三級等保推薦產品清單
三級等保體系是指:信息系統(tǒng)受到破壞后,會對社會秩序和公共利益造成嚴重損害,或者對國家安全造成損害。
早在2007年7月,公安部、國家保密局、國家密碼管理局、國務院信息化工作辦公室就制定了《信息安全等級保護管理辦法》,其中明確表示:作為目前金融圈信息安全等級的權威認證系統(tǒng),三級等保是除銀行之外的金融系統(tǒng)最高等級信息安全認證。
能夠獲得三級等保的認證絕非易事!根據認證資料顯示,認證需要測評內容涵蓋等級保護安全技術要求5個層面和安全管理要求的5個層面。主要包含信息保護、安全審計、通信保密等在內的近300項要求,共涉及測評分類73類。
三級等保推薦的產品清單
序號 |
產品名稱 |
對應等保安全項 |
|
|
|
|||
1 |
異常流量管理 (抗 DDOS) |
網絡安全 |
- 訪問控制;網絡安全 |
- 結構安全。 |
|
|||
2 |
防火墻 |
網絡安全 - 訪問控制;主機安全 |
- 訪問控制;應用安全 |
- 訪問控制; |
|
|||
3 |
網絡安全 - 入侵防護、惡意代碼防范。 |
|
|
|
|
|
||
4 |
防病毒網關 |
網絡安全 - 惡意代碼防范。 |
|
|
|
|
|
|
5 |
入侵檢測選型 |
網絡安全 - 入侵防護、惡意代碼防范。 |
|
|
|
|
|
|
6 |
應用監(jiān)控系統(tǒng) |
網絡安全 - 安全審計;主機安全 |
- 安全審計;應用安全 |
- 安全審計;數據安全 - |
|
|||
數據完整性; |
|
|
|
|
|
|
||
|
|
|
|
|
|
|
|
|
7 |
內網安全管理系統(tǒng) |
網絡安全 - 邊界完整性檢查;網絡安全 |
- 安全審計; |
|
|
|
||
8 |
網絡版殺毒軟件 |
主機安全 - 惡意代碼防護。 |
|
|
|
|
|
|
9 |
WEB安全防護系統(tǒng) |
主機安全 - 惡意代碼防護。 |
|
|
|
|
|
|
10 |
網頁防篡改系統(tǒng) |
主機安全 - 惡意代碼防護。 |
|
|
|
|
|
|
11 |
數據庫審計 |
主機安全 - 安全審計;應用安全 |
- 安全審計。 |
|
|
|
||
12 |
運維管理堡壘機 |
網絡安全 - 網絡設備防護;數據安全 |
- 數據完整性。 |
|
|
|
||
13 |
網絡安全 - 安全審計;應用安全 |
- 安全審計。 |
|
|
|
|||
14 |
CA認證系統(tǒng) |
應用安全 - 抗抵賴、身份鑒別。 |
|
|
|
|
|
|
15 |
Web應用檢測系統(tǒng) |
網絡安全 - 訪問控制;主機安全 |
- 訪問控制;應用安全 |
- 訪問控制; |
|
|||
16 |
漏掃掃描系統(tǒng) |
安全管理機構 - 審核和檢查;系統(tǒng)運維管理 |
- 網絡安全管理、系統(tǒng)安全管理; |
|
||||
定期對網絡系統(tǒng)進行漏洞掃描, |
對發(fā)現的網絡系統(tǒng)安全漏洞進行及時的修補。 |
|
||||||
|
|
|
||||||
|
|
應用安全 - 身份鑒別,根據安全策略配置相關參數;安全管理機構 |
- 審核和檢 |
|
||||
17 |
配置核查 |
查,檢查內容包括現有安全技術措施的有效性、安全配置與安全策略的一致 |
|
|||||
|
|
性; |
|
|
|
|
|
|
|
|
系統(tǒng)運維管理 - 監(jiān)控管理和安全管理中心, |
應建立安全管理中心, |
對設備狀態(tài)、 |
|
|||
18 |
安全運維管理平臺 |
惡意代碼、補丁升級、安全審計等安全相關事項進行集中管理。應對通信線 |
|
|||||
路、主機、網絡設備和應用軟件的運行狀況、網絡流量、用戶行為等進行監(jiān) |
|
|||||||
|
|
|
||||||
|
|
測和報警,形成記錄并妥善保存。 |
|
|
|
|
|
|
19 |
網閘 |
網絡安全 - 訪問控制;主機安全 |
- 訪問控制;應用安全 |
- 訪問控制; |
|
|||
20 |
數據備份及容災 |
數據及應用冗余 |
|
|
|
|
|
|