【重磅】数据安全领衔 明朝万达推出等保2.0系列解决方案( 四 )

? 计算环境安全

以保护专网内服务器、数据库等重要基础设施为目标,采取安全配置检查、安全漏洞检查、数据库保护、数据容灾与恢复措施。

? 安全管理

通过终端安全防护、网络及边界安全防护、计算环境安全防护,保障专网安全稳定持续运行。进而需要采取统一的安全管理措施,将众多安全设备进行集中的管理与运维,并集中审计专网内用户与设备的行为与状态。

? 基础安全设施

为各安全系统与业务应用系统提供统一的身份管理、认证管理、权限管理。

上述纵深防御体系并不是孤立存在的,需要以数据安全治理体系为实施路径。首先,梳理终端、边界、网络、计算环境中所包括的重要数据、用户和设备等相关资产,并对数据进行分类分级,明确管理的对象;然后,综合评估每个层次的威胁与风险,制定管理要求和防护手段要求;再根据要求实施防护技术,在管理中心感知评估全局网络态势;最后,通过阶段性地评估防护效果,提出改进措施,确保网络安全措施能力与威胁和风险相适应,持续满足可信、安全、合规要求。

推荐阅读