等級保護是什么?
政策背景
《網(wǎng)絡(luò)安全法》第二十一條國家實行網(wǎng)絡(luò)安全等級保護制度。網(wǎng)絡(luò)運營者應(yīng)當(dāng)按照網(wǎng)絡(luò)安全等級保護制度的要求,履行下列安全保護義務(wù),保障網(wǎng)絡(luò)免受干擾、破壞或者未經(jīng)授權(quán)的訪問,防止網(wǎng)絡(luò)數(shù)據(jù)泄露或者被竊取、篡改。
等保2.0
以《中華人民共和國網(wǎng)絡(luò)安全法》為法律依據(jù),以2019年5月發(fā)布的《GB/T22239-2019 信息安全技術(shù) 網(wǎng)絡(luò)安全等級保護基本要求》為指導(dǎo)標(biāo)準(zhǔn)的網(wǎng)絡(luò)安全等級保護辦法,業(yè)內(nèi)簡稱等保2.0。
核心變化
等保2.0提出新的技術(shù)要求和管理要求,強調(diào)“一個中心,三重防護”,關(guān)鍵點包括可信技術(shù)、安全管理中心,以及云計算、物聯(lián)網(wǎng)等新興領(lǐng)域的安全擴展要求。對應(yīng)地,企業(yè)在安全防護體系建設(shè)、風(fēng)險評估和管理上需要更加全面,并需關(guān)注所在行業(yè)的安全要求和定級標(biāo)準(zhǔn)。
服務(wù)流程
定級
編寫定級報告、填寫定級備案表,完成在公安機關(guān)的定級備案。
備案
采用技術(shù)手段和訪談?wù){(diào)查方式發(fā)現(xiàn)現(xiàn)狀與等保要求之間的差距。
建設(shè)整改
依照國家相關(guān)標(biāo)準(zhǔn),完成等級保護建設(shè)整改方案設(shè)計。
測評工作
完成設(shè)備采購及調(diào)整、策略配置調(diào)優(yōu)、完善管理制度等工作。
監(jiān)督檢查
請公安部授權(quán)測評中心完成系統(tǒng)測評,獲得測評報告和認(rèn)證。
等保2.0方案
邊界能力
安全能力項
服務(wù)內(nèi)容
等保二級套餐
等保三級套餐
安全通信網(wǎng)絡(luò)
云防火墻
ACL、流控、NAT、SSL VPN等服務(wù)
負(fù)載均衡
4-7層應(yīng)用負(fù)載
安全區(qū)域邊界
DDOS防火墻
配置DDoS高防,將惡意攻擊流量進行清洗過濾
WEB應(yīng)用防護
WEB應(yīng)用防護、網(wǎng)頁防篡改、防掃描、黑鏈、漏洞分析服務(wù)等
入侵防御
漏洞防護、虛擬補丁、敏感信息防泄漏
病毒防護
防病毒網(wǎng)關(guān)
安全計算環(huán)境
運維審計
運維審計服務(wù)
數(shù)據(jù)庫審計
針對SQL、MySQL、DB2等數(shù)據(jù)庫審計服務(wù)
SSL證書
完成Web訪問客戶到服務(wù)器間的https加密傳輸
主機安全服務(wù)
威脅情報、資產(chǎn)采集、合規(guī)基線、漏洞風(fēng)險、安全監(jiān)控、入侵威脅等服務(wù)
日志審計
日志審計服務(wù)
安全評估系統(tǒng)
精準(zhǔn)的漏洞掃描及安全風(fēng)險檢測服務(wù)
網(wǎng)站監(jiān)控系統(tǒng)
針對WEB網(wǎng)站的可用性監(jiān)測、敏感性監(jiān)測、網(wǎng)頁暗鏈監(jiān)測及web站點漏洞掃描檢測
終端防泄密
提供主機終端數(shù)據(jù)防泄密和終端安全防護服務(wù)
數(shù)據(jù)備份
提供數(shù)據(jù)備份服務(wù)
安全管理中心
等保云安全管理中心
全網(wǎng)安全集中管理
安全態(tài)勢感知
融合大數(shù)據(jù)分析技術(shù)、可視化技術(shù)、威脅情報于一體
安全服務(wù)
安全評估服務(wù)
滲透測試服務(wù)
風(fēng)險評估服務(wù)
其他服務(wù)
季度巡檢服務(wù)(遠(yuǎn)程季度巡檢服務(wù))
通告服務(wù)(郵件、電話等)
APP隱身合規(guī)檢測服務(wù)/次
說明:未勾選的組件非必選項,可額外付費購買
獲取報價
方案架構(gòu)
可信計算
系統(tǒng)完整性(防篡改,主動免疫;以TPM安全芯片為根,一層度量一 層,一層信任一層,達(dá)到整個計算機系統(tǒng)可信)
安全標(biāo)記
保密性(根據(jù)敏感標(biāo)記來控制訪問)
強制訪問控制
根據(jù)安全標(biāo)記和策略進行白名單機制控制,只有策略允許的才能 運行;可以防止一些病毒、木馬的執(zhí)行,甚至一些0day漏洞;可以保護敏感文件; 即使被攻擊,域控制可以縮小攻擊所帶來的危害
整體優(yōu)勢
功能豐富
滿足用戶在等保建設(shè)過程中所需的各類安全防護需求
配置靈活
安全組件能夠持續(xù)更新和擴展,為用戶持續(xù)提供全方位的防護
管理統(tǒng)一
安全組件通過內(nèi)部網(wǎng)絡(luò)通訊聯(lián)動,出現(xiàn)安全事件時可快速做出響應(yīng)
部署快速
采用All In One的設(shè)計理念,縮短安全服務(wù)的交付周期

常見問題