檢測到您已登錄華為云國際站賬號,為了您更好的體驗,建議您訪問國際站服務網(wǎng)站 http://m.cqfng.cn/intl/zh-cn
不再顯示此消息
表示無法使用開發(fā)者聯(lián)盟授權(quán)認證,請使用個人實名認證或企業(yè)實名認證。 單擊“點擊前往華為開發(fā)者聯(lián)盟”,前往華為開發(fā)者聯(lián)盟進行授權(quán)。 勾選“同意華為云獲取您在華為開發(fā)者聯(lián)盟的實名認證數(shù)據(jù)”,單擊“授權(quán)”。 授權(quán)成功后,在實名認證頁面單擊“已完成授權(quán)”。 檢查開發(fā)者聯(lián)盟認證信息。
等保合規(guī)安全解決方案實踐 等保合規(guī)安全解決方案實踐 查看部署指南 方案咨詢 該解決方案有何用途?
是否可以下載管理檢測與響應報告(等保測評報告)? 當管理檢測與響應完成,您會收到短信通知信息。此時,您可登錄管理控制臺在“支持與服務 > 專業(yè)服務 > 我的服務單”頁面,下載并查看管理檢測與響應服務報告。詳細操作步驟請查看:下載管理檢測與響應報告。 父主題: 產(chǎn)品咨詢
購買等保建設助手 等保建設助手為您提供等保定級和差距評估咨詢,根據(jù)系統(tǒng)情況提供定級參考意見和相關(guān)技術(shù)建議書以及等保條款分析情況匯總,根據(jù)等保差距要求,服務類型以遠程或現(xiàn)場方式提供安全加固建議。 購買時,您需要選擇服務類型的數(shù)量,以及您的信息。
如何獲取“等保證明” 您可以通過訪問華為云官網(wǎng),自行下載等保證明。 打開“信任中心-合規(guī)”頁面。 URL:http://m.cqfng.cn/securecenter/compliance.html 單擊“立即申請”。
該服務通過集成AI智能引擎、威脅黑白名單、規(guī)則基線等檢測模型,識別各類云服務日志中的潛在威脅并輸出分析結(jié)果,從而提升用戶告警、事件檢測準確性,提升運維運營效率,同時滿足等保合規(guī)。
漏洞管理服務目前僅企業(yè)版用戶支持等保合規(guī)檢測,如果您需要對您的主機進行等保合規(guī)檢測,請購買企業(yè)版。 父主題: 主機掃描類
一站式等保服務!一站式等保服務!
方案概述 應用場景 等保相關(guān)法律落地后企業(yè)的合規(guī)建設 客戶的痛點: 等級保護建設涉及法律和技術(shù)兩個層面,專業(yè)度要求高。 入門難:等保是企業(yè)安全建設的法律要求,但企業(yè)缺乏對新等保要求的深入了解,不知道如何著手,拖延等保整改周期,造成人力和時間的浪費。
企業(yè)主機安全 HSS:是服務器貼身安全管家,通過資產(chǎn)管理、漏洞管理、基線檢查、入侵檢測、程序運行認證、文件完整性校驗,安全運營、網(wǎng)頁防篡改等功能,幫助企業(yè)更方便地管理主機安全風險,實時發(fā)現(xiàn)黑客入侵行為,以及滿足等保合規(guī)要求。
快速部署 本章節(jié)主要幫助用戶快速部署等保三級解決方案。 登錄華為云解決方案實踐,選擇“等保三級解決方案”模板,單擊“一鍵部署”,跳轉(zhuǎn)至解決方案一鍵部署界面。 圖1 解決方案實施 在推薦套餐一欄中,選擇等保三級方案基礎(chǔ)版,下滑進行參數(shù)配置。
金源動力等保測評服務,提供網(wǎng)絡安全等級保護合規(guī)解決方案,依據(jù)國家網(wǎng)絡安全等級保護制度規(guī)定,按照有關(guān)管理規(guī)范和技術(shù)標準,提供等保全流程解決方案。
實施步驟 快速部署
云堡壘機等保最佳實踐 為助力企業(yè)通過等保合規(guī)測評,本文為您介紹云堡壘機各項功能與等保相關(guān)條款的對應關(guān)系,以便您有針對性地提供佐證材料。
資源和成本規(guī)劃 表1 等保二級 云資源 規(guī)格 數(shù)量 每年費用(元) 云防火墻 標準版 1 28000 Web應用防火墻 標準版 1 38800 主機安全 旗艦版 2 4000 威脅檢測 初級包 1 10000 漏洞掃描 專業(yè)版 1 3000 云堡壘機 100資產(chǎn)基礎(chǔ)版 1 37800
實施步驟 快速部署
等保合規(guī)解決方案 表1 規(guī)格清單 一級分類 二級分類 規(guī)格名稱 規(guī)格描述 二級等保基本要求 - 安全區(qū)域邊界的邊界防護 天關(guān)部署在客戶網(wǎng)絡的邊界,可提供跨越邊界的訪問和數(shù)據(jù)流的受控接口通信的能力。
修訂記錄 表1 修訂記錄 發(fā)布日期 修訂記錄 2022-09-30 第一次正式發(fā)布。
實施步驟 定級 系統(tǒng)運營單位按照《信息系統(tǒng)安全等級保護定級指南》自行申報。信息系統(tǒng)的安全保護等級由兩個定級要素決定:等級保護對象受到破壞時所侵害的客體和對客體造成侵害的程度。 表1 信息系統(tǒng)安全等級保護定級指南 保護對象受到破壞時受侵害的客體 對客體的侵害程度 一般損害 嚴重損害
提供“等保”合規(guī)、系統(tǒng)差距分析及整改等安全服務,聯(lián)合等保咨詢及測評伙伴提供一站式等保安全解決方案 商用密碼安全合規(guī) 提供“密評”合規(guī)、國密改造、密碼安全服務等,聯(lián)合密評咨詢和測評生態(tài)伙伴提供一站式密評解決方案 服務內(nèi)容 等保安全合規(guī) 商用密碼安全合規(guī) 等保定級 推薦權(quán)威測評機構(gòu),