等保合规解决方案
2020-07-07 17:02:31
admin
53
等保合规流程介绍
腾讯云依托自身的优势以及腾讯云安全产品能力打通行业优质资源,为客户提供一站式等保合规安全解决方案。从定级到等保测评,腾讯云提供全面的安全产品和服务,协助客户完成等保测评工作。
角色流程 | 定级 | 备案 | 建议整改 | 等保评测 | 监督检查 |
---|---|---|---|---|---|
客户 | 确定系统或者子系统的安全等级,准备定级报告 | 准备备案材料,到当地公安网监递交备案 | 基于等保的安全技术和管理要求进行建设和整改,以符合等保要求 | 准备和接受测评机构的测评 | 接受公安网监定期的检查,主动开展每年的定期测评 |
腾讯云 | 协调第三方为客户提供辅导服务 | 协调第三方为客户提供辅导服务 | 提供符合等保相关要求的安全产品和服务 | 提供云平台相关通过等保的证明材料 | - |
咨询机构 | 辅导客户定级,准备定级报告并组织专家评审(三级 | 辅导客户准备备案材料和备案 | 辅导客户进行定级相关系统和组件的安全加固,并协助建立安全管理体系 | 协助并指导客户进行测评整改 | 协助客户接受检查并指导整改 |
测评机构 | 提供等保定级指导 | 提供等保备案指导 | - | 对系统等级符合性状况进行测评,并出具测评报告 | - |
公安网监 | - | 审核受理备案材料 | - | - | 监督检查单位开展等级保护工作情况 |
等保合规相关产品
Web应用防火墙
满足行业自身的安全需求; 满足等保要求中的入侵防范等要求; 满足等保要求中关于应用安全防护的要求。 实现对网站完整性安全防护,防范各种页面篡改攻击行为;检测限制外部发起网络攻击的要求、记录攻击源IP、攻击类型、攻击目的、攻击时间,在发生严重入侵事件时应提供报警.
了解更多密钥管理服务(KMS)
满足采用密码技术保证重要数据在传输和存储过程中的保密。可以让您轻松创建和管理密钥,保护密钥的保密性、完整性和可用性,满足用户多应用多业务的密钥管理需求,符合监管和合规要求。
了解更多敏感数据处理
敏感数据脱敏与水印标记工具,可为数据系统中的敏感信息进行脱敏处理并在泄漏时提供追溯依据,为企业核心数据提供有效的安全保护措施。满足采集和保存业务必需的用户个人信息,禁止未授权访问和非法使用用户个人信息。
了解更多网络资产风险监测系统 NARMS
满足等保对可能存在的已知漏洞发现和修补的要求。 网络资产风险监测系统能够对企业的网络设备及应用服务的可用性、安全性与合规性等进行定期的安全扫描、持续性风险预警和漏洞检测,并且为企业提供专业的修复建议,降低企业安全风险。
了解更多安全运营中心
通过对海量数据进行多维、智能的持续分析,为用户提供漏洞情报、威胁发现、事件处置、基线合规、及泄漏监测、风险可视等能力,并采取相应的安全措施,保障信息系统安全,帮用户实现全生命周期安全运营。满足对分散的设备、组件、主机以及安全策略、事件等进行集中管控、审计、报警和分析。
了解更多
label:
等保2.0