为代表的新一代网络完全架构 , 正在颠覆传统的企业网络安全体系 , 将在今后企业网络安全建设和发展过程中发挥举足轻重的作用 。
「科技壹零扒」GCR发布|《SDP实现等保2.0合规技术指南》,CSA
文章图片
注:本文转载自云安全联盟CSAhttps://www.easyaq.com
黑客趁火打劫中国医疗公司AI监测新冠病毒技术被窃取!
恶意USB驱动器感染了全球35000台设备进行挖掘Monero加密货币行动
伊朗冠状病毒检测App饱受质疑美国强行将其下架
Windows严重蠕虫漏洞将破坏全球的商业网络!
国泰航空被处以ICO50万英镑最高罚款因数据泄露长达四年之久
「科技壹零扒」GCR发布|《SDP实现等保2.0合规技术指南》,CSA
文章图片