(24页PPT)一站式等级保护解决方案主打胶片.pptxVIP

(24页PPT)一站式等级保护解决方案主打胶片.pptx

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多

某著名企业一站式等级保护

解决方案

等级保护发展历程

第九条:

计算机信息系统实行安全等级保护。

1994年-国务院147号令

信息安全保障纲领性文件。

第二条:

实行信息安全等级保护。

2003年-中办发27号文

强制性标准:

规定了我国计算机信息系统安全保护能力的五个等级。

1999年-GB17859

第二十一条:

国家实行网络安全等级保护制度。

2017年-《网络安全法》

编写定级报告、填写定级备案表,完成信息系统在公安机关的定级备案工作。

定级备案

依据《信息系统安全等级保护基本要求》规定的对应等级要求进行安全加固。

建设整改

向符合国家要求的信息安全测评机构提交信息系统测评申请,配合完成测评。

等级测评

依据《信息安全等级保护管理办法》要求对信息系统进行自查,按要求复测。

自查完善

等级保护整改流程

为满足等级保护合规性检查,盲目添加各种硬件安全设备,各类设备采购及建设复杂,建设时间。

等级保护带来的“困扰”——硬件堆叠、建设繁琐

等级保护带来的“困扰”——设备割裂、运维复杂

各类硬件设备间缺乏有效的联动和统一调度管理,切实的安全风险应对能力难以真正得到提升,运维管理复杂低效。

等级保护带来的“困扰”——服务割裂、响应脱节

各类硬件设备厂商之间缺乏服务的有效联动,无法针对安全事件进行快速有效响应和闭环解决

等级保护带来的“困扰”——架构固化,缺乏弹性

硬件堆叠的方式造成架构固化,无法快速弹性应对业务环境的变化及政策标准的变化带来的复评和合规要求

合规仅仅是基础

等级保护建设需要一套实用有效的一站式解决方案!

ALLIN等级保护一体机

漏洞扫描

风险监测

端点安全

WAF

运维审计

数据库审计

日志审计

配置核查

方案架构

出口设备

安全服务平台

安全运营服务

安全运营服务

安全运营服务

安全运营服务

安全接入

安全接入

安全接入

WEB防护

下一代防火墙

下一代防火墙

下一代防火墙

云内安全

数据库审计

数据库审计

数据库审计

漏洞扫描

日志审计

僵尸主机

漏洞扫描

数据库审计

运维审计

负载均衡

安全接入

僵尸主机

负载均衡

流量编排

等保二级安全模板

租户个性安全模板

租户个性安全模板

等保三级安全模板

IT基础设施(云环境、物理环境)

二级区域

三级区域

其他区域

方案构成

通用硬件

软件

等级保护一体机

访问控制

IPS

WAF

数据库审计

VPN

防病毒

APT

运维审计

漏洞扫描

安全运营服务

......

等级保护二级套餐

等级保护三级套餐

交付

一体化、服务化的一站式等级保护方案

等级保护二级产品清单

服务/组件名称

服务内容

备注

必选安全服务(S2A1、S2A2)

主机安全包(EDR)

提供虚拟化安全

某著名企业产品,SaaS化服务

下一代防火墙(FW、IPS、WAF、防篡改)

提供FW、IPS、WAF、防篡改服务。

某著名企业产品,SaaS化服务

数据库审计包(DAS)

提供数据库审计服务

某著名企业产品,SaaS化服务

失陷主机发现包(僵尸网络发现、实时漏洞分析)

提供Web漏洞扫描服务

某著名企业产品,SaaS化服务

漏洞扫描服务

提供系统漏洞扫描服务

第三方(如漏洞盒子等)生态产品,SaaS化服务;

日志审计服务

提供日志审计服务

第三方(如聚铭科技、思福迪等)生态产品,SaaS化服务;

主机防病毒

提供主机防病毒服务

可根据需要引入第三方(如瑞星、江民等)生态产品,SaaS化服务

可选服务(S2A2)

应用负载均衡

提供应用服务负载均衡服务

某著名企业产品,SaaS化服务

安全接入包(SSLVPN、IPSECVPN)

提供VPN接入服务

某著名企业产品,SaaS化服务

服务/组件名称

服务内容

备注

必选SaaS化服务(S3A[1\2\3])

主机安全包(EDR))

提供虚拟化安全

某著名企业产品,SaaS化服务

下一代防火墙服务包(FW、IPS、WAF、防篡改)

提供FW、IPS、WAF、防篡改服务。

某著名企业产品,SaaS化服务

数据库审计包(DAS)

提供数据库审计服务

某著名企业产品,SaaS化服务

失陷主机发现包(僵尸网络发现、实时漏洞分析)

提供Web漏洞扫描服务

某著名企业产品,SaaS化服务

上网行为审计包(AC)

提供访问行为内容监测服务

某著名企业产品,SaaS化服务

安全接入包(SSLVPN、IPSECVPN)

提供VPN接入服务

某著名企业产品,SaaS化服务

网络防病毒服务

提供提供网络病毒防护服务

某著名企业产品,SaaS化服务

漏洞扫描服务

提供系统漏洞扫描服务

第三方(如漏洞盒子等)生态产品,SaaS化服务;

安全检测服务

提供安全威胁检测服务

某著名企业产品,SaaS化服务

日志审计服务

提供日志审计服务

第三方(如聚铭科技等)生态产品,

您可能关注的文档

文档评论(0)

AI_data + 关注
实名认证
文档贡献者

中级会计专业资格证持证人

我有10年以上的工作和管理经验,愿意分享职场的干货。

领域认证该用户于2023年02月13日上传了中级会计专业资格证

1亿VIP精品文档

相关文档