國家實行網絡安全等級保護制度。網絡運營者應當按照網絡安全等級保護制度的要求,履行下列安全保護義務,保障網絡免受干擾、破壞或者未經授權的訪問,防止網絡數據泄露或者被竊取、篡改
國家對公共通信和信息服務、能源、交通、水利、金融、公共服務、電子政務等重要行業和領域,以及其他一旦遭到破壞、喪失功能或者數據泄露,在網絡安全等級保護制度的基礎上,實行重點保護
網絡運營者不履行本法第二十一條、第二十五條規定的網絡安全保護義務的,由有關主管部門給予警告;拒不改正或者導致危害網絡安全等后果的,處一萬元以上十萬元以下罰款
提供一站式等保安全解決方案,助力企業更高效、專業地完成等保認證

√ 提供定級備案、差距分析、規劃設計、整改加固、等保測評、安全保障全流程閉環的一站式服務
√ 效率大大提高,快速過等保
√ 依托自身多年的行業、產品和服務經驗,共享云上安全和合規最佳實踐

√ 全方位安全服務,幫助客戶構建立體云安全防護,輕松滿足等保要求
√ 依托自身多年的行業、產品和服務經驗,提供專業的整改解決方案
√ 專業的安全保障體系,防御針對云平臺的攻擊,實現99.99%的安全事件自動響應
一站式解決客戶的上云需求和安全需求,幫助客戶實現等保合規的安全運營
| 服務名稱 | 安全技術要求 | 安全控制點 | 等級二級 | 等級三級基礎版 | 等級三級增強版 |
| 下一代防火墻 支持訪問控制、應用分析、流量管理、防病毒、入侵檢測等安全防護 |
√ | √ | √ | ||
| WEB應用防護系統 提供Web服務器/插件防護、HTTP訪問控制、爬蟲防護、Web通用防護、文件非法上傳防護、非法下載限制、信息泄露防護;盜鏈防護、跨站請求偽造防護、掃描防護、Cookie安全、內容過濾、敏感信息過濾、暴力破解防護、XML防護等 |
選配 | √ | √ | ||
| 入侵防護系統 具備CVE-Compatible兼容性認證特征庫,可對網絡病毒、蠕蟲、間諜軟件、木馬后門、掃描探測、暴力破解等惡意流量的檢測和阻斷 |
二選一 | 二選一 | 二選一 | ||
| 入侵檢測系統 具備CVE-Compatible兼容性認證特征庫,可對網絡病毒、蠕蟲、間諜軟件、木馬后門、掃描探測、暴力破解等惡意流量的檢測 |
|||||
| 安全審計系統 對網頁頁面內容、郵件、數據庫操作、論壇、即時通訊等提供完整的內容檢測、信息還原功能;并內置敏感關鍵字庫,進行細粒度的審計追蹤 |
√ | √ | √ | ||
| 主機遠程評估 系統漏洞掃描:操作系統、數據庫、中間件、常用軟件、應用系統、虛擬化系統、大數據組件、網絡設備、安全設備等 |
選配 | √ | √ | ||
| web漏洞掃描 支持對Web應用系統、應用程序和第三方組件進行漏洞掃描:web漏洞掃描、遠程掛馬掃描、網站信息收集等 |
選配 | 選配 | √ | ||
| 堡壘機 堡壘機安全產品主要有三大特色功能:集中賬號管理、集中訪問控制以及集中安全審計 |
√ | √ | √ | ||
| 數據庫審計 實現對數據庫所有訪問行為的監控和審計、對其中的危險操作進行多種方式的告警、對數據庫訪問行為進行多維度的統計并進行圖形化展現。系統支持國內,外主流數據庫以及非關系性數據庫產品,在不影響數據庫原有性能,無需應用、網絡環境改造的前提下,提供可靠數據庫安全審計服務。 |
選配 | √ | √ | ||
| 綜合日志審計 可實時采集不同廠商的安全設備、主機、操作系統以及各種應用系統產生的日志信息,然后經過統一的日志管理過程,將采集來的海量的異構的日志信息進行集中化的解析和存儲,結合事件告警模塊的相關規則以及配置,形成事件告警信息,用戶可基于這些進行進行原始日志、范式化日志以及事件、告警等信息的查詢,并可通過豐富靈活的日志報表功能進行可視化的查看,實現對日志的全生命周期管理。 |
√ | √ | √ | ||
| 主機防病毒 提供病毒防護、漏洞管理 、邊界管理、軟件管理、IP/MAC管控、網絡管控、XP防護盾、流量管控等功能 |
√ | √ | √ | ||
| 網頁防篡改 支持基于操作系統文件驅動過濾技術的網站數據監控和保護能力,能發現對網站數據進行的非授權修改并能及時阻斷,即實時檢測和實時阻斷。 |
選配 | 選配 | √ | ||
| 安全管理中心 | √ | √ | √ |
可提供豐富、專業和彈性的等保服務包組合,一鍵開通快速滿足安全合規需求
安全能力豐富:提供多種安全能力,滿足各級等保需求;
快速便捷:服務快速交付,一鍵選擇即可開通服務;
統一管理:集中管理安全服務,實時呈現安全狀態,使用更方便;
縱深防御:提供從預防、檢測、防護再到響應的安全能力閉環,構建縱深安全防護體系,保障信息安全性
技術領域交叉融合,安全防護實現全場景覆蓋
軟件定義安全,安全服務自動編排,服務快捷開通;
多層級高可用架構,保障業務連續性、可用性;
能力彈性拓展、及時擴容、及時生效