美橙為您提供一站式等保2.0安全合規(guī)解決方案
為云上用戶提供一站式等保合規(guī)安全解決方案,幫助客戶快速、低成本完成安全整改,輕松滿足等保合規(guī)要求。
等級保護(hù)是什么?
-
等級保護(hù)制度
《網(wǎng)絡(luò)安全法》第二十一條 國家實(shí) 行網(wǎng)絡(luò)安全等級保護(hù)制度。網(wǎng)絡(luò)運(yùn) 營者應(yīng)當(dāng)按照網(wǎng)絡(luò)安全等級保護(hù)制 度的要求,履行下列安全保護(hù)義 務(wù),保障網(wǎng)絡(luò)免受干擾、破壞或者 未經(jīng)授權(quán)的訪問,防止網(wǎng)絡(luò)數(shù)據(jù)泄 露或者被竊取、篡改。
-
等保2.0
2008年初版等保標(biāo)準(zhǔn)稱為等保 1.0,在2019年發(fā)布的等保新標(biāo)準(zhǔn) 稱為等保2.0。2019年12月1日起, 等保2.0將正式實(shí)施,各單位應(yīng)遵循 《GB/T 22239-2019 信息安全技術(shù) 網(wǎng)絡(luò)安全等級保護(hù)基本要求》等最 新標(biāo)準(zhǔn)執(zhí)行等級保護(hù)工作。
-
云上安全責(zé)任劃分
等保2.0中,依據(jù)云平臺與云用戶對 計(jì)算資源擁有的控制范圍,確定雙 方安全責(zé)任的邊界。云平臺與云用 戶均須承擔(dān)自身安全責(zé)任,實(shí)施等 級保護(hù)工作。
一站式解決方案
幫助企業(yè)快速滿足等保合規(guī)的要求,美橙聯(lián)合權(quán)威評測機(jī)構(gòu),為企業(yè)提供一體化整改服務(wù)方案,確保通過,大大降低運(yùn)營單位投入。

等保合規(guī)流程
從定級到等保測評,美橙依托自身優(yōu)勢與美橙安全產(chǎn)品能力提供全面的安全產(chǎn)品和服務(wù),提供一站式等保合規(guī)安全解決方案
-
1
- 系統(tǒng)定級
- 美橙提供定級輔導(dǎo)服務(wù),
并協(xié)調(diào)完成專家評審工作
-
2
- 系統(tǒng)備案
- 美橙輔導(dǎo)完成備案材料,
并提供備案指引服務(wù)
-
3
- 建設(shè)整改
- 美橙輔導(dǎo)部署相關(guān)安全產(chǎn)
品,并輔導(dǎo)完成系統(tǒng)加固
-
4
- 等級測評
- 美橙對接當(dāng)?shù)販y評機(jī)構(gòu),
輔導(dǎo)客戶完成測評
-
5
- 監(jiān)督檢查
- 向當(dāng)?shù)毓簿W(wǎng)監(jiān)提交測評報(bào)
告,配合完成檢查
美橙等保合規(guī)優(yōu)勢
穩(wěn)定的安全產(chǎn)品+管家級的企業(yè)服務(wù),一價(jià)全含,快速、安心通過等保測評
-
01
一站式等保測評服務(wù)
從選擇專業(yè)測評機(jī)構(gòu),到進(jìn)行安全改造,直至確保評估 通過最終獲取測評報(bào)告,美橙全程為企業(yè)提供咨詢與方 案規(guī)劃整改服務(wù)
避免多點(diǎn)溝通和重復(fù)工作,減少運(yùn)營單位投入
全程輔助企業(yè)效率大大提高,企業(yè)更省心
美橙提供云上安全和合規(guī)最佳實(shí)踐 -
02
平臺合規(guī)助力企業(yè)合規(guī)
美橙通過等保三級,減少企業(yè)客戶在評測過程 中的測評流程,并提升評分
美橙通過等保三級備案和測評
平臺的高等級合規(guī)顯著提高租戶評測分?jǐn)?shù)
整體解決方案降低客戶部署成本 -
03
顯著降低合規(guī)成本
美橙根據(jù)企業(yè)整改需要,按需選用合適的云基礎(chǔ)環(huán)境與 安全產(chǎn)品,形成整體解決方案,大大降低運(yùn)營單位投入
攻擊防護(hù):高防IP、web應(yīng)用防火墻
安全審計(jì):態(tài)勢感知、堡壘機(jī)、數(shù)據(jù)庫審計(jì)
數(shù)據(jù)加密與安全管理:SSL證書、安全管家
等保合規(guī)產(chǎn)品套餐
安全產(chǎn)品 | 關(guān)鍵項(xiàng)說明 | 等保二級 | 等保三級 |
---|---|---|---|
云防火墻 | 可提供互聯(lián)網(wǎng)邊界流量管控與安全防護(hù),包括實(shí)時(shí)網(wǎng)絡(luò)入侵檢測、入侵記錄統(tǒng)計(jì)分析、網(wǎng)絡(luò)防病毒惡意代碼檢測、訪問控制策略等能力。 | ||
WEB應(yīng)用防火墻 | 用于針對web網(wǎng)站的常見攻擊進(jìn)行監(jiān)測和阻斷。支持發(fā)現(xiàn)SQL注入、XSS跨站等web攻擊行為。可以為用戶降低停機(jī)時(shí)間、篡改和數(shù)據(jù)失竊的風(fēng)險(xiǎn),并隱藏源站,防止對源站的直接攻擊。 | ||
數(shù)據(jù)庫審計(jì) | 對網(wǎng)絡(luò)訪問數(shù)據(jù)庫操作行為進(jìn)行細(xì)粒度分析和審計(jì)的安全系統(tǒng),它可提供實(shí)時(shí)監(jiān)控、違規(guī)響應(yīng)、歷史行為回溯等操作分析功能,可詳細(xì)完整記錄數(shù)據(jù)庫的訪問行為,識別越權(quán)等違規(guī)操作,并可追蹤溯源,為數(shù)據(jù)庫安全管理及性能優(yōu)化提供決策依據(jù)。同時(shí)提供符合法律法規(guī)的報(bào)告,滿足等級保護(hù)、企業(yè)內(nèi)控等審計(jì)要求。 | ||
日志審計(jì) | 基于多種協(xié)議進(jìn)行日志采集,實(shí)現(xiàn)系統(tǒng)及應(yīng)用日志統(tǒng)一采集,集中管理和高效監(jiān)控,提高日志管理能力。 | ||
堡壘機(jī) | 身份鑒別: 對登錄的用戶進(jìn)行身份標(biāo)識和鑒別,身份標(biāo)識具有唯一性;訪問控制: 根據(jù)管理用戶的角色建立不同賬戶并分配權(quán)限,僅授予管理用戶所需的最小權(quán)限,實(shí)現(xiàn)管理用戶的權(quán)限分離。 | ||
漏洞掃描 | 以企業(yè)IT資產(chǎn)為核心,提供全面、快速、精準(zhǔn)的漏洞掃描及風(fēng)險(xiǎn)監(jiān)測服務(wù),幫助企業(yè)持續(xù)地發(fā)現(xiàn)暴露在互聯(lián)網(wǎng)邊界上的常見安全風(fēng)險(xiǎn)。 |
提交您的業(yè)務(wù)需求
美橙客戶經(jīng)理會及時(shí)與您聯(lián)系