广东东博智能装备有限公司
网络安全与生产经营保障建设方案
——从「提心吊胆」到「心里有数」
一、为什么现在必须行动

当前面临的6大生产经营风险

广东东博智能装备的核心资产不是电脑,而是设计图纸、工艺参数、生产设备和客户订单。当前网络安全现状就像一座工厂大门敞开、没有监控、没有门卫——设备在运转,但随时可能因为一场网络攻击而停工。
一、为什么现在必须行动

风险1:终端大面积裸奔——勒索病毒扩散风险

仅部分电脑安装杀毒软件,大量终端无防护,无法检测勒索病毒、木马、恶意软件。一旦一台终端中毒,可能快速扩散全网,导致设计系统、生产管理系统瘫痪。制造业平均停工损失约为5-20万元/小时,一次典型勒索事件可能导致停工1-3天。
一、为什么现在必须行动

风险2:无安全检测能力——黑客长期潜伏风险

无法发现网络中的异常流量和攻击行为,黑客进入网络后长期潜伏,无法察觉。传统防火墙只能拦住'看得见的攻击',对绕过防火墙的横向移动、隐蔽隧道等高级威胁毫无感知。
一、为什么现在必须行动

风险3:无运维审计——责任追溯与合规风险

服务器运维操作无记录、无审计,出现问题无法追溯责任,无法满足等保合规要求。各部门互相扯皮,小问题拖成大问题,管理层无法掌握真实情况。
一、为什么现在必须行动

风险4:无日志管理——安全事件成'无头案'

安全事件无法追溯,无法分析攻击路径,等保测评无法通过。发生安全事件后无法还原攻击路径、定位攻击源,导致事件处置被动滞后,损失持续扩大。
一、为什么现在必须行动

风险5:无应急响应机制——损失扩大化风险

被攻击后无处置流程,无专业安全人员支持,损失扩大化。从发现攻击到启动响应可能需要数小时甚至数天,在此期间攻击持续扩散。
一、为什么现在必须行动

风险6:无检验漏洞机制——隐藏风险持续上升

自开发应用或外购软件出现安全漏洞,无专业安全人员支持以及扫描工具定期检测。漏洞就像'定时炸弹',在黑客发现之前自己可能永远不知道,隐藏风险系数持续上升。
一、为什么现在必须行动

1.2 维持现状 vs 安全建设的价值

表1 维持现状 vs 建设的价值
场景维持现状 面对风险安全建设 预防风险
勒索病毒攻击全网瘫痪,停工1-3天,损失数十万至百万NDR自动阻断,运维人员手机收到告警,已处理完毕
设计图纸泄露竞争对手拿走图纸,丢失百万级订单DLP自动阻断外发,触发审批流程
等保测评测评不通过,影响投标资质报表自动生成,日常就绪,一次通过
运维事故互相扯皮3天,找不到责任人堡垒机30分钟定位责任人,责任清晰
漏洞未被发现自开发/外购软件有漏洞不自知,黑客利用后损失惨重定期漏洞扫描,提前发现修复,防患于未然
总投入79-144.5万,分阶段实施,不增加人员编制。预防一次重大安全事件即可回本,相当于雇佣一个安全团队1-2年的成本,但得到永久的基础设施。
二、建设思路

先加固,再强身,最后护核

本方案不是推销安全设备,而是帮助东博智能装备完成5个核心『工作』:让生产线不停工、让设计图纸不外泄、让监管检查能通过、让运维责任可追溯、让管理层心里有数。
二、建设思路

2.1 设计原则

先进性
采用NDR、EDR、DLP等业界主流安全技术,确保技术架构处于行业领先水平
可靠性
设备选型均为市场主流成熟产品,经过大规模商业验证,确保系统稳定运行
可扩展性
预留第二阶段、第三阶段接口,支持未来业务扩容和安全能力升级
易管理性
自动化优先,减少人工运维负担,客户每天仅需花5分钟审核防护报告
合规性
严格遵循等保2.0三级要求、《数据安全法》《个人信息保护法》等法规标准
经济性
分阶段投入,降低一次性成本,第一阶段控制在22-36.5万,降低决策门槛
二、建设思路

2.2 方案亮点

  • 自动化优先:设备自动运行,客户每天只花5分钟看报告
  • 轻服务补充:应急响应、漏洞修复等服务按需购买,无需买设备
  • 分阶段实施:不一次性堆设备,按优先级逐步建设
  • 预算可控:第一阶段22-36.5万,降低决策门槛
  • 效率提升:自动处理90%预警事件,降低安全事件即时性风险
  • 等保合规:三阶段完成后满足等保2.0三级要求
  • 数据安全:DLP全面保护敏感数据,防止设计图纸/工艺数据外泄
二、建设思路

2.3 完成同一个『工作』的不同方式对比

表2 完成方式对比
方式怎么做优缺点总成本
A:不投资,维持现状祈祷不出事零投入,但无预防能力,一旦出事损失惨重潜在损失:数十万至数百万/次
B:等出事再处理事后找外包应急按需付费,但停产损失已发生,被动挨打应急5-15万/次+停产损失
C:自建安全团队招聘2-3名安全人员自主可控,但年成本50-100万,人员流失风险大年成本50-100万
D:分阶段安全建设设备自动防护+轻服务补充预防为主、分阶段投入、不增加人员、ROI明确总投入79-144.5万(分3阶段)
结论:分阶段安全建设是性价比最高的方式。总投入79-144.5万,预防一次重大事件即可回本。
二、建设思路

2.4 客户日常变化(目标状态

表3 客户日常变化对比
对比维度当前状态建设完成后
每天早上担心被攻击,只能看防火墙,深层威胁不可见手机自动收到『昨日安全日报』,5分钟看完
运维操作无记录、无审计,出问题互相扯皮自动录屏留痕,堡垒机统一管控,责任清晰
终端安全部分终端无杀毒,U盘随意插拔,勒索病毒来了认栽EDR自动推送安装,U盘自动扫描隔离,员工无感知
事件追溯安全事件无日志可查,攻击路径一无所知日志审计自动还原路径,30分钟出报告
等保测评每年临时抱佛脚,测完就忘报表自动生成,从『临时突击』变成『日常就绪』
三、三阶段建设方案

三阶段建设总览

第一阶段
加固
让运维人员每天早上知道『昨晚没出事』

预算:22-36.5万
周期:2-4个月
第二阶段
强身
让每台电脑都有防护,运维可追溯

预算:26-48万
周期:2-3个月
第三阶段
护核
保护核心数据,通过监管检查

预算:31-60万
周期:3-6个月
总计:79-144.5万 | 7-13个月 | 从『提心吊胆』到『心里有数』
第一阶段
加固——让运维人员每天早上知道『昨晚没出事』
核心目标:建立自动检测能力,消除裸奔状态,控制预算
预算:22-36.5万 | 周期:2-4个月
三、三阶段建设方案

3.1.0 本阶段完成的工作

工作1:让运维人员每天早上知道『昨晚没出事』
部署长亭NDR(万象Cosmos),7×24小时分析网络流量,自动发现攻击行为,自动封禁攻击IP。每天自动生成安全日报,运维人员只需花5分钟查看。
工作2:让安全事件有迹可循
部署长亭日志审计平台,自动收集全网设备日志,统一存储分析。发生安全事件后,30分钟还原攻击路径,定位攻击源。
工作3:满足等保基础要求
等保2.0三级要求网络边界具备入侵防范能力、全网具备安全审计能力。本阶段部署完成后,两项核心要求得到满足。
三、三阶段建设方案

3.1.1 本阶段可预防的常见安全事件

勒索软件内网扩散
NDR实时检测异常加密流量、SMB横向移动,在单点感染阶段即自动阻断,防止全网瘫痪
APT高级持续性威胁
通过流量行为基线分析,识别异常外联、隐蔽隧道等APT攻击特征,发现长期潜伏威胁
内部威胁与异常操作
日志审计自动采集服务器、网络设备操作日志,发现非授权访问、异常登录等内部风险
合规审计失败
自动生成等保要求的审计报表,避免因日志缺失导致等保测评不通过
三、三阶段建设方案

3.1.2 长亭NDR(万象Cosmos

功能:7x24小时分析网络流量,自动发现攻击行为
自动化价值
  • 自动:实时分析流量,自动识别攻击模式,自动封禁攻击IP
  • 汇报:每天昨日拦截X次攻击,无需处理,已自动阻断
  • 节省:无需专人盯防火墙,自动处理99%攻击
性能指标
  • 流量分析带宽:支持1Gbps-10Gbps网络环境
  • 并发会话检测:>=100万并发会话
  • 检测延迟:<=1秒(实时检测)
  • 威胁情报更新:每日自动更新
  • 高可用:支持双机热备,故障切换时间<=30秒
三、三阶段建设方案

3.1.3 长亭日志审计(万象Cosmos

功能:自动收集全网设备日志,统一存储分析
自动化价值
  • 自动:自动收集防火墙、服务器、交换机日志,自动发现异常
  • 汇报:每天运维安全日报+等保报表自动生成
  • 节省:不用手动拷贝日志,满足等保合规
性能指标
  • 日志接入速率:>=10,000 EPS(Events Per Second)
  • 存储容量:支持1TB-10TB可扩展存储
  • 日志保留周期:>=180天(满足等保要求)
  • 查询响应时间:<=5秒(百万级日志)
  • 高可用:支持集群部署,单节点故障不影响整体服务
三、三阶段建设方案

3.1.4 轻量级安全服务

针对客户预算有限、人员不足的情况,提供以下轻服务:
表4 轻量级安全服务
服务项服务内容服务方式参考价格
应急响应服务被攻击后远程/现场支援按次5,000-15,000/次
漏洞修复服务安全漏洞验证+修复按次10,000-30,000/次
安全巡检服务每季度一次全面安全检查按季度2,000-5,000/月
安全培训服务员工安全意识培训按次3,000-10,000/次
等保咨询服务等保差距分析+整改指导按项目15,000-30,000/系统
渗透测试服务模拟攻击,验证防护效果按系统10,000-30,000/次
三、三阶段建设方案

3.1.5 第一阶段预算明细

表5 第一阶段预算明细
序号项目数量单价(万元)小计(万元)备注
1长亭NDR(万象Cosmos)1套10-1510-15年度维保软件升级,含威胁情报订阅
2长亭日志审计1套8-158-15年度维保软件升级,含等保报表模板
3应急响应服务1次0.50.5被攻击后远程/现场支援,7x24技术支持
4漏洞修复服务4次1-31-3根据实际业务需求进行加固或修复
5安全漏洞扫描4次0.52每季度进行全面漏洞扫描,及时发现修复
6安全培训1次0.5-10.5-1根据讲师级别定价,2小时课程
第一阶段合计22-36.5实际报价以厂商正式报价为准
三、三阶段建设方案

3.1.6 第一阶段交付成果

  • NDR平台部署完成,威胁检测策略生效,操作手册和运维文档交付
  • 日志审计平台部署完成,全网日志接入
  • 安全日报自动推送配置完成
  • 季度安全漏洞检测及修复报告
  • 应急服务情况报告
  • 安全培训课件以及网络安全基础知识手册(行政版)
第二阶段
强身——让每台电脑都有防护,运维操作可追溯
核心目标:补齐终端安全和运维审计,建立主动防御
预算:26-48万 | 周期:2-3个月
三、三阶段建设方案

3.2.0 本阶段完成的工作

工作1:让每台电脑都有『防盗锁』
部署EDR(端点检测与响应),覆盖全部终端和服务器。自动检测勒索病毒、木马、恶意软件,自动隔离感染终端,防止全网扩散。
工作2:让运维操作『留痕可追溯』
部署堡垒机,作为运维唯一入口。所有操作自动录屏留痕,责任清晰,满足等保合规要求,出了问题30分钟定位责任人。
工作3:验证防护效果
开展攻防演练,模拟真实攻击场景,验证前两阶段建设效果,发现薄弱环节并整改。
三、三阶段建设方案

3.2.1 本阶段可预防的常见安全事件

勒索病毒终端感染
EDR通过行为分析引擎识别勒索软件的批量加密、文件篡改等异常行为,即使无特征库也可实时阻断,防止从单点终端扩散至全网
内部人员违规操作
堡垒机实现运维人员身份认证、权限分级和操作录屏,防止非授权人员访问核心服务器,发生误操作或恶意操作时完整留痕可追溯
凭证窃取与横向移动
EDR检测异常进程注入、LSASS内存读取、Pass-the-Hash等凭证窃取行为,在攻击链早期阶段即进行遏制
供应链与U盘病毒传播
EDR对USB接入、邮件附件、下载文件等入口进行实时监控和自动隔离,阻断常见病毒传播途径
三、三阶段建设方案

3.2.2 EDR终端安全管理系统

解决痛点:终端大面积裸奔,无统一管理
功能:覆盖全部终端和服务器,统一防病毒+行为监控
自动化价值
  • 自动:自动发现未安装杀毒的终端,推送安装
  • 汇报:每周终端安全状态:X台健康,Y台需处理
  • 节省:不用逐台检查,统一管控
性能指标
  • 支持终端数量:500-5000台(可扩展)
  • CPU占用率:<=3%(日常),<=8%(扫描时)
  • 内存占用:<=200MB
  • 检测响应时间:<=30秒(本地行为分析)
  • 策略下发延迟:<=5分钟(全网策略同步)
  • 高可用:管理端支持双机热备,终端Agent断网后本地防护仍生效
三、三阶段建设方案

3.2.3 运维堡垒机

解决痛点:运维操作无审计,无法追溯
功能:统一运维入口,操作录屏,权限管控
自动化价值
  • 自动:所有运维操作自动记录,自动录屏
  • 汇报:每月运维审计报告,异常操作自动标红
  • 节省:满足等保合规,出现问题可追溯
性能指标
  • 并发会话数:50-200个(根据型号)
  • 录屏存储周期:>=90天
  • 协议支持:SSH、RDP、VNC、Telnet、SFTP、数据库协议
  • 认证方式:LDAP/AD、Radius、双因素认证、USBKey
  • 高可用:支持双机热备,会话不中断切换
三、三阶段建设方案

3.2.4 第二阶段预算明细

表6 第二阶段预算明细
序号项目数量单价(万元)小计(万元)备注
1深信服EDR1套8-158-15年费,含管理端+Agent授权
2堡垒机1台5-105-10年费,含维保
3上网行为管理升级1项3-53-5一次性升级费用
4攻防演练服务1次5-105-10一次性,含报告
5实施部署服务1项3-53-5一次性,含EDR推送、堡垒机配置
6年度维保服务1年2-32-37x24技术支持
第二阶段合计26-48实际报价以厂商正式报价为准
三、三阶段建设方案

3.2.5 第二阶段交付成果

  • EDR平台部署完成,全部终端覆盖
  • 堡垒机部署完成,运维操作全面审计
  • 上网行为管理升级完成
  • 攻防演练报告交付
  • 操作手册和运维文档交付
第三阶段
护核——保护核心数据,顺利通过监管检查
核心目标:保护核心数据,通过等保测评
预算:31-60万 | 周期:3-6个月
三、三阶段建设方案

3.3.0 本阶段完成的工作

工作1:让设计图纸『带锁出行』
部署DLP(数据防泄漏)系统,对文件管理系统中的敏感数据添加水印、加密和流转监控。当数据通过非授权渠道(个人邮箱、网盘、U盘)外发时自动阻断并告警。
工作2:让等保从『临时突击』变成『日常就绪』
基于等保2.0三级要求,进行差距分析,补充安全管理制度,完善技术措施,协助通过等保测评。
工作3:建立持续安全运营机制
可选:7×24小时安全监控、每月安全报告、应急响应支持。适合无专职安全人员的客户,将安全工作外包给专业团队。
三、三阶段建设方案

3.3.1 本阶段可预防的常见安全事件

核心设计图纸/工艺数据外泄
DLP对文件管理系统中的敏感数据添加水印、加密和流转监控,当数据通过非授权渠道(个人邮箱、网盘、U盘)外发时自动阻断并告警。
员工离职数据带走
通过DLP策略识别异常批量下载、非工作时间访问、向私人邮箱发送附件等行为,在数据外泄前触发审批或阻断机制。
商业间谍与竞争对手情报窃取
DLP结合终端行为分析,发现非岗位相关的敏感数据访问、截图、打印等异常操作,防范内部人员被收买导致的数据泄露。
等保测评与监管检查不通过
通过补充安全管理制度、完善技术防护措施,确保等保三级测评一次性通过,避免因合规问题影响业务资质或面临行政处罚。
三、三阶段建设方案

3.3.2 数据防泄漏(DLP

解决痛点:文件管理系统缺乏防泄漏保护
功能:监控敏感数据流转,防止泄露
性能指标
  • 数据识别能力:支持200+种文件格式识别,支持OCR识别图片中的文字
  • 检测通道:网络DLP(邮件/IM/网页)、终端DLP(USB/打印/刻录)、存储DLP(文件服务器/数据库)
  • 响应时间:实时检测,外发行为<=1秒响应
  • 误报率:<=5%(基于机器学习策略优化)
  • 高可用:支持双机热备,策略库自动同步
三、三阶段建设方案

3.3.3 安全运营服务(可选

提供持续安全运营,适合无专职安全人员的客户:
7x24小时安全监控
每月安全报告
应急响应支持
价格参考:10-20万/年
三、三阶段建设方案

3.3.4 等保测评+整改

基于等保2.0三级要求,进行差距分析。补充安全管理制度,完善技术措施,协助通过等保测评。
价格参考:5-10万
三、三阶段建设方案

3.3.5 第三阶段预算明细

表7 第三阶段预算明细
序号项目数量单价(万元)小计(万元)备注
1绿盟DLP系统1套10-2010-20年费,含网络+终端+存储检测
2等保整改服务1项5-105-10一次性,含差距分析+整改实施+测评协助
3安全运营服务(可选)1年10-2010-20可选,7x24监控+月报+应急响应
4实施部署服务1项3-53-5一次性,含DLP部署、策略配置、等保整改
5年度维保服务1年2-32-37x24技术支持
6安全培训(全员)1次1-21-2数据安全意识培训,4小时
第三阶段合计(不含可选)31-60不含可选安全运营服务
含安全运营46-90含安全运营服务
三、三阶段建设方案

3.3.6 第三阶段交付成果

  • DLP系统部署完成,敏感数据全面监控
  • 数据分类分级标准制定完成
  • 等保三级测评通过(或测评报告)
  • 安全管理制度体系建立完成
  • 操作手册和运维文档交付
四、总体架构与保障措施

4.1 三阶段建设汇总

表8 三阶段建设汇总
阶段时间预算范围(万元)核心建设内容完成的『工作』
第一阶段2-4个月22-36.5NDR+日志审计+自动检测让运维人员每天早上知道『昨晚没出事』
第二阶段2-3个月26-48EDR+堡垒机+攻防演练让每台电脑有防护,运维可追溯
第三阶段3-6个月31-60(不含可选)DLP+等保整改保护核心数据,通过监管检查
总计7-13个月79-144.5完整安全防护体系+等保三级从『提心吊胆』到『心里有数』
四、总体架构与保障措施

4.2 总体架构说明

当前状态
单台出口防火墙 + 上网行为管理 + 部分终端杀毒

网络边界:单台防火墙,无冗余,无深度检测
终端防护:部分终端有杀毒,无统一管理
运维管理:无统一入口,无审计
数据安全:无防泄漏保护
日志管理:无集中管理
第一阶段后
防火墙 + NDR(旁路检测) + 日志审计(集中采集)

网络边界:防火墙 + NDR深度检测,自动阻断攻击
日志管理:全网日志集中采集,自动分析
第二阶段后
+ EDR(终端全覆盖) + 堡垒机(统一运维) + 上网行为管理升级

终端防护:EDR全覆盖,行为监控
运维管理:堡垒机统一入口,全面审计
第三阶段后
+ DLP(数据防泄漏) + 等保合规体系

数据安全:DLP全面监控,敏感数据防泄漏
合规运营:等保三级通过,安全管理制度健全
四、总体架构与保障措施

4.3 安全管理体系

安全组织架构
  • 信息安全领导小组:由公司高层领导担任组长,负责安全决策和资源协调
  • 安全管理员:1-2名,负责日常安全运营、设备管理、事件响应
  • 运维人员:现有运维团队,通过堡垒机进行安全运维
  • 全员:接受安全意识培训,配合安全策略执行
安全管理制度
  • 《信息安全管理制度》:明确安全责任、权限管理、违规处罚
  • 《数据安全管理办法》:数据分类分级、访问控制、数据流转审批
  • 《应急响应预案》:事件分级、响应流程、处置措施、升级机制
  • 《漏洞管理制度》:漏洞发现、评估、修复、验证流程
  • 《安全审计制度》:审计范围、审计频率、审计报告、整改要求
人员培训计划
  • 管理层安全意识培训:2小时/年,政策合规要求
  • 运维人员技术培训:8小时/年,设备操作、应急响应
  • 全员安全意识培训:2小时/年,钓鱼邮件、密码安全、数据保护
  • 应急演练:每年至少1次,模拟勒索软件/数据泄露场景
安全流程
  • 事件上报流程:发现->上报->评估->处置->复盘->改进
  • 变更管理流程:申请->评估->审批->实施->验证->归档
  • 漏洞修复流程:发现->定级->分配->修复->验证->关闭
  • 数据外发审批流程:申请->审批->监控->审计->归档
四、总体架构与保障措施

4.4 保障措施

组织保障
  • 项目组织架构:项目经理1名、技术负责人1名、实施工程师2-3名、客户对接人1名
  • 沟通机制:每周项目例会、每日工作群同步、里程碑汇报
  • 升级机制:技术问题24小时内解决,商务问题48小时内响应
技术保障
  • 原厂技术支持:原厂工程师远程+现场支持
  • 远程运维支持:7x24远程监控,异常情况主动告警
  • 应急响应:重大安全事件1小时响应,2小时到场
服务保障
  • 服务级别协议(SLA):设备故障4小时响应、24小时解决;安全事件2小时响应
  • 质保期:设备1年质保,软件1年升级服务
  • 培训服务:每阶段提供操作培训,交付后提供3个月免费技术咨询
四、总体架构与保障措施

4.5 风险管控

表9 风险管控清单
风险项概率影响应对措施责任人
设备部署影响业务选择业务低峰期部署,提前备份,制定回退方案项目经理
终端Agent兼容性问题分批推送,先试点后全网,保留卸载方案技术负责人
预算超支分阶段实施,每阶段验收后付款,控制变更项目经理
人员配合不到位高层背书,明确考核,提供培训支持客户对接人
等保测评不通过提前自评,整改到位,选择有经验测评机构安全管理员
厂商技术支持不及时合同约定响应时间,保留备选厂商商务负责人
五、安全厂商

推荐安全厂商

5.1 长亭科技
国内Web应用安全领域领先厂商,雷池WAF IDC市场份额第一
万象(Cosmos)NDR平台:AI语义分析,Gartner认可
技术能力强,产品创新力高,适合对技术有要求的客户
5.2 深信服
国内信息安全领域上市公司,市值超500亿
EDR、防火墙、上网行为管理等产品市场份额前列
覆盖企业级用户超过10万家,产品齐全,联动能力强
5.3 奇安信
国内网络安全龙头企业,市值超800亿
天眼(NDR)、天擎(EDR)等产品国内市场份额领先
服务国家重要活动网络安全保障,技术实力强
5.4 绿盟科技
国内老牌安全厂商,20+年安全经验
DLP、漏洞扫描等产品国内领先
服务金融、电信、政府等行业客户,经验丰富
5.5 齐治科技
国内堡垒机领域知名品牌,专业专注
产品成熟稳定,性价比高,金融、运营商客户广泛
六、附录

6.1 术语表

表10 术语表
术语全称说明
NDRNetwork Detection and Response网络检测与响应(Network Detection and Response)
EDREndpoint Detection and Response端点检测与响应(Endpoint Detection and Response)
DLPData Loss Prevention数据防泄漏(Data Loss Prevention)
SOARSecurity Orchestration, Automation and Response安全编排自动化与响应(Security Orchestration, Automation and Response)
堡垒机运维安全审计系统统一运维入口
等保网络安全等级保护国家强制要求的信息安全合规标准
APTAdvanced Persistent Threat高级持续性威胁(Advanced Persistent Threat)
C2Command and Control命令与控制(Command and Control)
SMBServer Message Block服务器消息块协议(Server Message Block)
LSASSLocal Security Authority Subsystem Service本地安全授权子系统服务(Local Security Authority Subsystem Service)
Pass-the-Hash哈希传递攻击哈希传递攻击
0day漏洞未公开的零日漏洞未公开的零日漏洞
RTORecovery Time Objective恢复时间目标(Recovery Time Objective)
RPORecovery Point Objective恢复点目标(Recovery Point Objective)
EPSEvents Per Second每秒事件数(Events Per Second)
六、附录

6.2 参考标准

  • GB/T 22239-2019 信息安全技术 网络安全等级保护基本要求(等保2.0)
  • GB/T 25070-2019 信息安全技术 网络安全等级保护安全设计技术要求
  • 《中华人民共和国数据安全法》
  • 《中华人民共和国个人信息保护法》
六、附录

6.3 方案亮点总结

  • 自动化优先:设备自动运行,客户每天只看5分钟报告
  • 轻服务补充:应急响应、漏洞修复等服务,无需买设备
  • 预算可控:第一阶段22-36.5万,降低决策门槛
  • 分阶段实施:按优先级逐步建设,不一次性堆设备
  • 效率提升:自动处理90%预警事件,降低安全事件即时性风险
  • 等保合规:三阶段完成后满足等保2.0三级要求
  • 数据安全:DLP全面保护敏感数据,防止设计图纸/工艺数据外泄
附录

网络拓扑图说明

核心网络架构
核心网络:出口防火墙 -> 核心交换机 -> 汇聚交换机 -> 接入交换机

NDR部署:旁路接入核心交换机镜像端口,检测全部流量
日志审计:服务器接入管理网段,采集防火墙/交换机/服务器日志
EDR管理端:部署在管理网段,Agent覆盖全部终端和服务器
堡垒机:部署在DMZ区,作为运维唯一入口
DLP:网络探针旁路部署,终端Agent推送,存储扫描服务器部署
附录

数据流图说明

日志采集流
日志采集流:设备日志 -> 日志采集器 -> 日志审计平台 -> 智能分析 -> 告警/报表

采集范围:防火墙、交换机、服务器、应用系统、EDR、DLP
传输方式:Syslog、Agent、API接口
存储周期:>=180天
分析输出:实时告警、安全日报、等保报表、趋势分析
感谢聆听
广东东博智能装备有限公司
网络安全与生产经营保障建设方案
从「提心吊胆」到「心里有数」