該解決方案有何用途?
等保安全解決方案依托華為云自身安全能力與安全合規(guī)生態(tài),為用戶提供一站式的等保三級安全解決方案,適用于在云上部署的關(guān)鍵業(yè)務(wù)系統(tǒng):電商平臺、門戶網(wǎng)站、游戲、教育業(yè)務(wù)等場景。
方案架構(gòu)
等保安全解決方案支持一鍵式部署云防火墻CFW、企業(yè)主機(jī)安全HSS、Web應(yīng)用防火墻WAF、云堡壘機(jī)CBH、數(shù)據(jù)庫安全審計DBSS等服務(wù),幫助用戶快速在華為云上搭建等保三級合規(guī)安全解決方案,輕松滿足等保三級合規(guī)要求。
架構(gòu)描述
等保安全解決方案會部署如下資源:
1. Web應(yīng)用防火墻WAF:用來對業(yè)務(wù)流量進(jìn)行多維度檢測和防護(hù)。
2. 企業(yè)主機(jī)安全HSS:用來提升主機(jī)整體安全性,提供資產(chǎn)管理、漏洞管理、入侵檢測、基線檢查等功能,幫助企業(yè)降低主機(jī)安全風(fēng)險。
3. SSL證書管理SCM:實現(xiàn)網(wǎng)站的可信身份認(rèn)證與安全數(shù)據(jù)傳輸。
4. 安全云腦 SecMaster:用來對攻擊事件、威脅告警和攻擊源頭進(jìn)行分類統(tǒng)計和綜合分析,為用戶呈現(xiàn)出全局安全攻擊態(tài)勢。
5. 云防火墻CFW:實現(xiàn)對云上互聯(lián)網(wǎng)邊界流量實時入侵檢測與防御
6. 云堡壘機(jī)CBH:集中管控運維管理人員實現(xiàn)操作可審計、可管控、可合規(guī)且高效運維。
7. 數(shù)據(jù)庫安全審計DBSS:對數(shù)據(jù)庫的行為進(jìn)行操作審計,及時發(fā)現(xiàn)降低數(shù)據(jù)庫泄露風(fēng)險。
8. 漏洞掃描服務(wù)VSS:及時發(fā)現(xiàn)業(yè)務(wù)系統(tǒng)存在的安全漏洞,發(fā)現(xiàn)問題及時修復(fù)降低風(fēng)險。
架構(gòu)描述
該解決方案會部署如下資源:
1. Web應(yīng)用防火墻WAF:用來對業(yè)務(wù)流量進(jìn)行多維度檢測和防護(hù)。
2. 企業(yè)主機(jī)安全HSS:用來提升主機(jī)整體安全性,提供資產(chǎn)管理、漏洞管理、入侵檢測、基線檢查等功能,幫助企業(yè)降低主機(jī)安全風(fēng)險。
3. SSL證書管理SCM:實現(xiàn)網(wǎng)站的可信身份認(rèn)證與安全數(shù)據(jù)傳輸。
4. 安全云腦 SecMaster:用來對攻擊事件、威脅告警和攻擊源頭進(jìn)行分類統(tǒng)計和綜合分析,為用戶呈現(xiàn)出全局安全攻擊態(tài)勢。
5. 云防火墻CFW:實現(xiàn)對云上互聯(lián)網(wǎng)邊界流量實時入侵檢測與防御
6. 云堡壘機(jī)CBH:集中管控運維管理人員實現(xiàn)操作可審計、可管控、可合規(guī)且高效運維。
7. 數(shù)據(jù)庫安全審計DBSS:對數(shù)據(jù)庫的行為進(jìn)行操作審計,及時發(fā)現(xiàn)降低數(shù)據(jù)庫泄露風(fēng)險。
8. 漏洞掃描服務(wù)VSS:及時發(fā)現(xiàn)業(yè)務(wù)系統(tǒng)存在的安全漏洞,發(fā)現(xiàn)問題及時修復(fù)降低風(fēng)險。
等保安全-等保安全常見問題
華為云等保備案證書下載
華為云平臺已完成等保三級認(rèn)證,華為云部分Region節(jié)點的安全保護(hù)等級為第四級。
說明:華為云等保三級認(rèn)證備案是2017年10月26日,只備案一次,每年審核一次。
華為云等保四級認(rèn)證備案是2018年6月5日,只備案一次,每半年審核一次。
具體的每年審核時間看每年的測評報告。
華為云將提供以下材料,協(xié)助租戶云上系統(tǒng)通過等保測評:
華為云等保備案證明,請前往信任中心>合規(guī)下載。
華為云測評報告封面及結(jié)論頁,聯(lián)系客戶經(jīng)理或提交等保咨詢。
華為云安全產(chǎn)品銷售許可證。
更多信息
單擊查看等保合規(guī)安全解決方案詳情。
華為云總體安全性。
如何獲取等保安全測評報告?
華為云等保安全服務(wù)的等保測評報告由第三方測評機(jī)構(gòu)出具,因為涉及用戶隱私,所以完成測評后,第三方測評機(jī)構(gòu)將會按照購買時填寫的地址直接郵寄紙質(zhì)報告給您,請注意查收。
說明:系統(tǒng)部署在華為云的用戶,部署在華為云上的系統(tǒng)做等級保護(hù)測評時,物理環(huán)境部分只需要向測評機(jī)構(gòu)提供華為云平臺的等級保護(hù)備案證明即可。
華為云信息系統(tǒng)安全等級保護(hù)備案證明,請前往信任中心>合規(guī)申請下載。
華為云網(wǎng)絡(luò)安全等級測評報告,請您聯(lián)系客戶經(jīng)理或提交工單申請獲取。
如何獲取華為云等保合規(guī)白皮書?
如果您需要華為云等保合規(guī)白皮書,請您聯(lián)系客戶經(jīng)理或單擊華為云等保合規(guī)白皮書下載,注冊/登錄華為云后,提交信息并下載白皮書。
更多關(guān)于華為云安全的信息,請前往信任中心了解詳情。
如何過等保?
您需要先對系統(tǒng)進(jìn)行定級和備案,根據(jù)等保有關(guān)規(guī)定和標(biāo)準(zhǔn),對信息系統(tǒng)進(jìn)行安全建設(shè)整改,然后找專門的測評機(jī)構(gòu)對系統(tǒng)開展測評工作,測評結(jié)束后,測評結(jié)果符合國家相應(yīng)標(biāo)準(zhǔn)就可以獲取等保認(rèn)證。
更多關(guān)于等保相關(guān)問題,您可以提交等保合規(guī)安全解決方案咨詢工單,華為云專家將在1個工作日內(nèi)和您聯(lián)系。
如何給系統(tǒng)定級?
信息系統(tǒng)運營單位按照《網(wǎng)絡(luò)安全等級保護(hù)定級指南》,自行定級。三級以上系統(tǒng)定級結(jié)論需進(jìn)行專家評審,由網(wǎng)監(jiān)受理備案申請。
信息系統(tǒng)的安全保護(hù)等級由兩個定級要素決定:等級保護(hù)對象受到破壞時所侵害的客體和對客體造成侵害的程度。信息安全等級定級標(biāo)準(zhǔn)
等保測評周期
二級系統(tǒng)至少每兩年一次,三級系統(tǒng)至少每年一次。
等保測評報告多久可以拿到?
依照整改標(biāo)準(zhǔn)進(jìn)行整改,從完成備案后到拿到測評報告需要1~3個月不等。
過等保時,為系統(tǒng)配置華為云安全服務(wù)會對業(yè)務(wù)有影響嗎?
購買華為云安全服務(wù),正確配置不會對您的業(yè)務(wù)造成影響,且安裝完成后,服務(wù)器也不需要重啟。根據(jù)不同的系統(tǒng)等級,華為云為您推薦了不同的安全配置。
過等保,系統(tǒng)中的日志至少需要保存多少天?
根據(jù)《網(wǎng)絡(luò)安全等級保護(hù)基本要求》,對于系統(tǒng)中的日志至少需要保存180天。
等保通過后,升級軟件對等保有影響嗎?
沒有影響。軟件升級不影響已通過的等保。
快速查看等保安全相關(guān)產(chǎn)品文檔
活動對象:華為云電銷客戶及渠道伙伴客戶可參與消費滿送活動,其他客戶參與前請咨詢客戶經(jīng)理
活動時間: 2020年8月12日-2020年9月11日
活動期間,華為云用戶通過活動頁面購買云服務(wù),或使用上云禮包優(yōu)惠券在華為云官網(wǎng)新購云服務(wù),累計新購實付付費金額達(dá)到一定額度,可兌換相應(yīng)的實物禮品?;顒觾?yōu)惠券可在本活動頁面中“上云禮包”等方式獲取,在華為云官網(wǎng)直接購買(未使用年中云鉅惠活動優(yōu)惠券)或參與其他活動的訂單付費金額不計入統(tǒng)計范圍內(nèi);