华为智能区县泛政府二级等保安全解决方案

华为智能区县泛政府等保安全解决方案

配套说明

智能区县泛政府二级等保安全解决方案配套的产品和推荐软件版本如表1-1所示。

表1-1 智能区县泛政府二级等保安全解决方案配套说明表

分类

产品型号

软件版本

厂家

配套说明

相关手册

防火墙

USG6510E

USG V600R007C20

华为

必选

HUAWEI USG6000E 产品文档

入侵防御

防火墙内置IPS/AV

USG V600R007C20

华为

必选

HUAWEI USG6000E 产品文档

日志审计

LogAuditor1520

LogAuditor1500 V100R020C00

华为

必选

HUAWEI HiSec LogAuditor1500 产品文档

杀毒软件

瑞星杀毒软件

-

瑞星

必选

转售,瑞星杀毒软件

-

方案组网说明

智能区县泛政府行业安全等级保护方案在方案组网上和其他场景的等保方案类似,是基于一个中心三层防护思想构建的总体方案。

在智能区县泛政府等保二级架构中,边界防护由边界防火墙负责,提供边界访问控制,区域隔离能力,并且提供对应4~7层的IPS、AV安全防护能力以及SSL VPN远程接入能力;在管理中心部署日志审计系统满足安全管理中心对全网日志审计的要求;在主机环境中部署主机杀毒软件满足安全计算环境中主机病毒检测要求。

具体方案架构组网如图1-1所示。

图1-1 智能区县泛政府二级等保安全解决方案组网