網絡安全等級保護合規建設

依據《網絡安全法》第二十一條、第三十一條等要求,提供網絡安全等級保護解決方案,使信息系統符合等級保護要求。

等級保護介紹

圖片

什么是等級保護?

等級保護的核心是對信息系統特別是對業務應用系統安全分等級、按標準進行建設、管理和監督。

為什么要開展等保?

通過等級保護工作發現單位信息系統存在的安全隱患和不足,進行安全整改之后,提高信息系統的信息安全防護能力,降低系統被攻擊的風險,維護單位良好的形象。

法律法規合規要求

等級保護是我國關于信息安全的基本政策,相關政策制度要求單位開展等級保護工作。如《網絡安全等級保護管理辦法》和《中華人民共和國網絡安全法》。

專業機構認證,專業持證的服務團隊陣容

紐盾擁有等級保護建設服務資質,并通過中國網絡安全審查技術與認證中心的評審認證,獲得了風險評估、安全運維與應急處理服務資質證書,證明紐盾符合CCRC-ISV-C01:2018《信息安全服務規范》的服務要求,具有向客戶提供風險評估、安全運維與應急處理的服務能力。

服務內容

圖片

服務優勢

專業的安全廠商

穩健的測評機構合作關系

實施交付效率高

本土化服務、涉及領域廣

公司自身從事網絡安全產品的研發、生產,擁有專業的安全開發技術與經驗。具有安全研發優勢讓等保建設無憂。

與我司合作的測評機構遍布國內各省市,快速的解決用戶等保問題。

等保工作應選擇有資質的整改咨詢公司+有資質的測評機構。

豐富的等級保護項目服務經驗與專業的安全產品研發經驗,提供建設整改與咨詢一站式服務,實施周期短,高效率通過等保測評,幫助客戶提升安全等級,解決業務問題。

豐富的等保項目經驗,客戶涵蓋政府、醫療、連鎖、紡織、能源、金融、教育及運營商、互聯網等行業等用戶。

等保流程

1

定級備案

2

咨詢與測評

3

建設整改

4

正式測評

5

監督檢查

圖片

需求單位

確定系統定級,填寫定級備案材料,將其交給各地所屬區網安進行備案。

配合服務單位進行預測評,必要時需進行授權。

配合服務單位整改工作或自行整改。

配合測評機構正式測評。

系統持續改進與優化,并按照相關法律法規要求進行復測評。

圖片

服務單位

協助企業填寫等保定級備案資料。

系統調研,并進行滲透漏掃和預測評,出具漏洞掃描報告、滲透測試報告、差距性分析整改方案書。

依據差距分析和相關滲透測試報告、漏洞掃描報告、整改方案進行落地整改及系統安全加固。

正式測評時全程陪同。

復測全過程輔導。

圖片

測評機構

整改完成之后,進行正式測評,出具測評報告。

配合測評機構正式測評。

對系統進行復測評,最后出具測評報告。

圖片

監管單位

公安機關負責信息安全等級保護建設的監督、檢查、指導工作。

應用場景

1、圍繞網絡安全工作規劃中“一個中心,三重防護”,對應到等保2.0中安全管理中心、安全通信網絡,安全區域邊界、安全計算環境,安全物理環境;
2、安全物理環境,按照等保2.0基本要求建設物理機房;
3、安全通信網絡,考慮高峰期帶寬保障,考慮安全域以及IP段的分配和預留;關鍵業務區和管理區,避免劃分在網絡邊界;系統外聯采用HTTP協議,采用SSL加密進行數據傳輸;
4、安全區域邊界,網絡邊界部署防火墻,配置入站規則、訪問控制策略;應用服務區前部署WAF(web應用防火墻),執行針對HTTP/HTTPS的安全策略,提供web應用保護。
5、安全計算環境,通過部署數據庫審計與防護系統,實時監控、識別、阻斷外部黑客攻擊以及來自內部高權限用戶的數據竊取行為,滿足計算環境安全審計的合規性要求;
6、安全管理中心,安全管理中心區主要包括系統管理、審計管理、安全管理和集中管控;使用安全的信息傳輸路徑(如SSH、HTTPS、VPN等),部署日志審計系統、運維審計系統、數據庫審計系統、殺毒軟件和補丁統一管理系統、安全事件管理系統(態勢感知平臺、IDPS、FW等)。

等級保護物理環境部署圖

1、按照網絡安全等級保護相關政策和標準,云計算平臺/系統的安全建設或安全整改需同時根據安全通用要求和安全擴展要求,構建具有相應等級安全防護能力的安全防御體系,全面提升網絡安全防護能力,實現整個網絡構建能夠被標準化和統一調度、統一管理;
2、云服務商和云租戶對計算資源擁有不同的控制范圍,控制范圍則決定了安全責任的邊界。云計算平臺/系統由設施、硬件、資源抽象控制層組成;云租戶控制范圍包括虛擬化計算資源、軟件平臺和應用軟件;
3、云服務商應獲取等級保護證書及合格測評報告,提供基礎的安全能力;
4、云租戶在選擇云平臺服務商時應選擇已通過相應級別或高于自己應用系統級別等級測評的云平臺服務商,并要求云平臺服務商提供通過相應級別等級測評的證明材料;
5、安全通信網絡,根據控制范圍,云計算定級對象可分為云服務商控制部分(如云計算平臺)和云服務客戶控制部分(如業務應用系統),分別進行定級,且云服務商控制部分比云服務客戶控制部分高,云服務商的測評可以被復用;
6、安全區域邊界,除了物理區域邊界和網絡節點,還需關注虛擬化網絡邊界和網絡節點,以及虛擬機與物理機、虛擬機與虛擬機間的網絡流量,做好訪問控制和入侵防范;
7、安全計算環境,云服務商提供加固的鏡像,利用完整性校驗防止被惡意篡改;確保虛擬機的CPU、內存和存儲等資源的隔離;云租客定期做安全檢查,進行安全加固,利用防病毒軟件保護虛擬機;
8、安全管理中心,建立安全態勢感知、攻擊行為回溯分析和監測預警;應用在虛擬網絡上的運行與在物理網絡上完全相同,提供統一的管理功能;部署VPN、數據庫審計、運維審計堡壘機、日志審計等。

等級保護物理環境部署圖

1、云+物理環境下兩個環境區域可通過VPN、IDC專線等多種方式連接交互; 
2、云上包括云計算、云存儲、云數據庫等云產品的底層管理和使用管理;網絡層面包括虛擬網絡、負載均衡、安全網關、VPN、專線鏈路等方面;云計算環境下的業務相關應用系統的安全管理,包括應用的設計、開發、發布、配置和使用等方面;
3、物理+云環境涉及機房建設、網絡、硬件、軟件系統開發和測試、運維等各個方面,在等保2.0中,安全物理環境、安全通信網絡、安全區域邊界、安全計算環境與安全計算中心五個方面同樣需滿足以上兩種情形的要求。

等級保護物理環境部署圖

客戶案例

圖片

向安全顧問咨詢

關于定制化解決方案和技術架構等更專業問題, 請向我們的安全顧問和專業技術團隊咨詢。

圖片

正在呼叫....

電話連線中,請注意接聽電話

請輸入您的手機號,我們的專家會在一分鐘內給您回電。

立即給我回電

紐盾客服

全國免費咨詢電話
?  400-804-8858

紐盾電話
国产素人在线观看人成视频-日本二区高清三区高清不卡-国产成人精品日本亚洲直-日本va高清不卡视频在线-亚洲 欧美 中文 日韩aⅴ小说-欧美大黄大色视频在线看|老汉色老汉首页a亚洲|小草在线观看视频播放免费