SZSD01 0016—2024基于零信任的数字机关应用运行安全体系建设与评估指南.docx
《SZSD01 0016—2024基于零信任的数字机关应用运行安全体系建设与评估指南.docx》由会员分享,可在线阅读,更多相关《SZSD01 0016—2024基于零信任的数字机关应用运行安全体系建设与评估指南.docx(11页珍藏版)》请在优知文库上搜索。
1、基于零信任的数字机关应用运行安全体系建设与评估指南1范围本文件提供了济南市数字机关基于写信任理念构建应用运行安全体系的建设的总体框架、零信任安全评估体系以及典里应用场景等内容。本文件适用于济南市市、县(区数字机关零信任应用运行防护体系建设的参考,以及数字机关和测评单位对零信任应用运行安全体系的评估依据.2规范性引用文件卜列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款,其中,注日期的引用文件,仅该日期对应的版本适用于本文件:不注日期的引用文件,共以新版本(包括所有的修改单)适用于本文件.GB.T187943-2003信息技术开放系统互连开放系统安全框架第3部分:访问控制框架GB.T
2、20984信息安全技术信刖安全风险评估规范GB.T25069信息安全技术术语3术语和定义GB.T25069界定的术语和定义适用于本文件。数字机关digitalgovernmentagencies将数字化理念和数字技术应用到事务工作的全过程、全领域的机关单位。3.2零信任zeroTrust一种以资源保护为核心的网络安全理念。认为对资源的访问,无论主体和资源是否可信,主体和资源之间的信任关系椰衙要从宅开始,通过符续环境感知与动态怕任评估进行构建,从而实施访何控制.3.3零信任技术ZerOtrusttechnology以零信任安全理念,降低访问过程安全风险的持续动态安全访问控制技术.3.4零信任系统
3、ZefOtnIStSySlem基于零信任技术的相关产品和极务.或者是产品和服务的组合.35访问主体accessSUfcjeela)能支持与终玷代理及应用代理建立加密隧遒,保证数据的传输安全;b)能支持对应用资源创建WEB代理、TCPaDP代理等反向代理.防止未授权的资源访问:c)能支持根据策略时特定流量进行还原转发,以进一步识别风险:d)能支持进行访问Fl忐采集上报,便于踪合的动态风险评估.4,1.4军信任访问主体零信任访问主体包括终端代理和应用代理,主要功能包括但不限于:a)能支持与零侑任网关之间建立加密隧道,保证通伯链路的传输安全:b)能支持识别终端和应用的身份,便于终端访问业务资源以及应
4、用之间互相访问资源时的份认证以及权限控制:c)能支持终端环境信息采集上报,便于对接入终端的执行环境进行风险评估:d)能支持终湘行为日志采集上报,便于对接入的终端用户的行为进行风险评估:C)能支持接收零信任控刎中心下发的安全策略,依据最略对终端迸行相应的安全控制。4.2建设过程及要求4.2.1设计阶段设计阶段应依据法律法观要求,胜丁零信任理会进行安全衢求分析,解定安全设计原则和安全标准:a)应桢理用户、设备、数据和应用清单并进行风险评(品b)应桢理用户和应用之间,应用和应用之间的访问关系、访问权限等.并进行风险评估:C)应依据风除评估报告,结合零信任理念和业务需求设计安全体系建设方案:d)安全体
5、系建设方案中应选用具有自主知识产权的零信任解决方案和相关产品:e)安全体系建设方案应满足警保条例以及密改密评中对应的安全要求:D安全体系建设方案应通过安全专家组的评审”4.2.2建设阶段建设阶段应按照建设方案实施,确保安全体系的建设合法合规且具符安全对抗能力:a)应选择具有安全资质的集成商负责安全体系的建设:b)应实现以身份为中心的访问控制机制,为用户、设备和应用设置统一的身份标识:C)应采用细粒度访问控制策略对各个应用的访问权限进行设置;d)应统一管理用户和应用之间,应用和应用之间的访问关系和访问权限;e)应基于最小权限原则给访问主体分配所需的功能和接U权限:f)应对访问主体的身份、行为、网
6、络环境、终端环境等因素进行挣续风险评估:g)应基干持续的风险评估结果动态调整访问主体对资源的访问权限:h)应满足网络、存储和计算等性能要求,确保安全体系的枪定运行;i)应具备指导用户进行系统运行维护的相关文档:j)应对运维等相关人员进行培训:k)应在交付前时运行安全体系进行专门的安全测试.4.2.3运行阶段运行阶段缁保证安全体系的检定运行,从而保障数字机关业务系统的安全运行:a)应及时处置安全体系的告界和异常事件信息:b)应定期对安全体系的各个组件进行巡检,及时发现并处理安全风隆:5.3.2设备设备是指数字机关的硬件、软件、固件等资产。为确保所有设备的安全性,管理安全风险,并Bl止未授权设备访
7、问资源,相关技术要求如下:a)策珞执行和合规监控,应在设备和虚拟资产的整个生命周期中,持续检杳并执行合规策略;b)应在数字机关的所有环境中对设备、软件、配置和漏洞管理进行整合,包括虚拟资产:c)资产与供应链风险管理,应提供全面的、实时或接近实时的、踏供应商和服务提供商的资产视图,在合适情况下,自动化其供应链风险管理;d)资源访问.应在资源访问时应对设备和虚拟资产进行实时风险分析:e)设法威胁保护,应部署集中式的,具有先进功能的威勋保护安全解决方案,对所有设备和虚拟资产进行保护.并在设备威胁保护、策略实施和合规监控方面采用统一的方法:f)终端安全聃声,终端设备如存在一机两用场景,陶支持安全隔离.
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- SZSD01 00162024基于零信任的数字机关应用运行安全体系建设与评估指南 0016 2024 基于 信任 数字 机关 应用 运行 安全 体系 建设 评估 指南