等保隔离
等保隔离是网络安全等级保护2.0当中一项重要的技术防护要求,核心思路是按照业务功能、安全等级将网络划分成不同的安全区域,通过防火墙、访问控制策略实现区域之间逻辑隔离,一个区域发生入侵事故后,攻击流量不能横向蔓延到其他业务区域,缩小安全事件影响范围。常见划分区域有互联网服务区、Web网站区、数据库内网区、运维管理区。
隔离之后需要配置严格的访问控制策略,最小化开放区域之间的通信端口,网站前端区域禁止直接访问数据库服务器。运维人员可通过VLAN划分、防火墙安全域、云服务器安全组等方式落地隔离方案。完成隔离建设之后,等保测评人员会核查区域边界访问控制规则是否合理。日常运维定期审计跨区域访问日志,及时放开或者收紧权限,长期满足等级保护隔离合规要求。
隔离之后需要配置严格的访问控制策略,最小化开放区域之间的通信端口,网站前端区域禁止直接访问数据库服务器。运维人员可通过VLAN划分、防火墙安全域、云服务器安全组等方式落地隔离方案。完成隔离建设之后,等保测评人员会核查区域边界访问控制规则是否合理。日常运维定期审计跨区域访问日志,及时放开或者收紧权限,长期满足等级保护隔离合规要求。
暂无文章
闽公网安备 35021102000564号