提供区域边界安全、通信网络安全、计算环境安全及安全管理中心相应的产品服务,助力企业通过等级保护测评。
网络安全等级保护是国家对信息系统实行分等级安全保护、对信息安全产品实行按等级管理、对信息安全事件分等级响应处置的制度,保障国家安全、法人和公民的专有及公开信息安全。
等保2.0"一个中心,三重防护"安全产品
DDoS + WAF
堡垒机 + 审计
防火墙 + VPC
安全中心 + 监控
入侵检测 + SSL
点对点依据国标定制,满足等保2.0"安全区域边界、安全通信网络、安全计算环境及安全管理中心"等安全层面要求的等保合规套餐
可依据单位已有网络防护措施自由定制
| 安全维度 | 安全产品服务 | 等保要求 | 优势 | 二级套餐 | 三级套餐 |
|---|---|---|---|---|---|
| 安全通信网络 | 外网防火墙+VPC | 网络边界隔离,网络区域划分 | 安全可靠,多重防护,灵活组网 | ✓ | ✓ |
| 负载均衡 | 通信线路、关键网络设备冗余 | 高性能,高可用,弹性拓展 | 可选 | ✓ | |
| 安全计算环境 | SSL证书 | 应保证数据传输完整性,保密性 | 官方认证CA机构颁发,全生命周期托管管理 | ✓ | ✓ |
| 主机入侵检测 | 应能够检测到对重要节点进行入侵的行为,并在发生严重入侵事件时提供报警 | 实时监测,资源占用少 | ✓ | ✓ | |
| 堡垒机 | 应对用户进行身份鉴别、访问控制、安全审计 | 多因子认证,层次分明管理 | ✓ | ✓ | |
| 日志审计 | 应在网络边界、重要网络节点进行安全审计 | 可支持多维度相关分析,可视化呈现 | -可选 | ✓ | |
| 数据库审计 | 应对数据库进行安全审计,对审计进程进行保护 | 支持RDS、ECS/BMS自建,审计维度多 | 可选 | ✓ | |
| 数据备份 | 应提供重要数据的本地数据备份与恢复功能 | 在线备份秒级恢复,自助操作 | 可选 | 可选 | |
| 安全区域边界 | DDoS防护 | 应在关键网络节点处检测、防止或限制网络攻击行为 | 最高15T+带宽,百万QPS级CC防护,可选多区域 | 可选 | 可选 |
| WAF | 具有提供通信传输、边界防护、入侵防范等机制 | 多区域,千万级QPS,覆盖OWASP TOP10 | ✓ | ✓ | |
| 安全管理中心 | 云安全中心 | 应对网络中的安全事件进行识别、报警和分析 | 按等保要求专属定制,智能处置各类安全事件 | 可选 | ✓ |
| 资源监控 | 应对设备运行状况集中监测 | 自定义能力强,告警灵活,6个月监控历史 | 可选 | ✓ |
等级保护工作流程包括五个步骤:定级、备案、建设整改、等级测评及监督检查
协助确定系统等级
指导进行备案
进行安全建设
第三方测评
网监监督
| 阶段 | 网络运营单位 | 港湾认证 | 测评机构 |
|---|---|---|---|
| 定级 | 确定定级对象 | 提供定级指导 | 定级建议 |
| 备案 | 准备备案材料 | 协助指导备案 | - |
| 建设整改 | 落实安全措施 | 安全产品服务 | 整改建议 |
| 等级测评 | 配合测评工作 | 技术支持 | 开展测评 |
| 监督检查 | 持续改进 | 持续售后服务 | - |
依据定级对象的网络类型、侵害客体及侵害程度,综合确定系统安全保护等级
| 等级 | 监督强度 | 对象 | 侵害客体 | 侵害程度 |
|---|---|---|---|---|
| 第一级 | 自主保护级 | 公民、法人和其他组织的合法权益 | 损害 | |
| 第二级 | 指导保护级 | 一般网络 | 公民、法人和其他组织的合法权益 | 严重损害 |
| 特别严重损害 | ||||
| 社会秩序和公共利益 | 危害 | |||
| 第三级 | 监督保护级 | 重要网络 | 社会秩序和公共利益 | 严重危害 |
| 国家安全 | 危害 | |||
| 第四级 | 强制保护级 | 特别重要网络 | 社会秩序和公共利益 | 特别严重危害 |
| 国家安全 | 严重危害 | |||
| 第五级 | 专控保护级 | 极端重要网络 | 国家安全 | 特别严重危害 |
从定级、备案到测评,提供全流程服务,简化等保合规流程
与权威测评机构深度合作,确保测评结果权威可信
提供完整的安全产品组合,满足等保2.0各项技术要求
专业团队为您提供全程指导和服务支持