什么是网络安全等级保护

等保1.0

等保1.0是基于1994年国务院颁布的《计算机信息系统安全保护条例》和2008年发布的《信息系统安全等级保护基本要求》制定的网络安全保护办法。

它主要关注计算机信息系统的安全防护和管理。

等保2.0

等保2.0则是基于《网络安全法》和2019年发布的新版《信息安全技术 网络安全等级保护基本要求》制定的。

它对网络安全提出了更高的要求,尤其是在新的技术领域,如云计算和物联网等方面。

主要变化

等保2.0提出了更先进的技术要求和管理措施,强调了“三重防护”和“一个中心”的安全架构,增加了对云计算、物联网等新技术的安全保护要求。

因此,企业需要在安全防护、风险管理和行业合规方面做得更全面,并确保按照新的标准来进行定级和保护。

等级保护测评依据

若系统不符合等级保护要求,我们将提供整改服务

等级保护整改服务

信息系统加固落地实施

根据差距分析结果,提供专业的加固建议,并通过技术手段在网络、主机、应用、数据库等多个层面实施加固,确保系统安全、合规。

主机基线核查与配置

对信息系统中的主机基线进行配置加固,消除弱口令和权限管理风险,预防潜在的安全威胁和数据泄露,提升整体安全防护能力。

主机漏洞扫描服务

采用专业扫描工具和人工验证手段,检测系统中的网络协议、服务、设备、应用等信息资产的安全隐患,生成详细的《漏洞扫描报告》,并提供漏洞修复方案,修复高危漏洞。

网络架构升级加固

对网络架构进行安全加固和升级,确保网络配置符合等级保护要求,特别是在云上安全产品的测试与配置,修复运维环境中的不合规项目,提升网络安全性。

管理制度与文档体系的完善

按照等级保护的管理要求,帮助企业完善管理体系中的制度文档和记录,确保符合等级保护的管理标准,并持续满足合规要求。

等级保护测评与实施流程

1

测评准备

基本情况调研、结果数据分析、测评工具准备,全面了解系统现状。

1
2

方案编制

选择测评对象和指标,确定测评方法,编制详细的测评计划。

2
3

现场测评

进行网络安全、管理安全、物理安全、应用安全、主机安全等全面测评。

3
4

报告编制

进行单项符合性判定、整体测评、安全问题分析,形成测评结论和整改建议。

4
5

整改实施

提出针对性的整改建议,协助用户完成安全整改工作。

5
1

定级备案

依据《网络安全等级保护定级指南》辅助用户进行定级,组织专家评审,协助向公安机关备案。

1
2

差距分析

分析已定级的信息系统所采取的安全保护措施与等保2.0标准要求之间的差距,提出整改建议。

2
3

整改加固

依据差距分析结果,对信息系统进行安全建设和整改。

3
4

辅助测评

辅助测评机构,现场协助用户对定级系统进行等级测评。

4
5

持续合规

提供长期合规保障服务,定期优化更新,确保系统持续符合最新法规要求。

5

等级保护安全合规套餐

等保二级

严格按照等保2.0的二级标准,全程协助客户快速通过等保二级

  • 定级备案
  • 组织专家对系统定级评审,提交备案报告完成定级备案

  • 咨询服务
  • 根据等保2.0标准提供差距评估、安全加固咨询服务

  • 合规整改
  • 根据等保2.0标准,提供安全技术&管理制度整改方案

  • 等级评测
  • 委托权威测评机构开展等级测评,出具合格测评报告

等保三级

严格按照等保2.0的三级标准,全程协助客户快速通过等保三级

  • 定级备案
  • 组织专家对系统定级评审,提交备案报告完成定级备案

  • 咨询服务
  • 根据等保2.0标准提供差距评估、安全加固咨询服务

  • 合规整改
  • 根据等保2.0标准,提供安全技术&管理制度整改方案

  • 等级评测
  • 委托权威测评机构开展等级测评,出具合格测评报告

一站式等保合规解决方案

应用场景

客户案例