產(chǎn)品概述
等保二級(jí)和等保三級(jí)安全解決方案,覆蓋了《網(wǎng)絡(luò)安全等級(jí)保護(hù)基本要求》中 “安全通信網(wǎng)絡(luò)、安全區(qū)域邊界、安全計(jì)算環(huán)境、安全管理中心、安全管理體系” 五大關(guān)鍵項(xiàng)。包含了DDoS高防、Web應(yīng)用防火墻、云防火墻、數(shù)據(jù)安全審計(jì)、堡壘機(jī)、漏洞掃面等安全防護(hù)產(chǎn)品。
通過(guò)與業(yè)內(nèi)優(yōu)質(zhì)的測(cè)評(píng)機(jī)構(gòu)、安全服務(wù)商合作,為客戶提供一站式解決方案。在保障產(chǎn)品、服務(wù)高質(zhì)量的同時(shí),大幅降低了客戶的時(shí)間、精力、資金投入。
幫助企業(yè)高效提升安全防護(hù)能力、輕松構(gòu)建安全系統(tǒng),順利完成等保2.0安全建設(shè),滿足等保合規(guī)要求。
一站式等保解決方案
等保合規(guī)方案產(chǎn)品及服務(wù)
| 邊界能力 | 安全能力 | 服務(wù)內(nèi)容 | 等保三級(jí)(套餐) | 等保二級(jí)(套餐) |
|---|---|---|---|---|
| 安全通信網(wǎng)絡(luò) | 云防火墻 |
提供統(tǒng)一的互聯(lián)網(wǎng)邊界、內(nèi)網(wǎng)VPC邊界、主機(jī)邊界流量管控防護(hù),包括結(jié)合情報(bào)的實(shí)時(shí)入侵防護(hù)、全流量分析可見、智能化訪問(wèn)控制、日志溯源分析等能力。
通過(guò)簡(jiǎn)單易用的方式交付,全面防護(hù)各類威脅,并具備多重智能模型和智能聯(lián)動(dòng)手段,可持續(xù)對(duì)抗不斷出現(xiàn)的各類新風(fēng)險(xiǎn)。支持ACL、流控、NAT、SSL VPN等服務(wù)。支持入侵防御和病毒防護(hù)。
|
標(biāo)準(zhǔn)版:20M帶寬 單價(jià):¥20000/年 |
標(biāo)準(zhǔn)版:20M帶寬 單價(jià):¥20000/年 |
| SSL證書 | 完成Web訪問(wèn)客戶到服務(wù)器間的https加密傳輸 | 套餐贈(zèng)送 | 套餐贈(zèng)送 | |
| 安全區(qū)域邊界 | DDoS防火墻 |
配置DDoS高防,將惡意攻擊流量進(jìn)行清洗過(guò)濾,為用戶提供的抗DDoS服務(wù)。 可抵御抵御SYN Flood、ICMP Flood等各種常見的DDoS攻擊,具有配置簡(jiǎn)單、公網(wǎng)IP不用換、防護(hù)能力強(qiáng)、防護(hù)對(duì)象能靈活更換等特點(diǎn)。
|
標(biāo)準(zhǔn)版:50G防護(hù) 單價(jià):¥38000/年 |
無(wú) |
| web應(yīng)用防火墻 |
通過(guò)防御SQL注入、XSS跨站腳本、常見Web服務(wù)器插件漏洞、非授權(quán)核心資源訪問(wèn)等惡意行為攻擊,過(guò)濾海量惡意CC攻擊,避免網(wǎng)站資產(chǎn)數(shù)據(jù)泄露,保障網(wǎng)站的安全與可用性。支持WEB應(yīng)用防護(hù)、網(wǎng)頁(yè)防篡改、防掃描、黑鏈、漏洞分析服務(wù)等
|
標(biāo)準(zhǔn)版:20M帶寬 5個(gè)二級(jí)域名 單價(jià):¥38000/年 |
標(biāo)準(zhǔn)版:20M帶寬 5個(gè)二級(jí)域名 單價(jià):¥38000/年 |
|
| 安全計(jì)算環(huán)境 | 堡壘機(jī) | 實(shí)現(xiàn)對(duì)云上服務(wù)器的操作運(yùn)維審計(jì)等安全能?,可管理資產(chǎn)(服務(wù)器、數(shù)據(jù)庫(kù)、網(wǎng)絡(luò)設(shè)備) | 標(biāo)準(zhǔn)版:支持50個(gè)資產(chǎn) 單價(jià):¥10000/年 |
無(wú) |
| 安全審計(jì) | 提供虛擬化數(shù)據(jù)庫(kù)審計(jì)能?,提供敏感數(shù)據(jù)發(fā)現(xiàn)、數(shù)據(jù)庫(kù)審計(jì)和防注入攻擊等功能,保障云上數(shù)據(jù)庫(kù)的安全 | 標(biāo)準(zhǔn)版:1T數(shù)據(jù)盤 單價(jià):¥36000/年 |
標(biāo)準(zhǔn)版:1T數(shù)據(jù)盤 單價(jià):¥36000/年 |
|
| 主機(jī)安全服務(wù) | 提升主機(jī)整體安全性的服務(wù),提供威脅情報(bào)、資產(chǎn)采集、合規(guī)基線、漏洞風(fēng)險(xiǎn)、安全監(jiān)控、入侵威脅等服務(wù),幫助企業(yè)降低主機(jī)安全風(fēng)險(xiǎn) | 標(biāo)準(zhǔn)版:5個(gè)資產(chǎn) 單價(jià):¥4000/年 |
標(biāo)準(zhǔn)版:5個(gè)資產(chǎn) 單價(jià):¥4000/年 |
|
| 數(shù)據(jù)備份 |
基于全國(guó)的分布式節(jié)點(diǎn),依托等保云平臺(tái)強(qiáng)大的存儲(chǔ)能力。可以為公有云上的數(shù)據(jù)庫(kù)、文件系統(tǒng)、NAS以及自建機(jī)房?jī)?nèi)的文件、虛擬機(jī)等提供安全、高效的備份支持圖形化界面集中配置備份策略,可完全托管備份活動(dòng),滿足業(yè)務(wù)與合規(guī)需求
|
套餐贈(zèng)送:10G存儲(chǔ)空間 | 無(wú) | |
| 安全評(píng)估系統(tǒng) (漏洞掃描) |
漏洞掃描服務(wù)支持對(duì)企業(yè)外部網(wǎng)絡(luò)、主機(jī)、系統(tǒng)、WEB 服務(wù)、中間件、應(yīng)用等進(jìn)行專業(yè)漏洞掃描;針對(duì)掃描結(jié)果形成專業(yè)漏洞掃描報(bào)告;支持對(duì)漏洞進(jìn)行歸類,并提供專家級(jí)修復(fù)建議,幫助客戶更加精細(xì)化管理業(yè)務(wù)。精準(zhǔn)的漏洞掃描及安全風(fēng)險(xiǎn)檢測(cè),漏洞掃描結(jié)合情報(bào)大數(shù)據(jù)、透測(cè)試實(shí)戰(zhàn)經(jīng)驗(yàn)和深度機(jī)器學(xué)習(xí),提供全面資產(chǎn)威脅檢測(cè)
|
套餐贈(zèng)送:12次/年 | 無(wú) | |
| 安全管理中心 | 云綜合防御平臺(tái) | 安全管理中心統(tǒng)一管理云平臺(tái)安全組件上的能力,通過(guò)數(shù)據(jù)分析提供合理的資源調(diào)配,控制運(yùn)維成本開支提升管理效率。 | 套餐贈(zèng)送 | 套餐贈(zèng)送 |
|
新業(yè)務(wù)推廣,5.8折限時(shí)優(yōu)惠
|
||||
等保合規(guī)方案優(yōu)勢(shì)
-
專業(yè)可信賴通過(guò)與業(yè)內(nèi)資深的專家團(tuán)隊(duì)合作,能夠在建設(shè)整改、監(jiān)督檢查多個(gè)環(huán)節(jié)給予有效的指導(dǎo)和建議,避免走彎路,助力用戶高效完成等保合規(guī)建設(shè); -
一站式服務(wù)通過(guò)與知名安全服務(wù)廠商合作,為用戶提供完善的解決方案、安全可靠的合規(guī)產(chǎn)品,大幅減少時(shí)間和精力投入,助力用戶一站式完成等保合規(guī)建設(shè); -
高性價(jià)比通過(guò)平臺(tái)間的合作壓低產(chǎn)品及服務(wù)價(jià)格,配置為產(chǎn)品豐富的解決方案組合,價(jià)格低至市場(chǎng)價(jià)5.8折,既可滿足各類需求也大幅降低了合規(guī)成本。
等保合規(guī)方案流程
三五互聯(lián)等保一站式平臺(tái),可為客戶提供優(yōu)質(zhì)的等保測(cè)評(píng)服務(wù)及等保合規(guī)解決方案。
| 角色\流程 | 定級(jí) | 備案 | 建議整改 | 等保評(píng)測(cè) | 監(jiān)督檢查 |
|---|---|---|---|---|---|
| 客戶 | 確定系統(tǒng)或者子系統(tǒng)的安全等級(jí),準(zhǔn)備定級(jí)報(bào)告 | 準(zhǔn)備備案材料,到當(dāng)?shù)毓簿W(wǎng)監(jiān)遞交備案 | 基于等保的安全技術(shù)和管理要求進(jìn)行建設(shè)和整改,以符合等保要求 | 準(zhǔn)備和接受測(cè)評(píng)機(jī)構(gòu)的測(cè)評(píng) | 接受公安網(wǎng)監(jiān)定期的檢查,主動(dòng)開展每年的定期測(cè)評(píng) |
| 三五互聯(lián) 等保測(cè)評(píng)服務(wù) |
協(xié)調(diào)第三方為客戶提供輔導(dǎo)服務(wù) | 協(xié)調(diào)第三方為客戶提供輔導(dǎo)服務(wù) | 提供符合等保相關(guān)要求的安全產(chǎn)品和服務(wù) | 提供云平臺(tái)相關(guān)通過(guò)等保的證明材料 | - |
| 咨詢機(jī)構(gòu) | 輔導(dǎo)客戶定級(jí),準(zhǔn)備定級(jí)報(bào)告并組織專家評(píng)審(三級(jí)) | 輔導(dǎo)客戶準(zhǔn)備備案材料和備案 | 輔導(dǎo)客戶進(jìn)行定級(jí)相關(guān)系統(tǒng)和組件的安全加固,并協(xié)助建立安全管理體系 | 協(xié)助并指導(dǎo)客戶進(jìn)行測(cè)評(píng)整改 | 協(xié)助客戶接受檢查并指導(dǎo)整改 |
| 測(cè)評(píng)機(jī)構(gòu) | 提供等保定級(jí)指導(dǎo) | 提供等保備案指導(dǎo) | - | 對(duì)系統(tǒng)等級(jí)符合性狀況進(jìn)行測(cè)評(píng),并出具測(cè)評(píng)報(bào)告 | - |
| 公安網(wǎng)監(jiān) | - | 審核受理備案材料 | - | - | 監(jiān)督檢查單位開展等級(jí)保護(hù)工作情況 |
網(wǎng)絡(luò)安全等級(jí)保護(hù)介紹
-
概述及地位“網(wǎng)絡(luò)安全等級(jí)保護(hù)”是指對(duì)國(guó)家秘密信息、法人或其他組織及公民專有信息以及公開信息和存儲(chǔ)、傳輸、處理這些信息的信息系統(tǒng)分等級(jí)實(shí)行安全保護(hù),對(duì)信息系統(tǒng)中使用的安全產(chǎn)品實(shí)行按等級(jí)管理,對(duì)信息系統(tǒng)中發(fā)生的信息安全事件分等級(jí)進(jìn)行響應(yīng)、處置。是國(guó)家信息安全保障工作的基本制度、基本國(guó)策,是開展信息安全工作的基本方法 ,是促進(jìn)信息化、維護(hù)國(guó)家信息安全的根本保障。
-
納入法律法規(guī)《網(wǎng)絡(luò)安全法》第二十一條規(guī)定 “國(guó)家實(shí)行網(wǎng)絡(luò)安全等級(jí)保護(hù)制度。網(wǎng)絡(luò)運(yùn)營(yíng)者應(yīng)當(dāng)按照網(wǎng)絡(luò)安全等級(jí)保護(hù)制度的要求,履行下列安全保護(hù)義務(wù),保障網(wǎng)絡(luò)免受干擾、破壞或者未經(jīng)授權(quán)的訪問(wèn),防止網(wǎng)絡(luò)數(shù)據(jù)泄露或者被竊取、篡改。” 標(biāo)志著等級(jí)保護(hù)工作上升至法律層面,不按照等保相關(guān)要求進(jìn)行安全建設(shè)將追究網(wǎng)絡(luò)運(yùn)營(yíng)者及主管人員的法律責(zé)任。
-
覆蓋全社會(huì)依據(jù)相關(guān)國(guó)家規(guī)定,網(wǎng)絡(luò)安全等級(jí)保護(hù)涉及到所有對(duì)國(guó)家安全、社會(huì)秩序、公共利益以及公民、法人和其他組織的合法權(quán)益相關(guān)的信息系統(tǒng),即是覆蓋全社會(huì)。保護(hù)對(duì)象涉及到相關(guān)的網(wǎng)絡(luò)基礎(chǔ)設(shè)施、信息系統(tǒng)等各方面,以及云平臺(tái)、物聯(lián)網(wǎng)、工控系統(tǒng)、大數(shù)據(jù)、移動(dòng)互聯(lián)等行業(yè)信息系統(tǒng)。
-
等保2.0核心變化最新的網(wǎng)絡(luò)安全等級(jí)保護(hù)標(biāo)準(zhǔn)已于2019年12月1日起正式實(shí)施(業(yè)內(nèi)簡(jiǎn)稱“等保2.0”)。等保2.0提出新的技術(shù)要求和管理要求,強(qiáng)調(diào)“一個(gè)中心,三重防護(hù)”,關(guān)鍵點(diǎn)包括可信技術(shù)、安全管理中心,以及云計(jì)算、物聯(lián)網(wǎng)等新興領(lǐng)域的安全擴(kuò)展要求。因此,企業(yè)需要在安全防護(hù)體系建設(shè)、風(fēng)險(xiǎn)評(píng)估和管理上更加全面,并需關(guān)注所在行業(yè)的安全要求和定級(jí)標(biāo)準(zhǔn)。










關(guān)注我們