首页 > 其他分享 >等保2.0合规整改

等保2.0合规整改

时间:2024-10-12 16:33:40浏览次数:7  
标签:binlog 整改 -- 天翼云 防火墙 留存 日志 2.0 合规

互联网医院整改修复记录:
1、业务系统
1.1、登录失败次数超阈值账号锁定策略--已处理--下周更新版本解决。
1.2、业务系统日志添加6个月日志留存--已处理,日志备份策略脚本。
1.3、业务系统druid 高危漏洞--已处理 。

2、数据库
2.1、binlog 留存6个月-- 添加备份策略6个月内全量及binlog留存归档。


3、linux主机
3.1、杀毒软件安装
192.168.0.16
192.168.0.2
192.168.0.204
192.168.0.28
192.168.0.70
192.168.0.84
192.168.0.203 所有linux clamav 杀毒软件已安装,病毒库已更新,目录查杀已扫描。

3.2、服务器日志审计记录--部署日志审计中心rsyslog + loganalyzer

高危待处理部分:
开通云防火墙--切流量验证业务影响
搭建线上loganalyzer用于日志审计
等硬盘添加验证日志留存


开通边界防火墙+外挂1.5T硬盘
天翼云下一代云防火墙授权 + 部署主机加载天翼云

主机杀毒软件已安装,天翼云边界防火墙(入侵检测,流量分析)

3种日志,业务系统日志 pods日志收集留存归档6个月脚本实现,业务承载主机系统日志-部署开源日志集中采集分析环境[日志审计中心rsyslog + loganalyzer],业务库binlog天翼云设置备份策略留存binlog为6个月

 

3台 4vCPUs | 8 GiB 40G + 300G
1台 8vCPUs | 16 GiB 40G + 300G
硬盘2000G 高io
云下一代防火墙

等保添加硬盘2000G 高io 1年4899元
云下一代防火墙 8,179.20元,只是买个授权,还需要自有服务器部署他们云防火墙镜像,saas 防火墙-芜湖区域不提供!
4vCPUs | 8 GiB 40G + 300G = 7,312.79
费用合计:8179.20 +4899 + 7,312.79 = 20,390.99元
不管购买资源是否打折,一定确保需要在天翼云[email protected]账号下能用

标签:binlog,整改,--,天翼云,防火墙,留存,日志,2.0,合规
From: https://www.cnblogs.com/ruiy/p/18460808

相关文章

  • 等保测评整改时,选择等保一体机怎么样?
    在网络安全日益重要的今天,等保测评(网络安全等级保护测评)已成为各行各业必须面对的重要任务。等保测评不仅关乎企业的合规性,更直接影响到企业的信息安全和业务连续性。在等保测评整改过程中,选择合适的工具或设备至关重要,而等保一体机作为一种集成化、高效能的解决方案,正逐渐成为......
  • 增广拉格朗日iLQR时空联合规划代码简介与再开发3-iLQR目录
    增广iLQR-时空联合规划算法代码简介与再开发-前言_时空联合优化器-CSDN博客文章浏览阅读294次,点赞6次,收藏11次。简单来说就是同时求解路径与速度曲线。时空联合规划本质上是求解最优化问题,将路径和速度曲线作为优化问题的变量,同时得到二者在可行范围内的最优解。前言介绍LQR和......
  • Vchitect 2.0:上海 AI 实验室推出的视频生成利器
    目录引言一、Vchitect2.0模型概述二、Vchitect2.0的技术特点1.超分辨率功能2.帧插入功能3.基于文本和图像的生成能力三、Vchitect2.0的应用场景四、Vchitect2.0测评报告五、生成视频样例六、本地部署推理1.环境准备2.安装依赖3.模型推理结语引言随......
  • IOS(ipad)上安装UTM虚拟机并安装ubuntu22.04
    如果是升级了IOS17以上的朋友可以不用想了,没得玩安装步骤准备环境安装AltStore安装巨魔商店安装Dopamine安装UTM虚拟机安装ubuntu服务端准备环境1、准备环境IOS14.0beta2-16.6.1,16.7RC(20H18),17.0准备AltStore、巨魔商店TrollStore、Dopamine、......
  • 电子邮件营销合规性:确保邮件送达的技巧!
    电子邮件营销对外贸企业的好处?什么是电子邮件营销?确保电子邮件营销的合规性并提高邮件送达率变得尤为重要。MailBing将探讨如何通过合规性措施和技巧,提升电子邮件营销的效果,确保邮件能够顺利送达目标受众的收件箱。电子邮件营销:内容优化电子邮件营销内容的优化不仅有助于......
  • ValueError: Unsupported callback API version: version 2.0 added a callback_api_v
     2024/10/1021:25:44PM-ERROR-InternalServerError:/abcTraceback(mostrecentcalllast):File"/root/abc/backend/venv/lib/python3.8/site-packages/django/core/handlers/exception.py",line47,ininnerresponse=get_response(reque......
  • 学习python2.0
    这两天白天都满课,傍晚才有私人时间。今天学习了5.2字符串和编码:(1)ASCII,可以编码的是英文字母,数字和一些符号。GB2312编码,可以编码中文。Unicode把所有语言都统一到一套编码里,比较方便,但是占用的存储空间大。UTF-8编码可以省空间。(2)ord()函数获取字符的整数表示,chr()......
  • 代码随想录算法训练营第四天|24. 两两交换链表中的节点、19.删除链表的倒数第N个节点
    24.两两交换链表中的节点力扣题目链接(opensnewwindow)给定一个链表,两两交换其中相邻的节点,并返回交换后的链表。你不能只是单纯的改变节点内部的值,而是需要实际的进行节点交换。输入:head=[1,2,3,4]输出:[2,1,4,3]示例2:输入:head=[]输出:[]示例3:输入:head=[1]......
  • 等保2.0???这是啥?
    首先,我们来介绍一下,什么是等保2.0。等保2.0,其实是网络安全等级保护制度2.0的简称,是中国网络安全领域的一项基本国策和基本制度,由中国国家市场监督管理总局于2019年5月10日正式发布。等保2.0是对等保1.0的深化和完善。等保2.0提出了“一个中心、三重防护”的安全防护理念,既以安全......
  • 图床搭建与工作流优化全方位集成教程:EasyImages2.0与七牛云的搭建与配置+通过 PicGo
    1.准备搭建–简单图床——EasyImage2.01.1前言无意中网上冲浪的时候,发现了一个叫做简单图床——EasyImage的图床,很好用,搭建也很简单。特别鸣谢简单图床——EasyImage作者大大。1.2特点支持WebP格式转换支持仅登录后上传支持设置图片质量支持文字/图片水印支持设置......