國家實行網(wǎng)絡安全等級保護制度。網(wǎng)絡運營者應當按照網(wǎng)絡安全等級保護制度的要求,履行下列安全保護義務,保障網(wǎng)絡免受干擾、破壞或者未經(jīng)授權的訪問,防止網(wǎng)絡數(shù)據(jù)泄露或者被竊取、篡改
國家對公共通信和信息服務、能源、交通、水利、金融、公共服務、電子政務等重要行業(yè)和領域,以及其他一旦遭到破壞、喪失功能或者數(shù)據(jù)泄露,在網(wǎng)絡安全等級保護制度的基礎上,實行重點保護
網(wǎng)絡運營者不履行本法第二十一條、第二十五條規(guī)定的網(wǎng)絡安全保護義務的,由有關主管部門給予警告;拒不改正或者導致危害網(wǎng)絡安全等后果的,處一萬元以上十萬元以下罰款
提供一站式等保安全解決方案,助力企業(yè)更高效、專業(yè)地完成等保認證
√ 提供定級備案、差距分析、規(guī)劃設計、整改加固、等保測評、安全保障全流程閉環(huán)的一站式服務
√ 效率大大提高,快速過等保
√ 依托自身多年的行業(yè)、產(chǎn)品和服務經(jīng)驗,共享云上安全和合規(guī)最佳實踐
√ 全方位安全服務,幫助客戶構建立體云安全防護,輕松滿足等保要求
√ 依托自身多年的行業(yè)、產(chǎn)品和服務經(jīng)驗,提供專業(yè)的整改解決方案
√ 專業(yè)的安全保障體系,防御針對云平臺的攻擊,實現(xiàn)99.99%的安全事件自動響應
一站式解決客戶的上云需求和安全需求,幫助客戶實現(xiàn)等保合規(guī)的安全運營
服務名稱 | 安全技術要求 | 安全控制點 | 等級二級 | 等級三級基礎版 | 等級三級增強版 |
下一代防火墻 支持訪問控制、應用分析、流量管理、防病毒、入侵檢測等安全防護 |
√ | √ | √ | ||
WEB應用防護系統(tǒng) 提供Web服務器/插件防護、HTTP訪問控制、爬蟲防護、Web通用防護、文件非法上傳防護、非法下載限制、信息泄露防護;盜鏈防護、跨站請求偽造防護、掃描防護、Cookie安全、內容過濾、敏感信息過濾、暴力破解防護、XML防護等 |
選配 | √ | √ | ||
入侵防護系統(tǒng) 具備CVE-Compatible兼容性認證特征庫,可對網(wǎng)絡病毒、蠕蟲、間諜軟件、木馬后門、掃描探測、暴力破解等惡意流量的檢測和阻斷 |
二選一 | 二選一 | 二選一 | ||
入侵檢測系統(tǒng) 具備CVE-Compatible兼容性認證特征庫,可對網(wǎng)絡病毒、蠕蟲、間諜軟件、木馬后門、掃描探測、暴力破解等惡意流量的檢測 |
|||||
安全審計系統(tǒng) 對網(wǎng)頁頁面內容、郵件、數(shù)據(jù)庫操作、論壇、即時通訊等提供完整的內容檢測、信息還原功能;并內置敏感關鍵字庫,進行細粒度的審計追蹤 |
√ | √ | √ | ||
主機遠程評估 系統(tǒng)漏洞掃描:操作系統(tǒng)、數(shù)據(jù)庫、中間件、常用軟件、應用系統(tǒng)、虛擬化系統(tǒng)、大數(shù)據(jù)組件、網(wǎng)絡設備、安全設備等 |
選配 | √ | √ | ||
web漏洞掃描 支持對Web應用系統(tǒng)、應用程序和第三方組件進行漏洞掃描:web漏洞掃描、遠程掛馬掃描、網(wǎng)站信息收集等 |
選配 | 選配 | √ | ||
堡壘機 堡壘機安全產(chǎn)品主要有三大特色功能:集中賬號管理、集中訪問控制以及集中安全審計 |
√ | √ | √ | ||
數(shù)據(jù)庫審計 實現(xiàn)對數(shù)據(jù)庫所有訪問行為的監(jiān)控和審計、對其中的危險操作進行多種方式的告警、對數(shù)據(jù)庫訪問行為進行多維度的統(tǒng)計并進行圖形化展現(xiàn)。系統(tǒng)支持國內,外主流數(shù)據(jù)庫以及非關系性數(shù)據(jù)庫產(chǎn)品,在不影響數(shù)據(jù)庫原有性能,無需應用、網(wǎng)絡環(huán)境改造的前提下,提供可靠數(shù)據(jù)庫安全審計服務。 |
選配 | √ | √ | ||
綜合日志審計 可實時采集不同廠商的安全設備、主機、操作系統(tǒng)以及各種應用系統(tǒng)產(chǎn)生的日志信息,然后經(jīng)過統(tǒng)一的日志管理過程,將采集來的海量的異構的日志信息進行集中化的解析和存儲,結合事件告警模塊的相關規(guī)則以及配置,形成事件告警信息,用戶可基于這些進行進行原始日志、范式化日志以及事件、告警等信息的查詢,并可通過豐富靈活的日志報表功能進行可視化的查看,實現(xiàn)對日志的全生命周期管理。 |
√ | √ | √ | ||
主機防病毒 提供病毒防護、漏洞管理 、邊界管理、軟件管理、IP/MAC管控、網(wǎng)絡管控、XP防護盾、流量管控等功能 |
√ | √ | √ | ||
網(wǎng)頁防篡改 支持基于操作系統(tǒng)文件驅動過濾技術的網(wǎng)站數(shù)據(jù)監(jiān)控和保護能力,能發(fā)現(xiàn)對網(wǎng)站數(shù)據(jù)進行的非授權修改并能及時阻斷,即實時檢測和實時阻斷。 |
選配 | 選配 | √ | ||
安全管理中心 | √ | √ | √ |
可提供豐富、專業(yè)和彈性的等保服務包組合,一鍵開通快速滿足安全合規(guī)需求
安全能力豐富:提供多種安全能力,滿足各級等保需求;
快速便捷:服務快速交付,一鍵選擇即可開通服務;
統(tǒng)一管理:集中管理安全服務,實時呈現(xiàn)安全狀態(tài),使用更方便;
縱深防御:提供從預防、檢測、防護再到響應的安全能力閉環(huán),構建縱深安全防護體系,保障信息安全性
技術領域交叉融合,安全防護實現(xiàn)全場景覆蓋
軟件定義安全,安全服務自動編排,服務快捷開通;
多層級高可用架構,保障業(yè)務連續(xù)性、可用性;
能力彈性拓展、及時擴容、及時生效