產(chǎn)品概述

等保二級和等保三級安全解決方案,覆蓋了《網(wǎng)絡(luò)安全等級保護(hù)基本要求》中 “安全通信網(wǎng)絡(luò)、安全區(qū)域邊界、安全計算環(huán)境、安全管理中心、安全管理體系” 五大關(guān)鍵項(xiàng)。包含了DDoS高防、Web應(yīng)用防火墻、云防火墻、數(shù)據(jù)安全審計、堡壘機(jī)、漏洞掃面等安全防護(hù)產(chǎn)品。
通過與業(yè)內(nèi)優(yōu)質(zhì)的測評機(jī)構(gòu)、安全服務(wù)商合作,為客戶提供一站式解決方案。在保障產(chǎn)品、服務(wù)高質(zhì)量的同時,大幅降低了客戶的時間、精力、資金投入。
幫助企業(yè)高效提升安全防護(hù)能力、輕松構(gòu)建安全系統(tǒng),順利完成等保2.0安全建設(shè),滿足等保合規(guī)要求。
等保合規(guī)方案優(yōu)勢
-
專業(yè)可信賴通過與業(yè)內(nèi)資深的專家團(tuán)隊(duì)合作,能夠在建設(shè)整改、監(jiān)督檢查多個環(huán)節(jié)給予有效的指導(dǎo)和建議,避免走彎路,助力用戶高效完成等保合規(guī)建設(shè);
-
一站式服務(wù)通過與知名安全服務(wù)廠商合作,為用戶提供完善的解決方案、安全可靠的合規(guī)產(chǎn)品,大幅減少時間和精力投入,助力用戶一站式完成等保合規(guī)建設(shè);
-
高性價比通過平臺間的合作壓低產(chǎn)品及服務(wù)價格,配置為產(chǎn)品豐富的解決方案組合,價格低至市場價5.8折,既可滿足各類需求也大幅降低了合規(guī)成本。
等保合規(guī)方案流程
星脈云服等保一站式平臺,可為客戶提供優(yōu)質(zhì)的等保測評服務(wù)及等保合規(guī)解決方案。
角色\流程 | 定級 | 備案 | 建議整改 | 等保評測 | 監(jiān)督檢查 |
---|---|---|---|---|---|
客戶 | 確定系統(tǒng)或者子系統(tǒng)的安全等級,準(zhǔn)備定級報告 | 準(zhǔn)備備案材料,到當(dāng)?shù)毓簿W(wǎng)監(jiān)遞交備案 | 基于等保的安全技術(shù)和管理要求進(jìn)行建設(shè)和整改,以符合等保要求 | 準(zhǔn)備和接受測評機(jī)構(gòu)的測評 | 接受公安網(wǎng)監(jiān)定期的檢查,主動開展每年的定期測評 |
星脈云服 等保測評服務(wù) |
協(xié)調(diào)第三方為客戶提供輔導(dǎo)服務(wù) | 協(xié)調(diào)第三方為客戶提供輔導(dǎo)服務(wù) | 提供符合等保相關(guān)要求的安全產(chǎn)品和服務(wù) | 提供云平臺相關(guān)通過等保的證明材料 | - |
咨詢機(jī)構(gòu) | 輔導(dǎo)客戶定級,準(zhǔn)備定級報告并組織專家評審(三級) | 輔導(dǎo)客戶準(zhǔn)備備案材料和備案 | 輔導(dǎo)客戶進(jìn)行定級相關(guān)系統(tǒng)和組件的安全加固,并協(xié)助建立安全管理體系 | 協(xié)助并指導(dǎo)客戶進(jìn)行測評整改 | 協(xié)助客戶接受檢查并指導(dǎo)整改 |
測評機(jī)構(gòu) | 提供等保定級指導(dǎo) | 提供等保備案指導(dǎo) | - | 對系統(tǒng)等級符合性狀況進(jìn)行測評,并出具測評報告 | - |
公安網(wǎng)監(jiān) | - | 審核受理備案材料 | - | - | 監(jiān)督檢查單位開展等級保護(hù)工作情況 |
網(wǎng)絡(luò)安全等級保護(hù)介紹
-
概述及地位“網(wǎng)絡(luò)安全等級保護(hù)”是指對國家秘密信息、法人或其他組織及公民專有信息以及公開信息和存儲、傳輸、處理這些信息的信息系統(tǒng)分等級實(shí)行安全保護(hù),對信息系統(tǒng)中使用的安全產(chǎn)品實(shí)行按等級管理,對信息系統(tǒng)中發(fā)生的信息安全事件分等級進(jìn)行響應(yīng)、處置。是國家信息安全保障工作的基本制度、基本國策,是開展信息安全工作的基本方法 ,是促進(jìn)信息化、維護(hù)國家信息安全的根本保障。
-
納入法律法規(guī)《網(wǎng)絡(luò)安全法》第二十一條規(guī)定 “國家實(shí)行網(wǎng)絡(luò)安全等級保護(hù)制度。網(wǎng)絡(luò)運(yùn)營者應(yīng)當(dāng)按照網(wǎng)絡(luò)安全等級保護(hù)制度的要求,履行下列安全保護(hù)義務(wù),保障網(wǎng)絡(luò)免受干擾、破壞或者未經(jīng)授權(quán)的訪問,防止網(wǎng)絡(luò)數(shù)據(jù)泄露或者被竊取、篡改?!?標(biāo)志著等級保護(hù)工作上升至法律層面,不按照等保相關(guān)要求進(jìn)行安全建設(shè)將追究網(wǎng)絡(luò)運(yùn)營者及主管人員的法律責(zé)任。
-
覆蓋全社會依據(jù)相關(guān)國家規(guī)定,網(wǎng)絡(luò)安全等級保護(hù)涉及到所有對國家安全、社會秩序、公共利益以及公民、法人和其他組織的合法權(quán)益相關(guān)的信息系統(tǒng),即是覆蓋全社會。保護(hù)對象涉及到相關(guān)的網(wǎng)絡(luò)基礎(chǔ)設(shè)施、信息系統(tǒng)等各方面,以及云平臺、物聯(lián)網(wǎng)、工控系統(tǒng)、大數(shù)據(jù)、移動互聯(lián)等行業(yè)信息系統(tǒng)。
-
等保2.0核心變化網(wǎng)絡(luò)安全等級保護(hù)標(biāo)準(zhǔn)已于2019年12月1日起正式實(shí)施(業(yè)內(nèi)簡稱“等保2.0”)。等保2.0提出新的技術(shù)要求和管理要求,強(qiáng)調(diào)“一個中心,三重防護(hù)”,關(guān)鍵點(diǎn)包括可信技術(shù)、安全管理中心,以及云計算、物聯(lián)網(wǎng)等新興領(lǐng)域的安全擴(kuò)展要求。因此,企業(yè)需要在安全防護(hù)體系建設(shè)、風(fēng)險評估和管理上更加全面,并需關(guān)注所在行業(yè)的安全要求和定級標(biāo)準(zhǔn)。