歡迎訪問世紀(jì)東方!|官網(wǎng)首頁
華為云依托自身安全能力與安全合規(guī)生態(tài),為客戶提供一站式的安全解決方案,幫助客戶快速、低成本完成安全整改,輕松滿足等保合規(guī)要求
聯(lián)合各地優(yōu)質(zhì)咨詢和測評機(jī)構(gòu),避免多點(diǎn)溝通和重復(fù)工作、縮短測評時間
華為云平臺已經(jīng)通過等保三級,平臺等保測評結(jié)果能夠?yàn)樽鈶舻牡缺:弦?guī)認(rèn)證復(fù)用
華為云提供豐富的安全產(chǎn)品,全面滿足等保要求,保障快速、低成本完成安全整改
華為云引入優(yōu)質(zhì)的生態(tài)合作伙伴,提供客戶多種選擇
對于企業(yè)而言,等保是安全建設(shè)的通用標(biāo)準(zhǔn),但客戶對新等保缺乏深入了解,不知道如何入手,整個等保測評流程時間過長
很大一部分客戶需要專業(yè)的安全服務(wù)支持,但等保咨詢和測評機(jī)構(gòu)繁多,服務(wù)質(zhì)量無保障,難以建立可靠的合作關(guān)系
傳統(tǒng)安全防御體系難以適應(yīng)云計(jì)算模式,安全技術(shù)方案需要隨之變化,如何選擇適合云上租戶自身的建設(shè)方案,是技術(shù)上的挑戰(zhàn)
華為云平臺等保備案證明、華為云測評報告關(guān)鍵頁、華為云部分測評項(xiàng)說明
云租戶主要負(fù)責(zé)對華為云服務(wù)的定制配置和自行部署的信息系統(tǒng)的運(yùn)維運(yùn)營, 華為云對提供的各項(xiàng)基礎(chǔ)服務(wù)、平臺服務(wù)和應(yīng)用服務(wù)負(fù)責(zé),包括各項(xiàng)服務(wù)內(nèi)置的安全功能
華為云推薦優(yōu)質(zhì)的咨詢和測評機(jī)構(gòu),提供全面的安全產(chǎn)品和服務(wù),協(xié)助客戶完成等保測評工作,保證測評的時間以及測評的質(zhì)量
做為等保的主體,分別與咨詢和測評機(jī)構(gòu)簽訂服務(wù)合同,負(fù)責(zé)業(yè)務(wù)系統(tǒng)滿足等保要求的安全整改
適用于客戶希望使用一站式預(yù)集成服務(wù),快速實(shí)現(xiàn)多種設(shè)備集成,能夠平滑擴(kuò)展支持上億連接,并實(shí)現(xiàn)平臺免運(yùn)維的場景
溝通咨詢需求,提供全流程技術(shù)支撐和咨詢服務(wù)
開展等保測評工作,給出整改建議,提供測評報告
負(fù)責(zé)備案審核和監(jiān)督檢查
機(jī)房場地應(yīng)選擇在具有防震、防風(fēng)和防雨等能力的建筑內(nèi)
機(jī)房出入口應(yīng)配置電子門禁系統(tǒng),控制、鑒別和記錄進(jìn)入的人員
應(yīng)確保云計(jì)算基礎(chǔ)設(shè)施位于中國境內(nèi)
應(yīng)設(shè)置機(jī)房防盜報警系統(tǒng)或設(shè)置有專人值守的視頻監(jiān)控系統(tǒng)
應(yīng)設(shè)置冗余或并行的電力電纜線路為計(jì)算機(jī)系統(tǒng)供電
華為云基礎(chǔ)設(shè)施位于中國境內(nèi)
物理和環(huán)境安全,直接復(fù)用華為云等保測評結(jié)論即可
根據(jù)云租戶業(yè)務(wù)需求自主設(shè)置安全策略集,包括定義訪問路徑、選擇安全組件、配置安全策略
在不同等級的網(wǎng)絡(luò)區(qū)域邊界部署訪問控制機(jī)制,設(shè)置訪問控制規(guī)則
應(yīng)采用校驗(yàn)碼技術(shù)或加解密技術(shù)保證通信過程中數(shù)據(jù)的完整性
應(yīng)保證跨越邊界的訪問和數(shù)據(jù)流通過邊界防護(hù)設(shè)備提供的受控接口進(jìn)行通信
應(yīng)在關(guān)鍵網(wǎng)絡(luò)節(jié)點(diǎn)處檢測、防止或限制從外部發(fā)起的網(wǎng)絡(luò)攻擊行為;當(dāng)檢測到攻擊行為時,記錄攻擊源IP、攻擊類型、攻擊目的、攻擊時間,在發(fā)生嚴(yán)重入侵事件時應(yīng)提供報警
根據(jù)云服務(wù)方和云租戶的職責(zé)劃分,收集各自控制部分的審計(jì)數(shù)據(jù)
推薦安全組、vNGFW通過設(shè)置基本的訪問控制策略,對進(jìn)出安全區(qū)域邊界的數(shù)據(jù)信息進(jìn)行控制,阻止非授權(quán)及越權(quán)訪問
推薦VPN、安全證書服務(wù),采取加密措施,防止數(shù)據(jù)在傳輸過程中遇到破壞、竊取等各種攻擊
推薦Anti-DDoS,云WAF服務(wù),針對日漸增多的DDoS、Web攻擊進(jìn)行防御,精準(zhǔn)有效地實(shí)現(xiàn)對流量型攻擊和應(yīng)用層攻擊的全面防護(hù)
推薦vNGFW、云審計(jì)服務(wù),在安全區(qū)域邊界建立必要的審計(jì)機(jī)制,對進(jìn)出邊界的各類網(wǎng)絡(luò)行為進(jìn)行審計(jì),可以和主機(jī)審計(jì)、應(yīng)用審計(jì)以及網(wǎng)絡(luò)審計(jì)形成多層次的審計(jì)系統(tǒng)
當(dāng)進(jìn)行遠(yuǎn)程管理時,管理終端和云計(jì)算平臺邊界設(shè)備之間建立雙向身份驗(yàn)證機(jī)制
提供云計(jì)算平臺管理用戶權(quán)限分離機(jī)制,為網(wǎng)絡(luò)管理員、系統(tǒng)管理員建立不同賬戶并分配相應(yīng)的權(quán)限
根據(jù)云服務(wù)方和云租戶的職責(zé)劃分,收集各自控制部分的審計(jì)數(shù)據(jù)并實(shí)現(xiàn)集中審計(jì)
虛擬機(jī)之間的資源隔離失效,并進(jìn)行告警
應(yīng)能夠檢測惡意代碼感染及在虛擬機(jī)間蔓延的情況,并提出告警
推薦堡壘機(jī)、數(shù)據(jù)庫安全服務(wù)對服務(wù)器和數(shù)據(jù)庫的運(yùn)維及操作行為進(jìn)行審計(jì)
管理員使用各自的賬戶進(jìn)行管理,管理員的權(quán)限僅分配其所需的最小權(quán)限,在制定好的訪問控制策略下進(jìn)行操作,杜絕越權(quán)非法操作
推薦主機(jī)安全服務(wù),防止各類具有針對性的入侵威脅,發(fā)現(xiàn)常見操作系統(tǒng)存在的各種安全漏洞,及時更新惡意代碼庫
應(yīng)對登錄的用戶進(jìn)行身份標(biāo)識和鑒別,身份標(biāo)識具有唯一性,鑒別信息具有復(fù)雜度要求并定期更換
應(yīng)授予不同賬號為完成各自承擔(dān)任務(wù)所需的最小權(quán)限,并在它們之間形成相互制約的關(guān)系
根據(jù)云服務(wù)方和云租戶的職責(zé)劃分,收集各自控制部分的審計(jì)數(shù)據(jù)并實(shí)現(xiàn)集中審計(jì)
應(yīng)采用校驗(yàn)碼技術(shù)或加解密技術(shù)保證重要數(shù)據(jù)在傳輸過程中的完整性和保密性
云租戶應(yīng)在本地保存其業(yè)務(wù)數(shù)據(jù)的備份
云租戶業(yè)務(wù)系統(tǒng)應(yīng)自行實(shí)現(xiàn)身份鑒別、訪問控制、安全審計(jì)功能,為相關(guān)安全事件提供審計(jì)
推薦安全證書服務(wù)實(shí)現(xiàn)HTTPS,采取加密措施,確保數(shù)據(jù)在傳輸過程中處于加密狀態(tài)
推薦云硬盤備份服務(wù),實(shí)現(xiàn)數(shù)據(jù)冗余備份機(jī)制
應(yīng)形成由安全策略、管理制度、操作規(guī)程、記錄表單等構(gòu)成的全面的信息安全管理制度體系
應(yīng)成立指導(dǎo)和管理信息安全工作的委員會或領(lǐng)導(dǎo)小組,其最高領(lǐng)導(dǎo)由單位主管領(lǐng)導(dǎo)委任或授權(quán)
應(yīng)根據(jù)保護(hù)對象的安全保護(hù)等級及與其他級別保護(hù)對象的關(guān)系進(jìn)行安全整體規(guī)劃和安全方案設(shè)計(jì),并形成配套文件
應(yīng)采取必要的措施識別安全漏洞和隱患,對發(fā)現(xiàn)的安全漏洞和隱患及時進(jìn)行修補(bǔ)或評估可能的影響后進(jìn)行修補(bǔ)
應(yīng)設(shè)置冗余或并行的電力電纜線路為計(jì)算機(jī)系統(tǒng)供電
企業(yè)應(yīng)制定完善的安全管理制度,根據(jù)基本要求設(shè)置安全管理機(jī)構(gòu),梳理管理文件,明確組織人員的崗位職責(zé),定期進(jìn)行全面安全檢查,特別是系統(tǒng)日常運(yùn)行、系統(tǒng)漏洞和數(shù)據(jù)備份等
推薦漏洞掃描服務(wù)、安全體檢服務(wù),檢測租戶站點(diǎn)的漏洞,提前防范黑客利用漏洞進(jìn)行攻擊,防止利益損失和數(shù)據(jù)泄露
為客戶提供一站式的安全技術(shù)方案,幫助客戶快速、低成本完成安全整改,輕松應(yīng)對等保合規(guī)測評
主要包括物理位置選擇,物理位置訪問控制
主要包括網(wǎng)絡(luò)架構(gòu)、訪問控制、通信傳輸、入侵防范、安全審計(jì)
主要包括身份鑒別、訪問控制、系統(tǒng)審計(jì)、入侵防范、惡意代碼防范
主要包括身份鑒別、訪問控制、安全審計(jì)、數(shù)據(jù)完整性與保密性、備份與恢復(fù)
主要包括安全策略、安全管理制度與流程規(guī)范、人員組織、安全管理基線

![]()
本單位代理的域名注冊服務(wù)機(jī)構(gòu)名稱:商中在線科技股份有限公司、北京新網(wǎng)數(shù)碼信息技術(shù)有限公司
?2002-2019 Oriental Century All Rights Reserved. 版權(quán)所有:成都世紀(jì)東方網(wǎng)絡(luò)通信有限公司
《中華人民共和國增值電信業(yè)務(wù)經(jīng)營許可證》ISP證編號:B1-20181050 蜀ICP備07500933號 營業(yè)執(zhí)照 公安核準(zhǔn):51019001000101 域名服務(wù)許可證:川 D3-20220003 投訴處理