等保技術(shù)要求 | 測(cè)評(píng)項(xiàng) | 主要內(nèi)容 | 對(duì)應(yīng)產(chǎn)品 | |
安全通信網(wǎng)絡(luò)&安全區(qū)域邊界 | 網(wǎng)絡(luò)架構(gòu) | 性能冗余、鏈路冗余、設(shè)備冗余、分區(qū)隔離 | VPC、安全組 | |
通信傳輸 | 采用校驗(yàn)技術(shù)保證通信過程中數(shù)據(jù)的完整性和保密性 | SSL證書 | ||
邊界防護(hù) | 網(wǎng)絡(luò)邊界數(shù)據(jù)傳輸安全可控,非法內(nèi)外聯(lián)及無線網(wǎng)絡(luò) 限制 | VPC、安全組、云監(jiān)控 | ||
入侵防范 | 已知威脅防護(hù)、未知威脅防護(hù)、審計(jì) | 態(tài)勢(shì)感知 | ||
惡意代碼防范 | 網(wǎng)絡(luò)防病毒、垃圾郵件過濾 | 企業(yè)主機(jī)安全 | ||
安全審計(jì) | 網(wǎng)絡(luò)行為審計(jì) | 云日志、審計(jì)、堡壘機(jī) | ||
安全計(jì)算環(huán)境 (原主機(jī)安全&應(yīng)用 安全&數(shù)據(jù)安全及備 份恢復(fù)) | 身份鑒別 | 身份唯一性、鑒別信息復(fù)雜度 | 系統(tǒng)自身加固、堡壘機(jī) | |
訪問控制 | 用戶權(quán)限管理 | 系統(tǒng)自身加固、安全組 | ||
安全審計(jì) | 用戶行為審計(jì) | 設(shè)備自身日志、堡壘機(jī) | ||
入侵防范 | 檢測(cè)入侵行為、非使用端口關(guān)閉、漏掃檢測(cè) | 企業(yè)主機(jī)安全、漏洞掃描 | ||
惡意代碼防范 | 惡意代碼檢測(cè)和防護(hù) | 企業(yè)主機(jī)安全 | ||
數(shù)據(jù)完整性 | 數(shù)據(jù)防篡改 | SSL證書 | ||
數(shù)據(jù)保密性 | 數(shù)據(jù)防泄密 | SSL證書 | ||
數(shù)據(jù)備份恢復(fù) | 數(shù)據(jù)備份 | 數(shù)據(jù)庫備份 | ||
剩余信息保護(hù) | 鑒別信息、敏感信息緩存清除 | 應(yīng)用自身機(jī)制 | ||
個(gè)人信息保護(hù) | 個(gè)人信息最小采集原則、訪問控制 | 應(yīng)用自身機(jī)制 | ||
安全管理中心
| 系統(tǒng)管理 | 系統(tǒng)管理員身份鑒別及安全審計(jì) | 云堡壘機(jī)、云審計(jì) | |
審計(jì)管理 | 審計(jì)管理員身份鑒別及審計(jì)記錄分析 | 云堡壘機(jī)、云審計(jì) | ||
安全管理 | 安全管理員身份鑒別及安全策略配置 | 云堡壘機(jī)、云審計(jì) | ||
集中管控 | 統(tǒng)一網(wǎng)管、日志采集、終端管理 | 態(tài)勢(shì)感知、云監(jiān)控、云審計(jì)、安全專家服務(wù) |
其中云上的產(chǎn)品,在購(gòu)買云服務(wù)器的時(shí)候,部分產(chǎn)品以及配有可無需再購(gòu)買。
但是云下的產(chǎn)品就看各個(gè)安全產(chǎn)品了,就比較復(fù)雜。