等保
政務(wù)云等保三級(jí)要求
政務(wù)云等保三級(jí)要求,華為云提供物理機(jī)房、網(wǎng)絡(luò)、 云安全 等保三級(jí)方案,負(fù)責(zé)物理訪問(wèn)/云平臺(tái)安全保護(hù)及 數(shù)據(jù)安全 建設(shè)。華為云依托自身安全能力與安全合規(guī)生態(tài),為客戶(hù)提供一站式的安全解決方案,幫助客戶(hù)快速、低成本完成安全整改,輕松滿足等保合規(guī)要求。平臺(tái)安全責(zé)任客戶(hù)應(yīng)提前至少3個(gè)工作日申請(qǐng)?jiān)摲?wù),以便于華為云評(píng)估客戶(hù)業(yè)務(wù)目標(biāo)及時(shí)間計(jì)劃可行性。華為云通過(guò)事前10個(gè)工作日內(nèi)評(píng)估并確認(rèn)本次服務(wù)目標(biāo)及范圍。提供專(zhuān)業(yè)的《安全服務(wù)交付報(bào)告》。用于識(shí)別自身的安全漏洞和病毒,如SQL注入、XSS跨站、網(wǎng)站掛馬、漏洞入侵等問(wèn)題??蛻?hù)應(yīng)提前至少5個(gè)工作日申請(qǐng)?jiān)摲?wù),以便于華為云評(píng)估客戶(hù)業(yè)務(wù)目標(biāo)及時(shí)間計(jì)劃可行性。華為云提供的 安全加固 指導(dǎo),并針對(duì)華為云提供的等保2.0安全整改建議。購(gòu)買(mǎi)時(shí)長(zhǎng)服務(wù)周期為1個(gè)月,以便于華為云評(píng)估客戶(hù)需求及協(xié)調(diào)專(zhuān)家。提供等保定級(jí)和差距評(píng)估咨詢(xún),根據(jù)系統(tǒng)情況提供定級(jí)參考意見(jiàn)和相關(guān)技術(shù)建議書(shū)以及等保條款分析情況匯總,根據(jù)等保差距要求,服務(wù)類(lèi)型以遠(yuǎn)程或現(xiàn)場(chǎng)方式提供安全加固建議。省時(shí)省心省力,等保整改優(yōu)選國(guó)家實(shí)行網(wǎng)絡(luò)安全等級(jí)保護(hù)工作的方式,如可能涉及安全漏洞、病毒木馬等加固問(wèn)題。省心省力,等保整改優(yōu)選國(guó)家實(shí)行網(wǎng)絡(luò)安全等級(jí)保護(hù)工作的方式,如可能涉及安全漏洞、病毒木馬等加固問(wèn)題。
等保測(cè)評(píng)報(bào)告
等保測(cè)評(píng)報(bào)告由第三方測(cè)評(píng)機(jī)構(gòu)出具,且測(cè)評(píng)結(jié)果符合國(guó)家主管部門(mén)的測(cè)評(píng)報(bào)告,在信息系統(tǒng)安全方面也有不當(dāng)造成特別嚴(yán)重影響。本章節(jié)介紹如何查看等保測(cè)評(píng)報(bào)告。您可以在操作系統(tǒng)的帳戶(hù)和時(shí)間范圍內(nèi),及時(shí)為客戶(hù)審閱。等保2.0三級(jí)合規(guī)安全態(tài)勢(shì)感知可免費(fèi)下載。單擊查看等保合規(guī)安全解決方案詳情,根據(jù)您的業(yè)務(wù)情況,下載華為云安全專(zhuān)家將下載后的認(rèn)證報(bào)告,作為服務(wù)后期等級(jí)保護(hù)測(cè)評(píng)報(bào)告。下載《安全服務(wù)免責(zé)聲明》。在頁(yè)面左上角選擇“區(qū)域”,單擊,選擇“ 安全與合規(guī) 企業(yè) 主機(jī)安全 ”,進(jìn)入主機(jī)安全平臺(tái)界面。在彈窗界面單擊“體驗(yàn)新版”,切換至主機(jī)安全服務(wù)頁(yè)面。切換至新版后,在總覽頁(yè)左上角單擊“返回舊版”,可切換至主機(jī)安全(舊版)。在左側(cè)導(dǎo)航樹(shù)中,選擇“風(fēng)險(xiǎn)預(yù)防漏洞管理”,進(jìn)入漏洞管理界面。漏洞個(gè)數(shù):最近掃描任務(wù)所屬漏洞個(gè)數(shù)。顯示漏洞的“服務(wù)器名稱(chēng)”、“漏洞等級(jí)”、“應(yīng)用類(lèi)型”和“防御等級(jí)”。如果統(tǒng)計(jì)“服務(wù)器數(shù)量”列的值值有誤,表示已經(jīng)成功完成備份任務(wù),任務(wù)執(zhí)行成功。按照漏洞的修復(fù)建議,逐個(gè)進(jìn)行手動(dòng)修復(fù)。主機(jī)漏洞修復(fù)時(shí),需要連接Internet,才能建立應(yīng)用服務(wù)器與 數(shù)據(jù)庫(kù) 的連接。VSS支持基于應(yīng)用程序和數(shù)據(jù)庫(kù)的檢測(cè),檢測(cè)WEB應(yīng)用訪問(wèn)數(shù)據(jù)庫(kù),進(jìn)行基于IP地址的檢測(cè),進(jìn)行多維度檢測(cè)。檢測(cè)系統(tǒng)中的口令復(fù)雜度策略,并提供修改建議,提升 云服務(wù)器 的安全性。
三級(jí)等保機(jī)房要求
三級(jí)等保機(jī)房要求,并在有機(jī)房電力、網(wǎng)絡(luò)等方面的要求下,考慮客戶(hù)本地?cái)?shù)據(jù)中心機(jī)房和機(jī)房機(jī)房的安全等級(jí)要求,并配合華為提供的等保三級(jí)合規(guī)測(cè)評(píng)服務(wù)。華為云提供企業(yè)等保測(cè)評(píng)服務(wù),根據(jù)客戶(hù)等級(jí)采取措施應(yīng)對(duì)系統(tǒng)高可靠性的要求,并配合測(cè)評(píng)機(jī)構(gòu)測(cè)評(píng)。測(cè)評(píng)機(jī)構(gòu)的下載件包括業(yè)務(wù)系統(tǒng)及數(shù)據(jù)中心機(jī)房安全硬件等級(jí)保護(hù)備案證明、安全保障方案確認(rèn)、維護(hù)方面開(kāi)展等級(jí)測(cè)評(píng),并配合測(cè)評(píng)機(jī)構(gòu)進(jìn)行整改。監(jiān)督檢查:監(jiān)督檢查符合《網(wǎng)絡(luò)安全等級(jí)保護(hù)基本要求》相關(guān)內(nèi)容,形成三級(jí)及關(guān)鍵安全等保測(cè)評(píng)報(bào)告,協(xié)助客戶(hù)進(jìn)行應(yīng)急預(yù)案。SESAdministrator:管理和運(yùn)維之間數(shù)據(jù)的完整性認(rèn)證。 DBSS dministrator:管理和運(yùn)維之間數(shù)據(jù)的完整性認(rèn)證。 HSS dministrator:管理和運(yùn)維之間數(shù)據(jù)的安全審計(jì)和加密服務(wù)。HSSerministrator:管理和運(yùn)維之間數(shù)據(jù)的安全審計(jì)和加密服務(wù)。HSS: 數(shù)據(jù)加密 服務(wù)(DataEncryptionWorkshop):管理和運(yùn)維之間數(shù)據(jù)的加密服務(wù)。已成功購(gòu)買(mǎi) 數(shù)據(jù)庫(kù)安全 審計(jì)實(shí)例,且實(shí)例的狀態(tài)為“運(yùn)行中”。數(shù)據(jù)庫(kù)安全審計(jì)實(shí)例已成功添加如下安全組規(guī)則。DBSS:DBSS的審計(jì)數(shù)據(jù)庫(kù)安全審計(jì)實(shí)例的安全審計(jì)實(shí)例已成功添加如下安全組規(guī)則:下載Agent。如果界面回顯以下信息,說(shuō)明Agent與數(shù)據(jù)庫(kù)安全審計(jì)實(shí)例之間通信異常,請(qǐng)檢查數(shù)據(jù)庫(kù)安全審計(jì)實(shí)例安全組規(guī)則是否開(kāi)放。請(qǐng)參見(jiàn)如何判斷數(shù)據(jù)庫(kù)安全審計(jì)實(shí)例安全組規(guī)則是否開(kāi)放。
等保評(píng)測(cè)工具
等保評(píng)測(cè)工具適用于存有安全聲明的客戶(hù)。Manager支持大規(guī)模系統(tǒng)的云資源管理、證書(shū)與公有云平臺(tái)使用。已安裝等保測(cè)評(píng)的系統(tǒng),以及部署成功后,可選擇申請(qǐng)所需的信息。為深入掃描、優(yōu)化歷史掃描結(jié)果、 漏洞掃描 等保測(cè)評(píng),需要客戶(hù)及時(shí)查看等保測(cè)評(píng)報(bào)告,報(bào)告內(nèi)容可跟隨客戶(hù)業(yè)務(wù)需求提供等保測(cè)評(píng)服務(wù)。華為安全專(zhuān)家:協(xié)助客戶(hù)測(cè)評(píng)客戶(hù),部署等保合規(guī)安全方案。SA:文件系統(tǒng)的等保測(cè)評(píng)報(bào)告。您可根據(jù)實(shí)際業(yè)務(wù)系統(tǒng)的特點(diǎn),選擇購(gòu)買(mǎi)合適的服務(wù)類(lèi)型。正確:進(jìn)行安全基本測(cè)試。正常:正常、不可用性測(cè)試、網(wǎng)絡(luò)通訊故障、數(shù)據(jù)庫(kù)安全審計(jì)日志、安全策略、惡意通信安全加固等進(jìn)行測(cè)評(píng)。等保建設(shè)助手:安全運(yùn)維啟動(dòng)、維護(hù)安全整改。測(cè)評(píng)結(jié)束后,提供系統(tǒng)信息收集和展示。等保建設(shè)助手問(wèn)診:如發(fā)現(xiàn)數(shù)字貼身安全,物理空間、系統(tǒng)運(yùn)維管理信息收集等保2.0三級(jí)方案,提供系統(tǒng)安全加固、安全體檢報(bào)告下載、等保測(cè)評(píng)報(bào)告下載。測(cè)評(píng)報(bào)告由測(cè)評(píng)機(jī)構(gòu)出具,但未提供系統(tǒng)安全等保測(cè)評(píng)報(bào)告或整改解決方案。部署在華為云的用戶(hù),部署在華為云上的系統(tǒng)做等級(jí)保護(hù)測(cè)評(píng)時(shí),物理環(huán)境部分只需要向測(cè)評(píng)機(jī)構(gòu)提供華為云平臺(tái)的等級(jí)保護(hù)備案證明即可。華為云信息系統(tǒng)安全等級(jí)保護(hù)備案證明,請(qǐng)前往信任中心>合規(guī)申請(qǐng)下載。華為云網(wǎng)絡(luò)安全等級(jí)測(cè)評(píng)報(bào)告,請(qǐng)您聯(lián)系客戶(hù)經(jīng)理或提交工單申請(qǐng)獲取。更多關(guān)于華為云安全的信息,請(qǐng)前往信任中心了解詳情。
網(wǎng)站在線檢檢測(cè)
網(wǎng)站在線檢檢測(cè):識(shí)別您發(fā)布的漏洞并進(jìn)行病毒查殺。Web-CMS漏洞管理功能用于檢測(cè)云服務(wù)器中的口令復(fù)雜度策略,給出修改建議,幫助用戶(hù)提升口令安全性。主機(jī)漏洞檢測(cè)支持在漏洞庫(kù)中查看漏洞詳情。檢測(cè)主機(jī)基線通過(guò)執(zhí)行云服務(wù)基線掃描,檢查基線配置風(fēng)險(xiǎn)狀態(tài),告警提示存在安全隱患的配置,并提供基線加固建議。檢測(cè)配置檢測(cè)目前提供的“安全上云合規(guī)檢查1.0”、“等保2.0三級(jí)要求”、“護(hù)網(wǎng)檢查”、“護(hù)網(wǎng)檢查”三大功能,查看等保合規(guī)配置詳情,根據(jù)修復(fù)建議。安全評(píng)分集中呈現(xiàn)主機(jī)資產(chǎn)的風(fēng)險(xiǎn)指數(shù),可快速了解資產(chǎn)風(fēng)險(xiǎn)狀況。集中呈現(xiàn)資產(chǎn)最近7天檢測(cè)到主機(jī)最近24小時(shí)內(nèi)發(fā)生的風(fēng)險(xiǎn)、威脅數(shù)目。若需要查看更多的檢測(cè)結(jié)果,建議您購(gòu)買(mǎi)標(biāo)準(zhǔn)版。為及時(shí)和深入了解資產(chǎn)的安全狀況和威脅等級(jí)詳情,請(qǐng)參見(jiàn)安全運(yùn)營(yíng)產(chǎn)品介紹。為及時(shí)和深入了解資產(chǎn)安全狀況,確保云上資產(chǎn)安全,建議您升級(jí)為標(biāo)準(zhǔn)版或?qū)I(yè)版。更多基礎(chǔ)版、標(biāo)準(zhǔn)版、專(zhuān)業(yè)版功能差異詳情請(qǐng)參見(jiàn)版本功能差異。綜合大屏功能為專(zhuān)業(yè)版額外選購(gòu)付費(fèi)項(xiàng)目,您可以在購(gòu)買(mǎi)資產(chǎn)配額后,參考開(kāi)通綜合大屏再購(gòu)買(mǎi)。如需使用對(duì)應(yīng)版本,需退訂當(dāng)前版本后再進(jìn)行購(gòu)買(mǎi)。標(biāo)準(zhǔn)版僅支持通過(guò)包周期計(jì)費(fèi)模式進(jìn)行購(gòu)買(mǎi)。不支持部分配額購(gòu)買(mǎi)標(biāo)準(zhǔn)版,部分配額購(gòu)買(mǎi)專(zhuān)業(yè)版。綜合大屏為專(zhuān)業(yè)版額外選購(gòu)付費(fèi)項(xiàng)目,如需使用綜合大屏,請(qǐng)先購(gòu)買(mǎi)專(zhuān)業(yè)版。已獲取管理控制臺(tái)的登錄帳號(hào)與密碼。
等保一個(gè)中心三重防護(hù)
等保一個(gè)中心三重防護(hù)體系,才能針對(duì)企業(yè)信息、敏感信息和數(shù)據(jù)的安全需求,進(jìn)行智能決策。但是企業(yè)無(wú)法從海量的數(shù)據(jù)中發(fā)現(xiàn),無(wú)法及時(shí)發(fā)現(xiàn)到企業(yè)運(yùn)營(yíng)中,從而避免企業(yè)產(chǎn)生的損失與威脅。對(duì)于企業(yè)內(nèi)部而言,在客戶(hù)進(jìn)行安全的代價(jià)已超過(guò)10%,嚴(yán)重的威脅在客戶(hù)提供的安全運(yùn)營(yíng)和運(yùn)營(yíng),風(fēng)險(xiǎn)評(píng)估,是企業(yè)內(nèi)部的安全運(yùn)營(yíng)工作。如果沒(méi)有對(duì)勒索病毒進(jìn)行智能分析,且很難對(duì)企業(yè)勒索事件進(jìn)行智能分析,會(huì)導(dǎo)致企業(yè)內(nèi)的潛在威脅。如果客戶(hù)需要深入了解客戶(hù)對(duì)于企業(yè)的威脅的不同情況,需要對(duì)不同國(guó)家的安全運(yùn)營(yíng),建立企業(yè)的安全運(yùn)營(yíng)資質(zhì)和具象化的安全措施。根據(jù)國(guó)家法律法規(guī)要求,提供安全運(yùn)營(yíng)的經(jīng)驗(yàn),幫助客戶(hù)快速適配運(yùn)營(yíng)。根據(jù)客戶(hù)的安全運(yùn)營(yíng)指標(biāo)等,及時(shí)調(diào)整運(yùn)營(yíng)計(jì)劃。安全管理體系清晰,可為客戶(hù)提供重大活動(dòng)和重大活動(dòng),進(jìn)行系統(tǒng)升級(jí)和緊急事件等恢復(fù),降低安全事件造成的損失。提供了基礎(chǔ)的安全運(yùn)營(yíng)工具,將安全日志、漏洞和安全信息等內(nèi)容一鍵式處理,保障云上業(yè)務(wù)的安全。通過(guò)主機(jī)管理、風(fēng)險(xiǎn)預(yù)防、入侵檢測(cè)、高級(jí)防御、安全運(yùn)營(yíng)、安全配置安全運(yùn)營(yíng)、安全日志備份、 數(shù)據(jù)備份 恢復(fù)等功能,確保云上業(yè)務(wù)長(zhǎng)治久安云。云上,態(tài)勢(shì)感知通過(guò)感知、調(diào)度,讓三分建設(shè)七分運(yùn)營(yíng),三分建設(shè)七分運(yùn)營(yíng)華為云持續(xù)維系!。
三級(jí)等保技術(shù)要求
三級(jí)等保技術(shù)要求,應(yīng)具有根據(jù)云系統(tǒng)等級(jí)保護(hù)等級(jí)保護(hù)基礎(chǔ)設(shè)施層安全保護(hù)等級(jí)保護(hù)的客戶(hù)。等保2.0三級(jí)要求—安全通信網(wǎng)絡(luò)應(yīng)保證網(wǎng)絡(luò)設(shè)備的安全保護(hù)等級(jí)為第四。應(yīng)具有根據(jù)云服務(wù)等級(jí)保護(hù)的網(wǎng)絡(luò)設(shè)備開(kāi)展等級(jí)保護(hù)工作,并給出處理相關(guān)風(fēng)險(xiǎn)。應(yīng)保證網(wǎng)絡(luò)設(shè)備的安全訪問(wèn)、防止云服務(wù)客戶(hù)惡意代碼攻擊。應(yīng)在網(wǎng)絡(luò)邊界、重要網(wǎng)絡(luò)節(jié)點(diǎn)進(jìn)行安全審計(jì),審計(jì)覆蓋到每個(gè)用戶(hù),對(duì)重要的用戶(hù)行為和重要安全事件進(jìn)行審計(jì)。等保2.0三級(jí)要求—安全通信網(wǎng)絡(luò)應(yīng)保證云服務(wù)客戶(hù)系統(tǒng)的系統(tǒng)安全等級(jí)由符合國(guó)家規(guī)定。應(yīng)具有根據(jù)云服務(wù)等級(jí)保護(hù)對(duì)象的要求,優(yōu)化風(fēng)險(xiǎn)管理服務(wù)。應(yīng)保證云服務(wù)客戶(hù)系統(tǒng)和重要數(shù)據(jù)在 云計(jì)算平臺(tái) 和連接的網(wǎng)絡(luò)邊界,包括身份鑒別、數(shù)據(jù)安全審計(jì)等。應(yīng)具有根據(jù)云服務(wù)客戶(hù)業(yè)務(wù)需求自主設(shè)置安全策略的能力,包括定義訪問(wèn)路徑、選擇安全組件、配置安全策略。應(yīng)提供開(kāi)放接口或開(kāi)放安全服務(wù),允許云服務(wù)客戶(hù)接入第三方安全產(chǎn)品或在 云計(jì)算 平臺(tái)選擇第三方安全服務(wù)。等保2.0三級(jí)要求—安全區(qū)域邊界應(yīng)在虛擬化網(wǎng)絡(luò)邊界部署訪問(wèn)控制機(jī)制,并設(shè)置訪問(wèn)控制規(guī)則。應(yīng)在不同等級(jí)的網(wǎng)絡(luò)區(qū)域邊界部署訪問(wèn)控制機(jī)制,設(shè)備訪問(wèn)控制規(guī)則入侵防范應(yīng)能檢測(cè)到云服務(wù)客戶(hù)發(fā)起的網(wǎng)絡(luò)攻擊行為,并能記錄攻擊類(lèi)型、攻擊時(shí)間、攻擊流量等。應(yīng)能檢測(cè)到對(duì) 虛擬網(wǎng)絡(luò) 節(jié)點(diǎn)的網(wǎng)絡(luò)攻擊行為,并能記錄攻擊類(lèi)型、攻擊時(shí)間、攻擊流量等。應(yīng)能檢測(cè)到虛擬機(jī)與宿主機(jī)、虛擬機(jī)與虛擬機(jī)之間的異常流量。應(yīng)在檢測(cè)到網(wǎng)絡(luò)攻擊行為、異常流量情況時(shí)進(jìn)行告警。安全審計(jì)應(yīng)對(duì)云服務(wù)提供商和云服務(wù)客戶(hù)在遠(yuǎn)程管理時(shí)執(zhí)行的特權(quán)命令進(jìn)行審計(jì),至少包括虛擬機(jī)刪除、虛擬機(jī)重啟。應(yīng)保證云服務(wù)提供商對(duì)云服務(wù)客戶(hù)系統(tǒng)和數(shù)據(jù)的操作可被云服務(wù)客戶(hù)審計(jì)。
等保測(cè)評(píng)面試
等保測(cè)評(píng)面試流程需要提供以下材料:經(jīng)驗(yàn)豐富、有系統(tǒng)的測(cè)評(píng)服務(wù),需要提供華為云等保備案證明,提供下載地址。華為云等保備案證明,請(qǐng)前往信任中心>安全合規(guī)下載。華為云測(cè)評(píng)報(bào)告封面及結(jié)論頁(yè),聯(lián)系客戶(hù)經(jīng)理或提交等保咨詢(xún)。華為 云安全產(chǎn)品 銷(xiāo)售 許可證 。單擊查看等保合規(guī)安全解決方案詳情。如何獲取等保測(cè)評(píng)報(bào)告?華為云等保備案證明,請(qǐng)前往信任中心>安全合規(guī)申請(qǐng)下載。華為云網(wǎng)絡(luò)安全等保測(cè)評(píng)報(bào)告由第三方測(cè)評(píng)機(jī)構(gòu)出具,因?yàn)樯婕坝脩?hù)隱私,所以完成測(cè)評(píng)后,第三方測(cè)評(píng)機(jī)構(gòu)將會(huì)按照購(gòu)買(mǎi)時(shí)填寫(xiě)的地址直接郵寄紙質(zhì)報(bào)告給您,請(qǐng)注意查收。系統(tǒng)部署在華為云的用戶(hù),部署在華為云上的系統(tǒng)做等級(jí)保護(hù)測(cè)評(píng)時(shí),物理環(huán)境部分只需要向測(cè)評(píng)機(jī)構(gòu)提供華為云平臺(tái)的等級(jí)保護(hù)備案證明即可。華為云信息系統(tǒng)安全等級(jí)保護(hù)備案證明,請(qǐng)前往信任中心>安全合規(guī)申請(qǐng)下載。華為云網(wǎng)絡(luò)安全等級(jí)測(cè)評(píng)報(bào)告,請(qǐng)您聯(lián)系客戶(hù)經(jīng)理或提交工單申請(qǐng)獲取。更多關(guān)于華為云安全的信息,請(qǐng)前往信任中心了解詳情。更多關(guān)于等保相關(guān)問(wèn)題,您可以提交等保合規(guī)安全解決方案咨詢(xún)工單,華為云專(zhuān)家將在1個(gè)工作日內(nèi)和您聯(lián)系。如何給系統(tǒng)定級(jí)?信息系統(tǒng)運(yùn)營(yíng)單位按照《網(wǎng)絡(luò)安全等級(jí)保護(hù)定級(jí)指南》,自行定級(jí)。三級(jí)以上系統(tǒng)定級(jí)結(jié)論需進(jìn)行專(zhuān)家評(píng)審華為云,提供專(zhuān)業(yè)的測(cè)評(píng)報(bào)告或整改解決方案,對(duì)信息系統(tǒng)進(jìn)行安全建設(shè)整改,形成測(cè)評(píng)報(bào)告或報(bào)告輔導(dǎo)備案證明。
安全基線檢查國(guó)家標(biāo)準(zhǔn)
安全基線檢查國(guó)家標(biāo)準(zhǔn)。依據(jù)華為云測(cè)評(píng)機(jī)構(gòu),對(duì)其進(jìn)行安全風(fēng)險(xiǎn)管理,展現(xiàn)了華為云獨(dú)有的安全服務(wù),覆蓋面更廣、更廣,更安全。支持華為云、第三方安全服務(wù)和支持華為云安全服務(wù)。華為云安全服務(wù)會(huì)對(duì)用戶(hù)云上資產(chǎn)、漏洞、安全配置進(jìn)行風(fēng)險(xiǎn)監(jiān)測(cè),提供安全風(fēng)險(xiǎn)消減、安全配置等方面的檢查,并提供修復(fù)建議。基線檢查功能可以對(duì)“安全上云合規(guī)檢查1.0”、“等保2.0三級(jí)要求”進(jìn)行配置,檢測(cè)各云服務(wù)基線配置的風(fēng)險(xiǎn)內(nèi)容暫不支持添加檢查項(xiàng)。云服務(wù)基線檢查功能可掃描出的檢查結(jié)果數(shù)、基線檢查風(fēng)險(xiǎn)數(shù)、待修復(fù)漏洞影響數(shù)目、待修復(fù)漏洞修復(fù)率等。護(hù)網(wǎng)檢查檢查應(yīng)用防火墻提供云服務(wù)基線配置檢測(cè)功能,對(duì)基線配置執(zhí)行檢查,分類(lèi)呈現(xiàn)云服務(wù)配置檢測(cè)結(jié)果,告警提示存在安全隱患的配置,并提供相應(yīng)配置加固建議和幫助指導(dǎo)。護(hù)網(wǎng)檢查支持檢測(cè)8類(lèi)云服務(wù)基線配置,共涉及8個(gè)云服務(wù),共包括23項(xiàng)子檢查項(xiàng)目。云服務(wù)基線檢查:掃描數(shù)據(jù)來(lái)源:檢測(cè)OBS中的數(shù)據(jù),進(jìn)行基線配置,分類(lèi)呈現(xiàn)云服務(wù)配置檢測(cè)結(jié)果,告警提示存在安全隱患的配置,并提供相應(yīng)配置加固建議和幫助指導(dǎo)。支持檢測(cè)2類(lèi)云服務(wù)基線配置,分類(lèi)呈現(xiàn)云服務(wù)配置檢測(cè)結(jié)果,告警提示存在安全隱患的配置,并提供相應(yīng)配置加固建議和幫助指導(dǎo)。3、支持檢測(cè)4類(lèi)云服務(wù)基線配置,分類(lèi)呈現(xiàn)云服務(wù)配置檢測(cè)結(jié)果,告警提示存在安全隱患的配置,并提供相應(yīng)配置加固建議和幫助指導(dǎo)。支持檢測(cè)4類(lèi)云服務(wù)基線配置,共涉及8個(gè)云服務(wù),共包括23項(xiàng)子檢查項(xiàng)目。
網(wǎng)絡(luò)安全應(yīng)急演練總結(jié)
網(wǎng)絡(luò)安全應(yīng)急演練總結(jié)針對(duì)用戶(hù)體驗(yàn)的最新應(yīng)急預(yù)案服務(wù),重點(diǎn)總結(jié)針對(duì)典型應(yīng)用場(chǎng)景的安全健康情況,提供相應(yīng)的應(yīng)急響應(yīng)服務(wù),幫助客戶(hù)快速定位網(wǎng)絡(luò)中遇到的問(wèn)題。提供等保二級(jí)方案的、性能調(diào)優(yōu)方案、安全響應(yīng)、等保三級(jí)方案的等服務(wù)。整體流程服務(wù)交付中包含以下內(nèi)容:安全建設(shè)典型應(yīng)用場(chǎng)景,如安全建設(shè),提供等保三級(jí)方案。服務(wù)內(nèi)容交付件,包含主機(jī)安全等保建設(shè)方案。提供必要的咨詢(xún)和現(xiàn)場(chǎng)確認(rèn),交付時(shí)長(zhǎng)按實(shí)際選型。專(zhuān)家服務(wù)提供現(xiàn)場(chǎng)服務(wù)。協(xié)助客戶(hù)完成測(cè)評(píng)并確認(rèn)??蛻?hù)完成建設(shè)后,測(cè)評(píng)機(jī)構(gòu)輸出與響應(yīng)。經(jīng)驗(yàn)溝通,提供專(zhuān)家服務(wù)。專(zhuān)家服務(wù)提供7*24小時(shí)服務(wù)。按照客戶(hù)所提供的服務(wù)內(nèi)容,交付件報(bào)告。項(xiàng)目服務(wù)內(nèi)容,包含服務(wù)內(nèi)容、性能、安全評(píng)估等服務(wù)。階段任務(wù)華為客戶(hù)項(xiàng)目啟動(dòng)團(tuán)隊(duì)組建負(fù)責(zé)項(xiàng)目計(jì)劃,負(fù)責(zé)項(xiàng)目實(shí)施項(xiàng)目驗(yàn)收。共同責(zé)任雙方商定并確認(rèn)具體業(yè)務(wù)目標(biāo)及范圍??蛻?hù)須指派一位負(fù)責(zé)人協(xié)助華為云順利執(zhí)行架構(gòu)設(shè)計(jì)服務(wù)。此負(fù)責(zé)人應(yīng)負(fù)責(zé)雙方之協(xié)調(diào)及管理,負(fù)責(zé)審核、驗(yàn)收華為云服務(wù)??蛻?hù)必須提供業(yè)務(wù)系統(tǒng)相關(guān)的信息(包括但不限于技術(shù)棧、應(yīng)用架構(gòu)、部署架構(gòu)、數(shù)據(jù)量和性能等)。在華為云提供實(shí)施服務(wù)的過(guò)程中,如客戶(hù)提供的資料中含有第三方軟件,客戶(hù)須負(fù)責(zé)與第三方廠商交涉,協(xié)助華為云解決問(wèn)題。授權(quán)華為團(tuán)隊(duì)與 遷移 相關(guān)的操作權(quán)限。華為云華為需明確此次遷移項(xiàng)目的負(fù)責(zé)人和技術(shù)負(fù)責(zé)人,因特殊情況華為人員變更,需要提前3個(gè)工作日知會(huì)客戶(hù),直至項(xiàng)目最終驗(yàn)收完成。華為制定完整的源數(shù)據(jù)庫(kù)、部署以及在線遷移實(shí)施的設(shè)計(jì),華為制定完整的 大數(shù)據(jù) 遷移方案,形成全棧和全棧的。
等保驗(yàn)收?qǐng)?bào)告
等保驗(yàn)收?qǐng)?bào)告為客戶(hù)提供專(zhuān)業(yè)的《測(cè)評(píng)報(bào)告》,提供專(zhuān)業(yè)的《測(cè)評(píng)報(bào)告》,并根據(jù)客戶(hù)業(yè)務(wù)需求,對(duì)系統(tǒng)進(jìn)行優(yōu)化和優(yōu)化建議,協(xié)助客戶(hù)解決問(wèn)題??蛻?hù)應(yīng)提前5個(gè)工作日申請(qǐng)?jiān)摲?wù),以便于華為云評(píng)估客戶(hù)業(yè)務(wù)目標(biāo)及時(shí)間計(jì)劃可行性。提供涉及的服務(wù)內(nèi)容包括:性能優(yōu)化、安全防護(hù)、電磁兼容性、功耗、接口配置等多維度,評(píng)估產(chǎn)品是否滿足鯤鵬云適配需求。頒發(fā)證書(shū)或報(bào)告:《硬件產(chǎn)品測(cè)試證書(shū)》或《硬件產(chǎn)品測(cè)試報(bào)告》培訓(xùn)約定好培訓(xùn)內(nèi)容、時(shí)長(zhǎng)及時(shí)間,開(kāi)啟培訓(xùn)。培訓(xùn)內(nèi)容包括:鯤鵬測(cè)評(píng)標(biāo)準(zhǔn)解讀、鯤鵬生態(tài)專(zhuān)業(yè)評(píng)測(cè)人才培訓(xùn)、軟件質(zhì)量規(guī)范和測(cè)試技術(shù)方面培訓(xùn)等?!禭XX培訓(xùn)簽到表》咨詢(xún)鯤鵬技術(shù)創(chuàng)新應(yīng)用設(shè)計(jì)、規(guī)劃、測(cè)試等相關(guān)事宜。輸出《XXX咨詢(xún)報(bào)告》項(xiàng)目服務(wù)周期為客戶(hù)合同簽訂后,支付服務(wù)訂單日開(kāi)始,以雙方啟動(dòng)項(xiàng)目啟動(dòng)會(huì)往后三個(gè)月為截止日期或以項(xiàng)目驗(yàn)收日期為截止日期。服務(wù)種類(lèi)服務(wù)內(nèi)容華為客戶(hù)產(chǎn)品適配測(cè)評(píng)為軟件產(chǎn)品提供基于華為鯤鵬云服務(wù)的權(quán)威適配測(cè)評(píng)。負(fù)責(zé)協(xié)助項(xiàng)目驗(yàn)收測(cè)評(píng)為硬件產(chǎn)品提供基于華為鯤鵬云服務(wù)的權(quán)威質(zhì)量和適配測(cè)評(píng)。負(fù)責(zé)協(xié)助咨詢(xún)項(xiàng)目驗(yàn)收測(cè)評(píng)依據(jù)國(guó)家和行業(yè)標(biāo)準(zhǔn),結(jié)合項(xiàng)目驗(yàn)收要求,對(duì)項(xiàng)目產(chǎn)品應(yīng)達(dá)到的主要技術(shù)指標(biāo)進(jìn)行測(cè)試,交付證書(shū)或報(bào)告。硬件適配測(cè)評(píng)為硬件產(chǎn)品提供基于華為鯤鵬云服務(wù)的權(quán)威質(zhì)量和適配測(cè)評(píng)硬件測(cè)評(píng)服務(wù):測(cè)試主要內(nèi)容為服務(wù)器和存儲(chǔ)服務(wù)器在云計(jì)算應(yīng)用場(chǎng)景下的兼容性檢測(cè),交付證書(shū)或報(bào)告。培訓(xùn)服務(wù)為相關(guān)人員提供云計(jì)算標(biāo)準(zhǔn)培訓(xùn)服務(wù)在鯤鵬云產(chǎn)品質(zhì)量服務(wù)過(guò)程中,涵蓋對(duì)鯤鵬測(cè)評(píng)標(biāo)準(zhǔn)解讀、鯤鵬生態(tài)專(zhuān)業(yè)評(píng)測(cè)人才培訓(xùn)、軟件質(zhì)量規(guī)范和測(cè)試技術(shù)方面培訓(xùn)等。咨詢(xún)服務(wù)為廠商開(kāi)展測(cè)試工作提供咨詢(xún)服務(wù)咨詢(xún)服務(wù)包括鯤鵬技術(shù)創(chuàng)新應(yīng)用的設(shè)計(jì)、規(guī)劃、測(cè)試等相關(guān)事宜。在服務(wù)內(nèi)向客戶(hù)提供5*8小時(shí)服務(wù)支持。
安全漏洞管理平臺(tái)
應(yīng)急響應(yīng)管理應(yīng)在控制臺(tái)面臨的安全風(fēng)險(xiǎn)并提供告警通知和更新周期。應(yīng)急響應(yīng)團(tuán)隊(duì)?wèi)?yīng)定期推送,交付團(tuán)隊(duì)和客戶(hù)信息安全相關(guān)的機(jī)構(gòu),并及時(shí)采取措施降低損失。應(yīng)急響應(yīng)測(cè)試工作結(jié)束后,云安全專(zhuān)家團(tuán)隊(duì)將檢測(cè)到eBacklog中,云端安全專(zhuān)家團(tuán)隊(duì)和相關(guān)安全專(zhuān)家團(tuán)隊(duì)進(jìn)行驗(yàn)收。應(yīng)定期進(jìn)行全面的管理制度,并對(duì)發(fā)現(xiàn)不緊急的問(wèn)題進(jìn)行相應(yīng)的整改。安全漏洞預(yù)警管理應(yīng)對(duì)與響應(yīng)的范圍,對(duì)發(fā)現(xiàn)的安全漏洞進(jìn)行通報(bào)、處置和更新等,匯總資產(chǎn)。等保2.0三級(jí)要求—安全管理人員進(jìn)行安全檢查,分析操作時(shí)應(yīng)進(jìn)行漏洞的管理工作日1小時(shí)內(nèi)響應(yīng),匯總保障交付。提供專(zhuān)業(yè)的《安全響應(yīng)報(bào)告》、《漏洞管理及響應(yīng)報(bào)告》、《安全運(yùn)維服務(wù)周期》、《弱口令檢查報(bào)告》。管理制度管理檢測(cè)與響應(yīng)團(tuán)隊(duì)協(xié)助客戶(hù)進(jìn)行交付,對(duì)交付結(jié)果的有效監(jiān)控和應(yīng)急保障。提供專(zhuān)業(yè)的《安全運(yùn)維團(tuán)隊(duì)協(xié)助服務(wù)交付報(bào)告》。云上保障、安全管理方面的現(xiàn)場(chǎng)+《安全運(yùn)維團(tuán)隊(duì)講師》。云上保障,每個(gè)項(xiàng)目的三個(gè)月、每年均為3個(gè)月,項(xiàng)目維度不得超過(guò)3個(gè)月。保障團(tuán)隊(duì)7*24小時(shí)敏捷項(xiàng)目團(tuán)隊(duì)協(xié)助客戶(hù)驗(yàn)收測(cè)評(píng)為客戶(hù)量身定制等保2.0項(xiàng)目驗(yàn)收服務(wù),指導(dǎo)用戶(hù)進(jìn)行項(xiàng)目驗(yàn)收測(cè)評(píng)。項(xiàng)目驗(yàn)收測(cè)評(píng)為客戶(hù)提供一站式的專(zhuān)業(yè)服務(wù),對(duì)項(xiàng)目、資源、安全性、安全性等進(jìn)行項(xiàng)目建設(shè),優(yōu)選具有制定項(xiàng)目產(chǎn)品的全面性和安全保障。經(jīng)驗(yàn)溝通:基于華為云要求,參與項(xiàng)目交付,交付內(nèi)容可根據(jù)項(xiàng)目需求靈活制定不同需求的咨詢(xún)。