欢迎访问申安风向
联系电话:15900691655

网络安全等级保护是什么?

网络安全等级保护,以下简称“等保”

等保合规流程介绍

从定级到等保测评,申安风向依托自身服务及专业能力提供全面的安全产品和服务,提供一站式等保合规安全解决方案

合规流程
等级保护系统定级 系统定级
等级保护系统备案 系统备案
等级保护建设整改 建设整改
等级保护等级测评 等级测评
等级保护监督检查 监督检查
企业客户
确定系统或者子系统的安全等级,准备定级报告
持定级报告和备案表到当地公安网监进行备案
参照定级要求和标准,对信息系统整改加固
测评机构对信息系统等级测评,形成测评报告
向当地公安网监提交测评报告,配合完成检查
申安优质服务
辅导客户准备定级报告,组织专家评审,提供定级辅导服务。
辅导客户准备材料、完成备案,提供备案指引服务。
辅导客户进行系统的安全加固,协助客户建设安全管理体系,提供符合等保2.0合规需求的安全产品
辅导客户测评整改
协助客户检查和整改
测评机构
对系统等级符合性状况进行测评,出具测评报告
监察检查
公安机关审核受理备案材料
公安机关监督检查等级保护工作

等保2.0架构

试用大部分行业解决方案

等保二级架构

等保三级(基础)架构

等保三级(增强)架构

等保二级架构拓扑图
等保二级架构拓扑图
1 安全物理环境

云平台和知名IDC机房自带,默认满足。

2 安全通信网络

云防火墙

3 安全区域边界

Web应用防火墙

4 安全计算环境

主机安全 堡垒机 数据安全审计 漏洞扫描服务

5 安全管理中心

等保三级(基础)架构拓扑图
等保三级(基础)架构拓扑图
1 安全物理环境

云平台和知名IDC机房自带,默认满足。

2 安全通信网络

云防火墙 SSL证书

3 安全区域边界

Web应用防火墙

4 安全计算环境

主机安全 堡垒机 数据安全审计 漏洞扫描服务

5 安全管理中心

安全管理中心

等保三级(增强)架构拓扑图
等保三级(增强)架构拓扑图
1 安全物理环境

云平台和知名IDC机房自带,默认满足。

2 安全通信网络

云防火墙 SSL证书

3 安全区域边界

Web应用防火墙 DDoS高防

4 安全计算环境

主机安全 堡垒机 数据安全审计 漏洞扫描服务 渗透测试服务

5 安全管理中心

安全管理中心

安全运营与产品咨询

丰富的安全与产品咨询服务为您的业务助力

  • 云防火墙

  • WAF

  • 云安全中心

  • SSL证书

  • 日志审计系统

  • 云防火墙介绍介绍

    云上边界网络安全防护产品,可提供统一的互联网边界、内网VPC边界、主机边界流量管控与安全防护,结合情报的实时入侵防护、全流量可视化分析、智能化访问控制、日志溯源分析等能力。

    专业的云上网络安全防护产品,精细化访问控制,资产暴露管理,入侵检测与防御IPS,主动外连检测与封禁,流量可视化。

  • Web应用防火墙介绍

    网站Web应用安全的防护产品,拦截针对网站发起的Web通用攻击(如SQL注入、XSS跨站等)或是应用资源消耗型攻击(CC),同时也可以满足网站从流量管理角度来防御业务风险。

    WAF可以有效识别Web业务流量的恶意特征,在对流量进行清洗和过滤后,将正常、安全的流量返回给服务器,避免网站服务器被恶意入侵导致服务器性能异常等问题,保障网站的业务安全和数据安全。

  • 云安全中心介绍

    时识别、分析、预警安全威胁的服务器主机安全管理系统,通过防勒索、漏洞扫描修复、防病毒、防篡改、合规检查等安全能力,帮助用户实现威胁检测、响应、溯源的自动化安全运营闭环,保护云上主机、本地服务器和容器安全,并满足监管合规要求。

  • SSL证书介绍

    用以保障在Internet上数据传输的安全,利用数据加密(Encryption)技术,可确保数据在网络上的传输过程中不会被截取及窃听。

    SSL协议位于TCP/IP协议与各种应用层协议之间,为数据通讯提供安全支持。

    SSL证书(SSL Certificates)为网站和移动应用(APP)及小程序提供数据HTTPS加密协议访问,保障数据的安全。装载SSL证书产品后自动激活浏览器中显示“锁”型安全标志,地址栏以“https”开头。

  • 日志审计系统相关介绍

    日志审计系统作为一个统一日志监控与审计平台,能够实时不间断地将企业和组织中来自不同厂商的安全设备、网络设备、主机、操作系统、数据库系统、用户业务系统的日志、警报等信息汇集到审计中心,实现全网综合安全审计。

    2017年6月1日起施行的《中华人民共和国网络安全法》中规定:采取监测、记录网络运行状态、网络安全事件的技术措施,并按照规定留存相关的网络日志不少于六个月。

    《网络安全等级保护基本要求》(GB∕T 22239-2019)中规定:二到四级需要对网络、主机、应用安全三部分进行日志审计,留存日志需符合法律法规规定。