K8凯发(中国)

证券简称:K8凯发(中国) 证券代码:002212
7x24小时服务: 400-777-0777

K8凯发(中国)等级保护2.0解决方案

构筑网络空间安全屏障,为数字中国、网络强国筑基
立即咨询

需求背景

当前网络空间安全形势日益复杂,数字化进程加速下,各行业信息系统深度融入社会运行命脉,一旦遭受攻击、数据泄露等,将可能影响经济秩序、社会稳定甚至国家安全。等级保护作为我国网络安全基本制度,是守护国家网空安全的关键防线。新修改的《中华人民共和国网络安全法》第二十三条规定国家实行网络安全等级保护制度。各行业从自身行业特点出发,提出了本行业的等级保护工作要求。因此,依法召开等级保护工作,不仅是履行网络安全主体责任的法定要求,更是筑牢国家网络安全屏障、保障数字中国高质量开展的战略需要。
解决方案

总体思路上,等级保护从客观现状出发,评估系统当前面临的安全风险,并深入分析导致风险的根本原因,从而得出安全防护需求。对于新建系统,将按照《信息安全技术 网络安全等级保护基本要求》(GB/T 22239-2019),结合风险分析做整体设计和建设;对于已有安全措施的,将对照《信息安全技术 网络安全等级保护基本要求》(GB/T 22239-2019)进行差距分析,结合风险评估进行整改加固。整改加固以现有安全防范措施为基础进行安全设计,并在顺利获得等级测评后,落实常态化运行维护工作。

  • 方案设计基于网络与安全现状,结合业务保障需求、等保合规需求及行业或领域的相关安全要求,顺利获得统筹规划以构建系统对应级别的网络安全保障能力目标。整体设计重点考虑系统当前存在的重大风险隐患,结合现有安全保护措施,构建一套安全综合防控体系,切实护航系统的持续运行,并顺利获得技术创新、模式创新等持续完善和升级安全防控体系,以适应不断变化的网络空间安全形势。
  • 安全综合防控体系第一时间遵循《信息安全技术 网络安全等级保护基本要求》(GB/T 22239-2019),从安全技术和安全管理两方面构建体系化安全保障能力。整体方案以等保咨询服务贯穿始终,在落实安全物理环境的基础上,建设“一个中心,三重防护”的技术体系,以及围绕管理制度、管理组织、管理人员、建设管理和运维管理的安全管理体系。技术层面系统性考虑安全通信网络、安全区域边界、安全计算环境的各层面安全要点,在分区分域的基础上,利用一系列安全防范措施保障网络高可用,实现安全通信传输、安全边界隔离、入侵防范、恶意代码防范、安全审计等,并针对整网安全状况进行集中分析和管控,形成安全管理中心;管理层面以等保咨询服务为支撑,结合安全培训服务、代码审计服务、应急预案及演练服务、应急响应服务、日志分析服务等专业安全服务,切实满足安全管理的各项要求。在此基础上,针对日常运维、攻防演练、重保等活动中的安全问题和隐患进行针对性加固,并可基于现实条件进行安全防护的增强设计。在进行针对性安全加固及增强设计后,还可利用大数据、人工智能等技术,构建安全监测预警、事件报告、通报处置、信息共享等能力。此外,方案落地尽可能采用自主可控产品措施,保障供应链安全。

总体思路上,等级保护从客观现状出发,评估系统当前面临的安全风险,并深入分析导致风险的根本原因,从而得出安全防护需求。对于新建系统,将按照《信息安全技术 网络安全等级保护基本要求》(GB/T 22239-2019),结合风险分析做整体设计和建设;对于已有安全措施的,将对照《信息安全技术 网络安全等级保护基本要求》(GB/T 22239-2019)进行差距分析,结合风险评估进行整改加固。整改加固以现有安全防范措施为基础进行安全设计,并在顺利获得等级测评后,落实常态化运行维护工作。


  • 方案设计基于网络与安全现状,结合业务保障需求、等保合规需求及行业或领域的相关安全要求,顺利获得统筹规划以构建系统对应级别的网络安全保障能力目标。整体设计重点考虑系统当前存在的重大风险隐患,结合现有安全保护措施,构建一套安全综合防控体系,切实护航系统的持续运行,并顺利获得技术创新、模式创新等持续完善和升级安全防控体系,以适应不断变化的网络空间安全形势。
  • 安全综合防控体系第一时间遵循《信息安全技术 网络安全等级保护基本要求》(GB/T 22239-2019),从安全技术和安全管理两方面构建体系化安全保障能力。整体方案以等保咨询服务贯穿始终,在落实安全物理环境的基础上,建设“一个中心,三重防护”的技术体系,以及围绕管理制度、管理组织、管理人员、建设管理和运维管理的安全管理体系。技术层面系统性考虑安全通信网络、安全区域边界、安全计算环境的各层面安全要点,在分区分域的基础上,利用一系列安全防范措施保障网络高可用,实现安全通信传输、安全边界隔离、入侵防范、恶意代码防范、安全审计等,并针对整网安全状况进行集中分析和管控,形成安全管理中心;管理层面以等保咨询服务为支撑,结合安全培训服务、代码审计服务、应急预案及演练服务、应急响应服务、日志分析服务等专业安全服务,切实满足安全管理的各项要求。在此基础上,针对日常运维、攻防演练、重保等活动中的安全问题和隐患进行针对性加固,并可基于现实条件进行安全防护的增强设计。在进行针对性安全加固及增强设计后,还可利用大数据、人工智能等技术,构建安全监测预警、事件报告、通报处置、信息共享等能力。此外,方案落地尽可能采用自主可控产品措施,保障供应链安全。

总体思路上,等级保护从客观现状出发,评估系统当前面临的安全风险,并深入分析导致风险的根本原因,从而得出安全防护需求。对于新建系统,将按照《信息安全技术 网络安全等级保护基本要求》(GB/T 22239-2019),结合风险分析做整体设计和建设;对于已有安全措施的,将对照《信息安全技术 网络安全等级保护基本要求》(GB/T 22239-2019)进行差距分析,结合风险评估进行整改加固。整改加固以现有安全防范措施为基础进行安全设计,并在顺利获得等级测评后,落实常态化运行维护工作。

  • 方案设计基于网络与安全现状,结合业务保障需求、等保合规需求及行业或领域的相关安全要求,顺利获得统筹规划以构建系统对应级别的网络安全保障能力目标。整体设计重点考虑系统当前存在的重大风险隐患,结合现有安全保护措施,构建一套安全综合防控体系,切实护航系统的持续运行,并顺利获得技术创新、模式创新等持续完善和升级安全防控体系,以适应不断变化的网络空间安全形势。
  • 安全综合防控体系第一时间遵循《信息安全技术 网络安全等级保护基本要求》(GB/T 22239-2019),从安全技术和安全管理两方面构建体系化安全保障能力。整体方案以等保咨询服务贯穿始终,在落实安全物理环境的基础上,建设“一个中心,三重防护”的技术体系,以及围绕管理制度、管理组织、管理人员、建设管理和运维管理的安全管理体系。技术层面系统性考虑安全通信网络、安全区域边界、安全计算环境的各层面安全要点,在分区分域的基础上,利用一系列安全防范措施保障网络高可用,实现安全通信传输、安全边界隔离、入侵防范、恶意代码防范、安全审计等,并针对整网安全状况进行集中分析和管控,形成安全管理中心;管理层面以等保咨询服务为支撑,结合安全培训服务、代码审计服务、应急预案及演练服务、应急响应服务、日志分析服务等专业安全服务,切实满足安全管理的各项要求。在此基础上,针对日常运维、攻防演练、重保等活动中的安全问题和隐患进行针对性加固,并可基于现实条件进行安全防护的增强设计。在进行针对性安全加固及增强设计后,还可利用大数据、人工智能等技术,构建安全监测预警、事件报告、通报处置、信息共享等能力。此外,方案落地尽可能采用自主可控产品措施,保障供应链安全。
客户价值
贯彻等保合规,规避合规风险
系统化落实网络安全等级保护制度要求,帮助运营者满足《网络安全法》等法律法规的强制性义务,有效避免因不合规导致的监管处罚、业务暂停或声誉损失。
构建纵深防御,夯实基础安全
以等级保护标准为指引,建立“一个中心,三重防护”下的多层次纵深防御体系,补齐安全短板,构建基础安全能力,为关键信息基础设施安全保护、各专项安全建设等夯实基础安全。
落实安全保障,护航业务开展
将安全能力融入系统全生命周期,防范数据泄露、服务中断等安全事件,保障系统稳定可靠运行,为数字化转型和业务高质量开展给予坚实支撑。
典型应用

在各行各业,如政府、卫生、教育等行业的通用场景下,可为不同级别的系统给予等级保护解决方案,这里以四级系统为例。在利用电子门禁、防盗报警、视频监控、动环监控等措施落实安全物理环境的基础上,进行如下安全建设:

安全通信网络:落实网络分区分域,顺利获得链路冗余、负载均衡、流量管控、国密加密通信和可信验证等技术措施确保网络高可用,且网络通信安全可靠。

安全区域边界:顺利获得部署访问控制、准入控制、入侵防范、恶意代码及垃圾邮件防范、数据安全交换、安全审计及可信验证等措施,在安全加固服务等辅助下,识别并防范违规访问、网络攻击、恶意代码等,并可实现跨网安全数据交换,确保区域边界安全。

安全计算环境:利用身份鉴别、访问控制、安全审计、恶意代码防范、入侵防范、可信计算,以及数据保密性、完整性和备份恢复等一系列安全措施,配合安全服务,有效管控用户访问行为,有效检测网络攻击和恶意代码,并有效保障数据安全。

安全管理中心: 划分专门的安全运维管理区域,建立安全的运维信息传输路径,利用日志审计、态势分析与安全运营平台、多个安全措施的集中管理平台等,收集汇总并集中分析整网安全状况,识别、报警和分析安全事件,留存日志数据不低于6个月等。

当前云计算平台已成为各行各业的重要基础设施,云等保建设重点考虑云平台安全及云租户安全。

云平台等保合规:双链路或多链路冗余,部署具备流控能力的防火墙保障网络高可用,并利用国密VPN实现网络安全通信;在云平台边界互联区部署抗D、入侵防御及防病毒网关,防范从外部发起的各类网络攻击及恶意代码,并在核心交换区部署入侵检测及APT安全监测系统,识别网络中的攻击行为,包括未知威胁,确保区域边界安全;部署虚拟化分布式防火墙,为云平台内的不同虚拟机之间给予安全隔离机制,防范安全威胁的横向扩散;部署日志审计及态势分析与安全运营平台,集中监测及管控整网安全,并保证日志留存符合规定要求。

云租户等保合规: 部署云安全资源池,面向不同租户给予灵活可选的、高度覆盖等保相关要求的安全网元,包括但不限于防火墙、负载均衡、Web应用防火墙、入侵防御、入侵检测、终端威胁防御、容器安全、网络审计、数据库审计、日志审计、漏洞扫描、基线管理、自适应安全防御系统等,全面满足安全通信网络、安全区域边界、安全计算环境及安全管理中心所需,帮助云租户构建云环境下的“一个中心,三重防护”纵深防御体系,实现云租户侧各级系统的等保合规。

成功案例
相关产品
相关方案
医院等保2.0合规建设
基于网络安全等级保护制度进行医院网络安全体系建设
高校等保2.0安全合规
以“一个中心,三重防护”为核心构建符合等保三级的纵深防御体系
客户服务热线

400-777-0777
7*24小时服务

联系邮箱

servicing@gujialock.com

扫码关注