华清信安安全业务包括:
一. 安全咨询
1.1 等级保护咨询
1.2 安全规划咨询
1.3 风险评估咨询
二. TDR智能安全运营服务
2.1 TDR-SaaS公有云
2.2 TDR-V虚拟化软件部署
2.3 TDR-H本地化硬件部署
2.4 TDR-G安全接入网关
2.5 TDR-OnSite安全值守服务
三. 安全产品
3.1 SecWorks-USP统一安全平台
3.2 SecWorks-USP-NBM上网行为管理
3.3 SecWorks-USP-WAF Web应用防火墙
3.4 SecWorks-USP-LAS日志审计系统
3.5 SecWorks-USP-OAS运维审计堡垒机
3.6 SecWorks-USP-DBA数据库审计系统
等保与分保有什么区别?
指等级保护与分级保护,主要不同在部门、适用对象、分类等级等方面。
部门不一样,等级保护由门,分级保护由国家保密局。
适用对象不一样,等级保护适用非涉密系统,分级保护适用于涉及国家密秘系统。
等级分类不同,等级保护分五个级别:级(自主保护)、*二级(保护)、*(监督保护)、*(强制保护)、*五级(专控保护);分级保护分3个级别:秘密级、机密级、绝密级。
怎么确定企业系统要做几级?
全国的信息系统(包括网络)按照重要性和受破坏后的危害性分成五个安全保护等级(从级到*五级逐级增高)。
系统定级是根据受侵害的客体以及对客体侵害的程度来确定的,是以事实为根据,得到网安部门认可,大部分企业系统属于*二级或*。其中二级等保和三级等保安全建设的区别可以点击查看文章《等级保护丨网络安全等级保护的建设要求和解决方案》。
系统在云上,还需要做等保吗?
需要。业务上云有多种情况,如在公有云、私有云、云和混合云不同属性的云上,并采用IaaS、PaaS、SaaS、IDC托管等服务,虽然安全责任边界发生了变化,但网络运营者的安全责任不会转移。根据“谁运营谁负责、谁使用谁负责、谁主管谁负责”的原则,应承担网络安全责任进行等级保护工作。
企业必须通过等级保护吗?
从法规角度,《*共和国网络安全法》*二十一条明确规定:国家实行网络安全等级保护制度。网络运营者应当按照网络安全等级保护制度的要求,履行下列安全保护义务,**网络免受干扰、破坏或者未经授权的访问,防止网络数据泄露或者被取、篡改。简单来说,是国家法律法规、相关政策制度要求我们去开展等级保护工作,不做就不合规,就违法。
从网络安全角度,企业可以合理地风险。企业通过等级保护,是对企业信息系统安全认证,帮助企业建立可靠、合规的网络安全环境。在发生重大安全事件时,主管单位会首先查看企业是否主观上重视信息安全,即企业是否开展等级保护工作。
随着等保2.0时代的来临,各级企事业机关单位已全面进入网络建设革新阶段。等保建设是一个复杂的体系建设过程,控制点众多,面临“建设繁琐、运维复杂、服务割裂、架构固化”等问题。
USP系列产品是华清信安在多年安全技术积累基础上,贴合市场新趋势,创新性地引入融合架构而研发的一种平台化、模块化的安全产品。在对用户安全风险实现管控的同时,通过硬件融合架构简化了安全解决方案部署的复杂度,从而大大降低了安全运维工作的工作量,也有效降低了客户的安全投入预算,满足物联网等级保护2.0需求。