等保背景

等保2.0安全合规解决方案

提供区域边界安全、通信网络安全、计算环境安全及安全管理中心相应的产品服务,助力企业通过等级保护测评。

等级保护定义

网络安全等级保护是国家对信息系统实行分等级安全保护、对信息安全产品实行按等级管理、对信息安全事件分等级响应处置的制度,保障国家安全、法人和公民的专有及公开信息安全。

等保测评必要性

  • • 满足《网络安全法》等法律法规要求
  • • 符合公安、网信办等主管单位要求
  • • 落实网络安全义务,规避责任风险
  • • 提升安全防护能力,降低被攻击风险
  • • 为监管部门提供监督检查依据

服务依据

  • • 《网络安全法》《数据安全法》《个人信息保护法》《密码法》
  • • GB/T 22240-2020 定级指南
  • • GB/T 22239-2019 基本要求
  • • GB/T 28448-2019 测评要求
  • • T/ISEAA 001-2020 高风险判定指引

安全产品架构

等保2.0"一个中心,三重防护"安全产品

安全边界组合

DDoS + WAF

安全审计组合

堡垒机 + 审计

网络安全组合

防火墙 + VPC

安全管理中心

安全中心 + 监控

安全计算组合

入侵检测 + SSL

安全产品架构

等保防护服务

点对点依据国标定制,满足等保2.0"安全区域边界、安全通信网络、安全计算环境及安全管理中心"等安全层面要求的等保合规套餐

可依据单位已有网络防护措施自由定制

安全维度 安全产品服务 等保要求 优势 二级套餐 三级套餐
安全通信网络 外网防火墙+VPC 网络边界隔离,网络区域划分 安全可靠,多重防护,灵活组网
负载均衡 通信线路、关键网络设备冗余 高性能,高可用,弹性拓展 可选
安全计算环境 SSL证书 应保证数据传输完整性,保密性 官方认证CA机构颁发,全生命周期托管管理
主机入侵检测 应能够检测到对重要节点进行入侵的行为,并在发生严重入侵事件时提供报警 实时监测,资源占用少
堡垒机 应对用户进行身份鉴别、访问控制、安全审计 多因子认证,层次分明管理
日志审计 应在网络边界、重要网络节点进行安全审计 可支持多维度相关分析,可视化呈现 -可选
数据库审计 应对数据库进行安全审计,对审计进程进行保护 支持RDS、ECS/BMS自建,审计维度多 可选
数据备份 应提供重要数据的本地数据备份与恢复功能 在线备份秒级恢复,自助操作 可选 可选
安全区域边界 DDoS防护 应在关键网络节点处检测、防止或限制网络攻击行为 最高15T+带宽,百万QPS级CC防护,可选多区域 可选 可选
WAF 具有提供通信传输、边界防护、入侵防范等机制 多区域,千万级QPS,覆盖OWASP TOP10
安全管理中心 云安全中心 应对网络中的安全事件进行识别、报警和分析 按等保要求专属定制,智能处置各类安全事件 可选
资源监控 应对设备运行状况集中监测 自定义能力强,告警灵活,6个月监控历史 可选

等保工作流程

等级保护工作流程包括五个步骤:定级、备案、建设整改、等级测评及监督检查

1

定级

协助确定系统等级

2

备案

指导进行备案

3

建设整改

进行安全建设

4

等级测评

第三方测评

5

监督检查

网监监督

阶段 网络运营单位 港湾认证 测评机构
定级 确定定级对象 提供定级指导 定级建议
备案 准备备案材料 协助指导备案 -
建设整改 落实安全措施 安全产品服务 整改建议
等级测评 配合测评工作 技术支持 开展测评
监督检查 持续改进 持续售后服务 -

网络安全等级保护定级标准

依据定级对象的网络类型、侵害客体及侵害程度,综合确定系统安全保护等级

等级 监督强度 对象 侵害客体 侵害程度
第一级 自主保护级 公民、法人和其他组织的合法权益 损害
第二级 指导保护级 一般网络 公民、法人和其他组织的合法权益 严重损害
特别严重损害
社会秩序和公共利益 危害
第三级 监督保护级 重要网络 社会秩序和公共利益 严重危害
国家安全 危害
第四级 强制保护级 特别重要网络 社会秩序和公共利益 特别严重危害
国家安全 严重危害
第五级 专控保护级 极端重要网络 国家安全 特别严重危害

解决方案优势

一站式等保合规服务

从定级、备案到测评,提供全流程服务,简化等保合规流程

专业测评机构合作

与权威测评机构深度合作,确保测评结果权威可信

全方位安全防护

提供完整的安全产品组合,满足等保2.0各项技术要求

立即开始您的等保合规之旅

专业团队为您提供全程指导和服务支持