檢測到您已登錄華為云國際站賬號,為了您更好的體驗,建議您訪問國際站服務(wù)網(wǎng)站 http://www.cqfng.cn/intl/zh-cn
不再顯示此消息
金源動力等保測評服務(wù),提供網(wǎng)絡(luò)安全等級保護(hù)合規(guī)解決方案,依據(jù)國家網(wǎng)絡(luò)安全等級保護(hù)制度規(guī)定,按照有關(guān)管理規(guī)范和技術(shù)標(biāo)準(zhǔn),提供等保全流程解決方案。
方案概述 趨勢和挑戰(zhàn) 方案簡介 客戶價值 應(yīng)用場景 關(guān)鍵特性 父主題: 等保合規(guī)解決方案
所以等保是一定要做的?。?!這不僅僅是應(yīng)付檢查,更是對自己的數(shù)據(jù)及業(yè)務(wù)負(fù)責(zé),它們需要不同程度的安全保障。針對等保2.0中對數(shù)據(jù)安全的要求,我們整理了以下表格。等保2.0依然是五個級別,但是第五級別等級太高,屬于保密范疇,故不納入范疇。
修訂記錄 表1 修訂記錄 發(fā)布日期 修訂記錄 2022-04-30 第一次正式發(fā)布。 2025-01-06 上線安全云腦 SecMaster云服務(wù)。
“授權(quán)ID”請參考界面提示“查看授權(quán)ID獲取方式”進(jìn)行獲取。 圖1 開通服務(wù)界面 查看服務(wù)開通情況。 在“我的套餐”頁簽下,如果套餐對應(yīng)的“狀態(tài)”為“正常”,說明開通成功。 父主題: 部署指南
父主題: 等保合規(guī)解決方案
日志一體化管控 華為乾坤集日志接收、存儲、解析、查詢合規(guī)于一體,可以快速實現(xiàn)網(wǎng)絡(luò)設(shè)備、安全設(shè)備、Windows/Linux操作系統(tǒng)、中間件等資產(chǎn)的日志審計,全面滿足各個行業(yè)及組織的等保2.0要求。同時針對復(fù)雜格式日志,提供統(tǒng)一日志解析規(guī)則,提高企業(yè)的日志管理能力。
資源和成本規(guī)劃 該解決方案默認(rèn)部署在華北-北京四region。以下花費僅供參考,具體請參考華為云官網(wǎng)價格詳情,實際收費以賬單為準(zhǔn)。 表1 資源和成本規(guī)劃 華為云服務(wù) 計費說明 每月花費 云防火墻 CFW 規(guī)格:標(biāo)準(zhǔn)版 擴(kuò)展防護(hù)公網(wǎng)IP數(shù):0 擴(kuò)展公網(wǎng)防護(hù)流量峰值:0Mbps 2800.00
滿足等保合規(guī)需求 提供日志審計報表,日志脫敏,日志遠(yuǎn)程保存,滿足等保數(shù)據(jù)庫審計需求 采取監(jiān)測、網(wǎng)絡(luò)安全事件的技術(shù)措施,并按照規(guī)定留存相關(guān)的網(wǎng)絡(luò)日志不少于180天 極簡部署&快速識別 極簡部署&快速識別 實現(xiàn)99%+的應(yīng)用關(guān)聯(lián)審計、精確的協(xié)議分析,每秒萬次入庫、海量存儲、億級數(shù)據(jù)秒級響應(yīng)
部署指南 授權(quán)日志采集權(quán)限 (可選)添加天關(guān)/防火墻 添加審計資產(chǎn) 配置日志上報 驗證日志查詢 部署指南 智能終端安全服務(wù) 部署指南 服務(wù)授權(quán) 樣本獲取授權(quán) 安裝HiSec Endpoint Agent 查看終端資產(chǎn) 部署指南 父主題: 部署指南
部署指南 注冊華為乾坤賬號 開通服務(wù) 配置天關(guān)和防火墻上線 快速配置 日常操作 父主題: 等保合規(guī)解決方案
日常操作 完成快速配置后, 您可以參考如下文檔正常使用等保合規(guī)解決方案。 表1 參考文檔 子服務(wù) 手冊名稱 文檔內(nèi)容簡介 文檔獲取 邊界防護(hù)與響應(yīng)服務(wù) 用戶指南 介紹如何使用邊界防護(hù)與響應(yīng)服務(wù)。 用戶指南 漏洞掃描服務(wù) 用戶指南 介紹如何使用漏洞掃描服務(wù)。
當(dāng)前企業(yè)等保2.0建設(shè)主要面臨如下挑戰(zhàn)。 為了滿足等保2.0建設(shè)需求,企業(yè)采用傳統(tǒng)方案時需要購買防火墻、IPS、日志審計、漏掃等多種安全設(shè)備,造成安全投資成本大幅提升,而現(xiàn)實情況是,大部分企業(yè)客戶的安全預(yù)算往往比較有限,導(dǎo)致無法滿足等保2.0要求。
日志審計統(tǒng)計數(shù)據(jù)可視化 支持查看當(dāng)前所有日志數(shù)量以及各日志級別的日志數(shù)量。 支持按時間段查看日志容量使用趨勢和日志數(shù)量趨勢,如近7天、近一個月。 支持查看當(dāng)前審計的資產(chǎn)數(shù)量及類型。 支持查看每天上報日志最多的TOP10資產(chǎn)。
/service/ctc.html 原等保安全服務(wù)類型(管理檢測與響應(yīng)MDR--等保安全)于2022年3月30日正式停用,2022年3月30日前下單頁面保持不變,訂單均可正常提交。
數(shù)據(jù)庫安全審計等保最佳實踐 DBSS可以從審計日志的天數(shù)、審計合規(guī)的報表、審計日志的隱私合規(guī)的配置來進(jìn)一步滿足等保合規(guī)。相關(guān)審計法規(guī)規(guī)定,審計日志至少保留半年。DBSS服務(wù)會自動預(yù)測審計實例的剩余存儲空間是否能夠滿足半年審計日志的合規(guī)要求,若不滿足會給出界面提示。
采用如圖1所示的等保合規(guī)解決方案即可滿足上述訴求。 圖1 行業(yè)安全管理建設(shè)場景 采用華為乾坤的等保合規(guī)解決方案可以實現(xiàn): 只需少量的投資,即可購買云服務(wù)安全能力并獲得安全專家服務(wù)和智能處置能力。
4.通過企業(yè)項目維度查看成本分析 通過企業(yè)項目查看成本數(shù)據(jù)時,建議基于攤銷成本進(jìn)行數(shù)據(jù)匯總,詳細(xì)步驟請參見通過企業(yè)項目維度查看成本分配。
CCE支持等保三級認(rèn)證嗎? 云容器引擎CCE服務(wù)已通過等保三級認(rèn)證,您可以在創(chuàng)建節(jié)點時進(jìn)行安全加固,詳情請參見如何進(jìn)行安全加固。 但在您使用集群前,還需要充分理解云容器引擎的安全責(zé)任邊界,華為云無法限制您在服務(wù)托管范圍外的行為,您需要為這部分的行為承擔(dān)安全責(zé)任。
快速部署 登錄華為云解決方案實施庫,選擇模板一鍵部署,跳轉(zhuǎn)至解決方案一鍵部署界面。 圖1 解決方案實施庫 解決方案配置。 圖2 方案配置 企業(yè)主機(jī)安全、安全云腦,會根據(jù)賬號使用情況進(jìn)行計算配置數(shù)量,其它服務(wù)按默認(rèn)即可。單擊“下一步”,勾選協(xié)議,單擊“去支付”并確認(rèn)訂單后,即可完成資源創(chuàng)建