等级保护2.0安全解决方案

网络安全等级保护制度是保障和促进信息化建设健康发展的一项基本制度。知道创宇联合各地测评机构,为用户构建合法合规、重点突出、节约成本、符合实际的安全保障体系,帮助用户顺利通过等级测评。

详情咨询
《网络安全等级保护基本要求》政策解读

2017 年 6 月 1 日,《中华人民共和国网络安全法》正式实施,等级保护工作正式入法,等级保护制度已成为新时期国家网络安全的基本国策和基本制度

《网络安全等级保护基本要求》将等级保护工作的技术要求和管理要求细分为了更加具体的八大类:物理和环境安全、网络和通信安全、设备和计算安全、应用和数据安全; 安全策略和管理制度、安全管理机构和人员、安全建设管理、安全运维管理。

事实上,在等级保护的规范下,各单位的网络环境或网络空间需要符合备案级别对应的安全标准,而不仅仅是安全产品的堆砌。网络安全建设应该从整体网络安全的角度进行合理规划、合理建设、适度精简、加强管理,将有限资源和建设能力投放在如何抵御新时代不断变化的网络安全威胁上。

实施流程

定级备案

知道创宇依据《网络安全等级保护定级指南》辅助用户进行定级,协助向公安机关备案。

差距分析

分析已定级的信息系统所采取的安全保护措施与等级保护标准要求之间的差距,提出整改建议。

整改加固

依据差距分析结果,对信息系统进行安全建设和整改。

辅助测评

选择合适的测评机构,现场协助用户对定级系统进行等级测评。

产品推荐

创宇盾(应用安全合规)

Web业务系统入侵防御服务。军工级Web业务系统防护服务,提供网页防篡改、防拖库窃密、防挂马等安全服务。

数据库审计(审计合规)

产品提供数据库实时攻击检测、监控和审计等功能,提升数据库和业务系统的整体安全水平。

终端管控(主机安全合规)

集成私有云安全系统,既存在云杀毒和修补漏洞的优势,又通过私有化防止用户数据泄露。

渗透测试(应用安全合规)

模拟黑客攻击,对业务系统进行安全性测试,及时发现可导致企业数据泄露、被篡改等漏洞,并协助客户修复。

等级保护方案架构

知道创宇云防护,可为用户提供“云平台等保备案证明”、“云测评报告关键页”,实现以最小的安全投入满足等保的基础合规要求,更有利于用户通过等级保护测评。

专业安全服务:满足整体风险评估、渗透测评、安全基线配置核查、漏洞和风险管理、安全事件处置等相关要求。

应用和数据安全:符合安全审计、数据完整性和保密性等相关要求。

联系我们