91百色国产视频|亚洲欧美伦理中文字幕在线|亚洲中文乱码在线|天堂影音av在线|国产激情人妻熟女|AV无码高清在线|超碰在线免费观看操|亚洲va中文字幕|欧美极品性爱四区|国产精品二区在线观看

等級保護(hù)建設(shè)方案Cloud Level Protection Compliance Plan

金山云等級保護(hù)建設(shè)方案,助力企業(yè)高效滿足等級保護(hù) 2.0 要求,整合金山云安全產(chǎn)品形成一站式安全建設(shè)閉環(huán),填補(bǔ)企業(yè)等級保護(hù)建設(shè)的空白,降低建設(shè)成本,適配金融、政務(wù)、互聯(lián)網(wǎng)等全行業(yè)、強(qiáng)安全管理行業(yè)需求。
核心優(yōu)勢
應(yīng)用場景
產(chǎn)品功能
等級保護(hù)套餐
服務(wù)流程
方案價值
相關(guān)文檔

核心優(yōu)勢

政策強(qiáng)制適配

符合《網(wǎng)絡(luò)安全法》等級保護(hù)年審要求,全面覆蓋《GB/T 22239-2019》等級保護(hù)2.0五大控制域核心條款。

一站式安全整合

整合主機(jī)安全、云防火墻等現(xiàn)有安全產(chǎn)品,形成合規(guī)閉環(huán),規(guī)避傳統(tǒng)部署復(fù)雜痛點(diǎn),降低企業(yè)合規(guī)建設(shè)成本。

高效合規(guī)自檢

主機(jī)安全產(chǎn)品內(nèi)置等級保護(hù)基線模板,一鍵掃描檢測 24 項(xiàng)要求,生成報告并聯(lián)動建議,提升合規(guī)效率。

行業(yè)定制化支持

金融行業(yè)支持國密傳輸與雙因子認(rèn)證,政務(wù)云適配基線檢查及物理隔離,滿足等級保護(hù)2.0要求。

應(yīng)用場景

架構(gòu)分析

依托金山云現(xiàn)有安全產(chǎn)品,構(gòu)建覆蓋等級保護(hù) 2.0 三級全部控制域的合規(guī)架構(gòu)

安全物理環(huán)境與計(jì)算環(huán)境

主機(jī)安全 KCWP 通過基線掃描、漏洞修復(fù)、惡意代碼防范、口令檢測等能力,覆蓋 “計(jì)算環(huán)境” 24 項(xiàng)核心合規(guī)要求。 由通過 ISO27001 認(rèn)證的金山云數(shù)據(jù)中心提供基礎(chǔ)物理安全防護(hù),全行業(yè)通用。

安全通信網(wǎng)絡(luò)與區(qū)域邊界

原生高防提供 DDoS 攻擊防護(hù)能力,保障網(wǎng)絡(luò)抗攻擊韌性。 云防火墻實(shí)現(xiàn)防護(hù)隔離與訪問控制策略,實(shí)現(xiàn)網(wǎng)絡(luò)架構(gòu)冗余與邊界管控。 云 WAF 聚焦 Web 應(yīng)用層攻擊防護(hù),對SQL注入、XSS跨站,webshell上傳、命令注入、惡意爬蟲等OWASP常見攻擊行為進(jìn)行防護(hù),滿足區(qū)域邊界的入侵防范與審計(jì)要求。

安全管理中心

堡壘機(jī)實(shí)現(xiàn)運(yùn)維操作的審計(jì)與日志長期留存(≥180 天)。SSL 證書保障數(shù)據(jù)傳輸過程的加密合規(guī),二者共同滿足 “管理中心” 的審計(jì)與加密要求。

產(chǎn)品功能

云WAF

內(nèi)置規(guī)則集防護(hù) SQL 注入、XSS 等 OWASP 常見攻擊,規(guī)則庫每月更新≥1 次,還能阻止 RFC 及用戶自定義的不合規(guī)請求。

主機(jī)安全

內(nèi)置等級保護(hù)三級專用基線模板,一鍵掃描檢測 24 項(xiàng)核心合規(guī)要求;支持漏洞掃描、惡意代碼防范、口令復(fù)雜度檢測;生成含高風(fēng)險項(xiàng)的差距分析報告并聯(lián)動修復(fù)建議。

云防火墻

支持互聯(lián)網(wǎng)與業(yè)務(wù)側(cè)流量精細(xì)化管理及 IP、地域等訪問控制,提供 IPS、AV 入侵防護(hù)(20 余種協(xié)議 / 應(yīng)用),還支持多 IP 與服務(wù)集合管理以高效管訪問規(guī)則。

堡壘機(jī)

可統(tǒng)一管控上千臺主機(jī)及數(shù)據(jù)庫資產(chǎn),采用云上高可用部署,提供安全穩(wěn)定運(yùn)維服務(wù),運(yùn)維操作可審計(jì)且日志持久化存儲,滿足審計(jì)留存要求。

原生高防

一鍵綁定彈性 IP 即提供 T 級原生防護(hù)且無網(wǎng)絡(luò)延遲,支持 IPv4/IPv6 防護(hù),有 2Tbps 帶寬與 BGP 調(diào)度,可自定義策略保護(hù)關(guān)鍵資源穩(wěn)定與服務(wù)連續(xù)。

SSL證書

支持 SM2/SM3 國密算法,金融行業(yè)可選國密版證書(證書鏈集成國密根 CA);同時兼容 TLS 1.2 協(xié)議,滿足 “國密 + 國際標(biāo)準(zhǔn)” 雙重合規(guī)。

等級保護(hù)套餐

對比項(xiàng)
等級保護(hù)2.0二級
等級保護(hù)2.0三級
產(chǎn)品包含
主機(jī)安全、云防火墻(高級版)、云 WAF、SSL 證書(單域名)、堡壘機(jī)
主機(jī)安全、云防火墻(企業(yè)版)、云 WAF、原生高防、SSL 證書、堡壘機(jī)
合規(guī)項(xiàng)覆蓋
安全計(jì)算環(huán)境(口令復(fù)雜度、漏洞管理等);安全區(qū)域邊界(Web 攻擊、訪問控制);安全通信網(wǎng)絡(luò)覆蓋訪問控制與加密傳輸;安全管理中心(合規(guī)日志審計(jì))
5 大控制域全量條款,覆蓋安全通信網(wǎng)絡(luò)(抗 DDoS + 國密傳輸 );安全區(qū)域邊界(訪問控制與 Web 攻擊防護(hù));安全計(jì)算環(huán)境(24 項(xiàng)核心要求全檢測);安全管理中心(日志≥180 天 + 雙因子認(rèn)證)
選購建議
主機(jī)安全:按業(yè)務(wù)主機(jī)數(shù) + 20% 預(yù)留授權(quán)數(shù);云防火墻:防護(hù)實(shí)例 EIP 數(shù) + 防護(hù)帶寬;云 WAF:域名防護(hù)數(shù) + 防護(hù)帶寬;SSL證書:按時間;堡壘機(jī):資產(chǎn)并發(fā)會話數(shù)。
主機(jī)安全:主機(jī)數(shù) + 20% 預(yù)留授權(quán);云防火墻:防護(hù)實(shí)例 EIP 數(shù) + 防護(hù)帶寬;云 WAF:域名防護(hù)數(shù) + 防護(hù)帶寬;原生高防:清洗帶寬;SSL 證書:按時間;堡壘機(jī): 資產(chǎn)并發(fā)會話數(shù)。

服務(wù)流程

方案服務(wù)

您可根據(jù)流程,聯(lián)系我們并購買部署等級保護(hù)合規(guī)方案,以便方便快捷的滿足等級保護(hù)合規(guī)要求。

需求溝通與方案設(shè)計(jì)

客戶通過官網(wǎng)、熱線聯(lián)系金山云溝通等級保護(hù)合規(guī)需求,安全顧問深入了解其行業(yè)、業(yè)務(wù)系統(tǒng)等情況,初評安全現(xiàn)狀并識別風(fēng)險差距;再結(jié)合客戶情況與產(chǎn)品體系,設(shè)計(jì)個性化方案,分場景推薦等級保護(hù)二、三級套餐。

購買部署與優(yōu)化測評

客戶確認(rèn)方案后,登錄官網(wǎng),按照等級保護(hù)方案的推薦產(chǎn)品配置,進(jìn)行選購,支付后由金山云技術(shù)團(tuán)隊(duì)協(xié)助部署;部署完成后全面測試系統(tǒng)與產(chǎn)品,優(yōu)化調(diào)整相關(guān)策略,同時協(xié)助準(zhǔn)備測評材料、配合機(jī)構(gòu),助力通過等級保護(hù)測評。

持續(xù)運(yùn)維與合規(guī)支持

金山云提供產(chǎn)品技術(shù)支持,及時響應(yīng)問題與咨詢,定期更新安全產(chǎn)品漏洞庫、規(guī)則庫;還會關(guān)注等級保護(hù)政策變化,及時通知客戶并提供合規(guī)建議與調(diào)整方案,保障客戶持續(xù)合規(guī)。