北京,2021年5月27日——
隨著企業上云和數字化轉型成為趨勢,企業接入設備和數據量高速增長,對企業網絡安全保障體系建設和漏洞安全防護提出了更高的要求。同時,在網絡威脅不斷復雜化和組織化,網絡攻防持續升級的背景之下,通過等保測評已經成為企業建設安全管理體系、提升網絡安全防護能力的必要途徑。網絡安全等級保護“三大核心”標準,即“基本要求、測評要求、實施要求”的正式實施,也宣告了我國網絡安全等級保護工作正式進入2.0時代。
然而,由于不少企業缺乏信息安全專業人員,信息資產管理混亂,加之等保測評流程和手續十分復雜,審核十分嚴格。尤其在進入等保2.0時代后,全方位主動防御、動態防御、整體防控和精準防護,以及對云計算、物聯網、大數據、基礎信息網絡和工業控制信息系統等保護對象的全覆蓋,成為測評更加關注的重點,這進一步增加了通過等保測評的難度。
為此,作為企業級ICT服務商和數字化轉型服務商,青云QingCloud通過為企業提供一套成熟的等保備案流程、一套完善的責任分擔模型和一系列安全防護產品及服務,構建了一站式等保解決方案,可幫助企業建立相應的網絡信息安全保護體系,在技術安全、系統管理、應急保障等方面符合國家標準。
在等保服務流程上,青云QingCloud可為企業云計算場景的安全等級保護提供全流程服務。等保備案階段,青云QingCloud對定級對象備案材料進行整理,協助客戶確定等保級別,填寫備案表及相關資料,完成系統備案;整改、測評、檢查階段,青云QingCloud提供專業的等保咨詢服務、云安全防護產品、云安全技術和運營服務,通過一站式等保合規安全解決方案,幫助企業構建安全體系,提升安防能力,快速高效滿足等保合規要求。
青云QingCloud等保解決方案-等保服務流程
在責任分擔模型上,青云QingCloud將承擔起覆蓋IaaS、PaaS、SaaS的全棧安全責任,幫助企業完成底層網絡、計算、存儲等基礎設施安全能力建設,簡化操作系統、中間件、數據庫等中間平臺的安全工作,提供云平臺等保測評證明,讓企業在獲得等保等級安全能力的同時,還能夠輕松通過測評,節省大量成本。
青云QingCloud等保解決方案-責任分擔模型
在安全防護產品及服務上,青云QingCloud通過VPC、vxnet內部私有網絡和路由策略,實現網絡通信架構和網絡分區、隔離和保障;在網絡區域邊界部署云防火墻,實現不同網絡區域之間的入侵防御檢測;在Web服務之前部署Web應用防火墻,有效防止XShell攻擊、爬蟲機器人、SQL注入等惡意請求;利用堡壘機對用戶訪問、操作云服務器、數據庫系統等計算單元進行管控,滿足企業在多業務場景下的網絡安全需求等。
青云QingCloud等保解決方案-安全防護產品及服務架構
憑借在網絡安全方面的優異表現,青云QingCloud已獲得了ISO27001信息安全管理體系認證、公安部信息系統等保三級證明以及中國通信院可信云服務認證等多重資質,可有效幫助和引導企業快速高效通過等保測試。未來,青云QingCloud將持續增強自身平臺、系統、安全防護產品與服務能力,為企業提供等保合規建設支撐,構建安全可信的網絡環境。
目前,青云QingCloud根據不同的場景、等保級別,推出不同的等保套餐,企業可根據自身實際需求進行選擇。
更多有關等保解決方案與云安全技術、產品,7月30日,青云科技CIC 2021分論壇——云原生安全論壇,為您分享構建安全可信、可彈性拓展的安全防護能力,以及云原生安全服務實踐經驗。