- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
某著名企业一站式等级保护
解决方案
等级保护发展历程
第九条:
计算机信息系统实行安全等级保护。
1994年-国务院147号令
信息安全保障纲领性文件。
第二条:
实行信息安全等级保护。
2003年-中办发27号文
强制性标准:
规定了我国计算机信息系统安全保护能力的五个等级。
1999年-GB17859
第二十一条:
国家实行网络安全等级保护制度。
2017年-《网络安全法》
编写定级报告、填写定级备案表,完成信息系统在公安机关的定级备案工作。
定级备案
依据《信息系统安全等级保护基本要求》规定的对应等级要求进行安全加固。
建设整改
向符合国家要求的信息安全测评机构提交信息系统测评申请,配合完成测评。
等级测评
依据《信息安全等级保护管理办法》要求对信息系统进行自查,按要求复测。
自查完善
等级保护整改流程
为满足等级保护合规性检查,盲目添加各种硬件安全设备,各类设备采购及建设复杂,建设时间。
等级保护带来的“困扰”——硬件堆叠、建设繁琐
等级保护带来的“困扰”——设备割裂、运维复杂
各类硬件设备间缺乏有效的联动和统一调度管理,切实的安全风险应对能力难以真正得到提升,运维管理复杂低效。
等级保护带来的“困扰”——服务割裂、响应脱节
各类硬件设备厂商之间缺乏服务的有效联动,无法针对安全事件进行快速有效响应和闭环解决
等级保护带来的“困扰”——架构固化,缺乏弹性
硬件堆叠的方式造成架构固化,无法快速弹性应对业务环境的变化及政策标准的变化带来的复评和合规要求
合规仅仅是基础
等级保护建设需要一套实用有效的一站式解决方案!
ALLIN等级保护一体机
漏洞扫描
风险监测
端点安全
WAF
运维审计
数据库审计
日志审计
配置核查
方案架构
出口设备
安全服务平台
安全运营服务
安全运营服务
安全运营服务
安全运营服务
安全接入
安全接入
安全接入
WEB防护
下一代防火墙
下一代防火墙
下一代防火墙
云内安全
数据库审计
数据库审计
数据库审计
漏洞扫描
日志审计
僵尸主机
漏洞扫描
数据库审计
运维审计
负载均衡
安全接入
僵尸主机
负载均衡
流量编排
等保二级安全模板
租户个性安全模板
租户个性安全模板
等保三级安全模板
IT基础设施(云环境、物理环境)
二级区域
三级区域
其他区域
方案构成
通用硬件
软件
等级保护一体机
访问控制
IPS
WAF
数据库审计
VPN
防病毒
APT
运维审计
漏洞扫描
安全运营服务
......
等级保护二级套餐
等级保护三级套餐
交付
一体化、服务化的一站式等级保护方案
等级保护二级产品清单
服务/组件名称
服务内容
备注
必选安全服务(S2A1、S2A2)
主机安全包(EDR)
提供虚拟化安全
某著名企业产品,SaaS化服务
下一代防火墙(FW、IPS、WAF、防篡改)
提供FW、IPS、WAF、防篡改服务。
某著名企业产品,SaaS化服务
数据库审计包(DAS)
提供数据库审计服务
某著名企业产品,SaaS化服务
失陷主机发现包(僵尸网络发现、实时漏洞分析)
提供Web漏洞扫描服务
某著名企业产品,SaaS化服务
漏洞扫描服务
提供系统漏洞扫描服务
第三方(如漏洞盒子等)生态产品,SaaS化服务;
日志审计服务
提供日志审计服务
第三方(如聚铭科技、思福迪等)生态产品,SaaS化服务;
主机防病毒
提供主机防病毒服务
可根据需要引入第三方(如瑞星、江民等)生态产品,SaaS化服务
可选服务(S2A2)
应用负载均衡
提供应用服务负载均衡服务
某著名企业产品,SaaS化服务
安全接入包(SSLVPN、IPSECVPN)
提供VPN接入服务
某著名企业产品,SaaS化服务
服务/组件名称
服务内容
备注
必选SaaS化服务(S3A[1\2\3])
主机安全包(EDR))
提供虚拟化安全
某著名企业产品,SaaS化服务
下一代防火墙服务包(FW、IPS、WAF、防篡改)
提供FW、IPS、WAF、防篡改服务。
某著名企业产品,SaaS化服务
数据库审计包(DAS)
提供数据库审计服务
某著名企业产品,SaaS化服务
失陷主机发现包(僵尸网络发现、实时漏洞分析)
提供Web漏洞扫描服务
某著名企业产品,SaaS化服务
上网行为审计包(AC)
提供访问行为内容监测服务
某著名企业产品,SaaS化服务
安全接入包(SSLVPN、IPSECVPN)
提供VPN接入服务
某著名企业产品,SaaS化服务
网络防病毒服务
提供提供网络病毒防护服务
某著名企业产品,SaaS化服务
漏洞扫描服务
提供系统漏洞扫描服务
第三方(如漏洞盒子等)生态产品,SaaS化服务;
安全检测服务
提供安全威胁检测服务
某著名企业产品,SaaS化服务
日志审计服务
提供日志审计服务
第三方(如聚铭科技等)生态产品,
您可能关注的文档
- (23页PPT)酒店运营工作分享新冠病毒狙击战.pptx
- (23页PPT)美容咨询与沟通课件.ppt
- (23页PPT)某公司年会策划方案.ppt
- (23页PPT)某省市零售3月营销规划方案.pptx
- (23页PPT)某省市某社区工程开工仪式活动策划方案.ppt
- (23页PPT)某隐形眼镜品牌微信渠道内容传播规划.pptx
- (23页PPT)某著名企业宝信软件宝信战略规划项目正式启动文件.ppt
- (23页PPT)某著名企业巨盈人力资源项目诊断报告诊断流程工具.ppt
- (23页PPT)某著名企业三鼎控股三鼎控股母子公司管控人力资源核心流程汇编.ppt
- (23页PPT)某著名企业数字营销机构品牌形象建设方案.pptx
- 2026届新高考地理热点复习+气压带、风带对气候和自然景观的影响.pptx
- 2026届高考语文一轮复习:文学类文本阅读-意蕴主旨理解(小说+散文).pptx
- 2026届新高考语文冲刺热点复习:图文转换.pptx
- 2026届新高考语文冲刺热点复习:议论文并列式结构设置原则.pptx
- 2026届高考语文复习语言运用:修辞、补写句子.pptx
- 2026届新高考语文冲刺热点复习:文言实词词义推断.pptx
- 2026届新高考语文冲刺热点复习 语言运用 病句、表达效果.pptx
- 2026届新高考语文冲刺热点复习:小说阅读之赏析心理描写的手法与作用.pptx
- 2026届新高考语文冲刺复习:《以“喻”说理,++理胜而文华》.pptx
- 2026届新高考地理热点复习《区域城市化与城市辐射功能》.pptx
原创力文档


文档评论(0)