檢測(cè)到您已登錄華為云國(guó)際站賬號(hào),為了您更好的體驗(yàn),建議您訪問國(guó)際站服務(wù)網(wǎng)站 http://m.cqfng.cn/intl/zh-cn
不再顯示此消息
實(shí)施步驟 定級(jí) 系統(tǒng)運(yùn)營(yíng)單位按照《信息系統(tǒng)安全等級(jí)保護(hù)定級(jí)指南》自行申報(bào)。信息系統(tǒng)的安全保護(hù)等級(jí)由兩個(gè)定級(jí)要素決定:等級(jí)保護(hù)對(duì)象受到破壞時(shí)所侵害的客體和對(duì)客體造成侵害的程度。 表1 信息系統(tǒng)安全等級(jí)保護(hù)定級(jí)指南 保護(hù)對(duì)象受到破壞時(shí)受侵害的客體 對(duì)客體的侵害程度 一般損害 嚴(yán)重?fù)p害
奧深智慧等保測(cè)評(píng)服務(wù)的基本組成為:等保合規(guī)咨詢+等保差距整改+等保測(cè)評(píng)服務(wù)=等保測(cè)評(píng)。
云堡壘機(jī)等保最佳實(shí)踐 為助力企業(yè)通過等保合規(guī)測(cè)評(píng),本文為您介紹云堡壘機(jī)各項(xiàng)功能與等保相關(guān)條款的對(duì)應(yīng)關(guān)系,以便您有針對(duì)性地提供佐證材料。
方案概述 趨勢(shì)和挑戰(zhàn) 方案簡(jiǎn)介 客戶價(jià)值 應(yīng)用場(chǎng)景 關(guān)鍵特性 父主題: 等保合規(guī)解決方案
所以等保是一定要做的?。。∵@不僅僅是應(yīng)付檢查,更是對(duì)自己的數(shù)據(jù)及業(yè)務(wù)負(fù)責(zé),它們需要不同程度的安全保障。針對(duì)等保2.0中對(duì)數(shù)據(jù)安全的要求,我們整理了以下表格。等保2.0依然是五個(gè)級(jí)別,但是第五級(jí)別等級(jí)太高,屬于保密范疇,故不納入范疇。
修訂記錄 表1 修訂記錄 發(fā)布日期 修訂記錄 2022-04-30 第一次正式發(fā)布。 2025-01-06 上線安全云腦 SecMaster云服務(wù)。
開通服務(wù) 前提條件 已在配置器SCT上分別購(gòu)買邊界防護(hù)與響應(yīng)服務(wù)、等保套餐、智能終端安全服務(wù),具體請(qǐng)聯(lián)系代理商。通過購(gòu)買等保套餐購(gòu)買漏洞掃描服務(wù)和云日志審計(jì)服務(wù)。 已注冊(cè)華為乾坤賬號(hào),具體操作請(qǐng)參考注冊(cè)華為乾坤賬號(hào)。
資源和成本規(guī)劃 該解決方案默認(rèn)部署在華北-北京四region。以下花費(fèi)僅供參考,具體請(qǐng)參考華為云官網(wǎng)價(jià)格詳情,實(shí)際收費(fèi)以賬單為準(zhǔn)。 表1 資源和成本規(guī)劃 華為云服務(wù) 計(jì)費(fèi)說(shuō)明 每月花費(fèi) 云防火墻 CFW 規(guī)格:標(biāo)準(zhǔn)版 擴(kuò)展防護(hù)公網(wǎng)IP數(shù):0 擴(kuò)展公網(wǎng)防護(hù)流量峰值:0Mbps 2800.00
選擇Huawei Cloud EulerOS 2.0等保2.0三級(jí)版鏡像可以幫助客戶所建設(shè)云平臺(tái)快速滿足國(guó)家等保要求,通過等保檢測(cè)評(píng)測(cè),節(jié)省時(shí)間成本與人力成本。 企業(yè)滿足等保需求且通過等保評(píng)測(cè)后,能夠直觀的向客戶展示本企業(yè)信息系統(tǒng)的安全性,使得客戶能夠更加放心的與企業(yè)合作。
父主題: 等保合規(guī)解決方案
客戶價(jià)值 按需訂閱 華為乾坤提供的等保合規(guī)解決方案當(dāng)前包括邊界防護(hù)與響應(yīng)服務(wù)、漏洞掃描服務(wù)、云日志審計(jì)服務(wù)、智能終端安全服務(wù)等多種服務(wù),并且支持安全能力快速擴(kuò)展,以滿足等保標(biāo)準(zhǔn)不斷變化的需求。
部署指南 注冊(cè)華為乾坤賬號(hào) 開通服務(wù) 配置天關(guān)和防火墻上線 快速配置 日常操作 父主題: 等保合規(guī)解決方案
滿足等保合規(guī)需求 提供日志審計(jì)報(bào)表,日志脫敏,日志遠(yuǎn)程保存,滿足等保數(shù)據(jù)庫(kù)審計(jì)需求 采取監(jiān)測(cè)、網(wǎng)絡(luò)安全事件的技術(shù)措施,并按照規(guī)定留存相關(guān)的網(wǎng)絡(luò)日志不少于180天 極簡(jiǎn)部署&快速識(shí)別 極簡(jiǎn)部署&快速識(shí)別 實(shí)現(xiàn)99%+的應(yīng)用關(guān)聯(lián)審計(jì)、精確的協(xié)議分析,每秒萬(wàn)次入庫(kù)、海量存儲(chǔ)、億級(jí)數(shù)據(jù)秒級(jí)響應(yīng)
/service/ctc.html 原等保安全服務(wù)類型(管理檢測(cè)與響應(yīng)MDR--等保安全)于2022年3月30日正式停用,2022年3月30日前下單頁(yè)面保持不變,訂單均可正常提交。
日常操作 完成快速配置后, 您可以參考如下文檔正常使用等保合規(guī)解決方案。 表1 參考文檔 子服務(wù) 手冊(cè)名稱 文檔內(nèi)容簡(jiǎn)介 文檔獲取 邊界防護(hù)與響應(yīng)服務(wù) 用戶指南 介紹如何使用邊界防護(hù)與響應(yīng)服務(wù)。 用戶指南 漏洞掃描服務(wù) 用戶指南 介紹如何使用漏洞掃描服務(wù)。
當(dāng)前企業(yè)等保2.0建設(shè)主要面臨如下挑戰(zhàn)。 為了滿足等保2.0建設(shè)需求,企業(yè)采用傳統(tǒng)方案時(shí)需要購(gòu)買防火墻、IPS、日志審計(jì)、漏掃等多種安全設(shè)備,造成安全投資成本大幅提升,而現(xiàn)實(shí)情況是,大部分企業(yè)客戶的安全預(yù)算往往比較有限,導(dǎo)致無(wú)法滿足等保2.0要求。
快速配置 設(shè)備上線后,您還需要在云端或設(shè)備中進(jìn)行相關(guān)配置,才能正常使用等保合規(guī)解決方案??梢詤⒖既缦挛臋n完成快速配置。
采用如圖1所示的等保合規(guī)解決方案即可滿足上述訴求。 圖1 行業(yè)安全管理建設(shè)場(chǎng)景 采用華為乾坤的等保合規(guī)解決方案可以實(shí)現(xiàn): 只需少量的投資,即可購(gòu)買云服務(wù)安全能力并獲得安全專家服務(wù)和智能處置能力。
快速部署 登錄華為云解決方案實(shí)施庫(kù),選擇模板一鍵部署,跳轉(zhuǎn)至解決方案一鍵部署界面。 圖1 解決方案實(shí)施庫(kù) 解決方案配置。 圖2 方案配置 企業(yè)主機(jī)安全、安全云腦,會(huì)根據(jù)賬號(hào)使用情況進(jìn)行計(jì)算配置數(shù)量,其它服務(wù)按默認(rèn)即可。單擊“下一步”,勾選協(xié)議,單擊“去支付”并確認(rèn)訂單后,即可完成資源創(chuàng)建
CCE支持等保三級(jí)認(rèn)證嗎? 云容器引擎CCE服務(wù)已通過等保三級(jí)認(rèn)證,您可以在創(chuàng)建節(jié)點(diǎn)時(shí)進(jìn)行安全加固,詳情請(qǐng)參見如何進(jìn)行安全加固。 但在您使用集群前,還需要充分理解云容器引擎的安全責(zé)任邊界,華為云無(wú)法限制您在服務(wù)托管范圍外的行為,您需要為這部分的行為承擔(dān)安全責(zé)任。