- 服務有保障 申請 → 報價 → 購買 → 確認
- 流程更合理 初測 → 整改 → 復核 → 驗收
等保合規(guī)服務
-
等保測評簡介等級保護測評是經公安部認證的具有資質的測評機構,依據(jù)國家信息安全等級保護 規(guī)范規(guī)定,受有關單位委托,按照有關管理規(guī)范和技術標準,對信息系統(tǒng)安全 等級保護狀況進行檢測評估的活動。
-
等保測評服務提供億恩云平臺用戶與各省市等級保護測評機構的溝通渠道,促成用戶與測評 機構等級保護測評合作關系,并對測評機構提供的等級保護測評活動進行服務質量 監(jiān)督,以幫助億恩云平臺用戶的信息系統(tǒng)完成等級保護測評工作, 并獲得公安機關網(wǎng)監(jiān)部門頒發(fā)的合規(guī)證明(信息系統(tǒng)安全等級保護備案證明)。
等保測評流程
聯(lián)系專員申請
等保測評服務
等保測評服務
等保測評基本活動
-
準備測試了解基本情況
溝通測評需求 -
方案編制確認測評內容
形成測評方案 -
初測分析提交差距分析
指定整改方案 -
整改復核復核整改情況
指導通過測評 -
編制測評報告編寫測評報告
進行項目驗收
四大具體技術要求
層面 | 類別 | 主要技術要求 |
---|---|---|
網(wǎng)絡和通信安全 | 網(wǎng)絡架構 | 需劃分安全域 |
通信傳輸 | 通信網(wǎng)絡和協(xié)議需加密 | |
邊界保護 | 需進行邊界安全防護 | |
訪問控制 | 基于五元組信息和內容進行訪問控制 | |
入侵防范 | 檢測和防御內部和外部攻擊并警告 | |
惡意代碼防范 | 對惡意代碼進行防范 | |
安全審計 | 對互聯(lián)網(wǎng)訪問、遠程訪問、安全事件進行審計和記錄 | |
集中管控 | 對安全策略、惡意代碼、補丁升級等進行集中管理 |
層面 | 類別 | 主要技術要求 |
---|---|---|
設備和計算安全 | 身份鑒別 | 采用兩種或以上組合的鑒別技術對用戶進行身份鑒別 |
訪問控制 | 僅授予管理用戶所需的最小權限 | |
安全審計 | 對重要的用戶行為和重要安全事件進行審計 | |
入侵防范 | 能發(fā)現(xiàn)檢測到對重要節(jié)點進行入侵的行為并提供報警 | |
惡意代碼防范 | 采用免受惡意代碼攻擊的基礎措施 | |
資源控制 | 對重要節(jié)點進行監(jiān)控 |
層面 | 類別 | 主要技術要求 |
---|---|---|
應用與數(shù)據(jù)安全 | 身份鑒別 | 多因素認證 訪問控制和行為審計 故障自動恢復 可以限制單一進程資源 |
訪問控制 | ||
安全審計 | ||
軟件容錯 | ||
資源控制 | ||
數(shù)據(jù)完整性 | 采用加密技術保證數(shù)據(jù)完整性 | |
數(shù)據(jù)保密性 | 采用加密技術保證數(shù)據(jù)保密性 | |
數(shù)據(jù)備份恢復 | 提供異地實時備份 | |
剩余信息保護 | 保證存有敏感數(shù)據(jù)的存儲空間被釋放或重新分配前得到完全清除 | |
個人信息保護 |
層面 | 類別 | 主要技術要求 |
---|---|---|
物理和環(huán)境安全 | 略 | 略 |
專屬服務保障
-
精選優(yōu)質測評機構
所有合作伙伴均是具有公安部認證資質的專業(yè)測評機構。
-
量身定制測評方案
測評機構將根據(jù)您的需求和系統(tǒng)情況定制測評方案,并結合測評結果給出整改方案,復核整改情況。
-
一站式全套服務
您只需提交基本信息,一站幫您完成測評服務以及相關安全問題的解決方案。
-
過保相關安全產品