等保2.0發(fā)布一周年之際 騰訊安全奉上快速“過(guò)?!碧撞?/h1>

2019年5月13日,網(wǎng)絡(luò)安全等級(jí)保護(hù)2.0國(guó)家標(biāo)準(zhǔn)(等保2.0)發(fā)布,并于同年12月1日正式實(shí)施。在宣告我國(guó)網(wǎng)絡(luò)等級(jí)保護(hù)制度進(jìn)入了一個(gè)全新時(shí)代的同時(shí),也讓“過(guò)等保”成為企業(yè)合規(guī)運(yùn)營(yíng)的關(guān)鍵詞。

在等保2.0一周年之際,騰訊安全基于過(guò)去一年助力企業(yè)開(kāi)展等保工作的實(shí)踐經(jīng)驗(yàn),正式推出等保2.0套餐包,包含等保二級(jí)、等保三級(jí)、等保三級(jí)(增強(qiáng))的一站式過(guò)保方案,助力企業(yè)平穩(wěn)、快速通過(guò)等保“大考”。

等保2.0施行一周年,企業(yè)過(guò)保需要重點(diǎn)關(guān)注什么?

相比等保1.0標(biāo)準(zhǔn),等保2.0標(biāo)準(zhǔn)所依據(jù)的是國(guó)家最高政策——《網(wǎng)絡(luò)安全法》,從條例法規(guī)層面提升到了國(guó)家法律層面,這就意味著不開(kāi)展等級(jí)保護(hù)的單位和個(gè)人等于違法,并要承擔(dān)相應(yīng)的法律后果。而依照國(guó)家規(guī)定,網(wǎng)絡(luò)安全等級(jí)保護(hù)所涉及范圍共分為監(jiān)管范圍和保護(hù)對(duì)象范圍兩個(gè)層面。

其中,監(jiān)管范圍覆蓋各地區(qū)、各單位、各企業(yè)、各機(jī)構(gòu),即覆蓋全社會(huì);而保護(hù)對(duì)象除了傳統(tǒng)系統(tǒng)中的網(wǎng)絡(luò)、信息系統(tǒng)、信息外,還新增了云計(jì)算、物聯(lián)網(wǎng)、工業(yè)控制系統(tǒng)、大數(shù)據(jù)、移動(dòng)互聯(lián)網(wǎng)等新技術(shù)、新應(yīng)用,對(duì)于想要投身“新基建”事業(yè)的企業(yè)而言,需要重點(diǎn)關(guān)注。

近日,等保2.0有了最新動(dòng)向,新版網(wǎng)絡(luò)安全等級(jí)保護(hù)定級(jí)指南出爐,明確了定級(jí)原理流程、定級(jí)對(duì)象的具體工作。同時(shí)初步確定為第二級(jí)及以上的等級(jí)保護(hù)對(duì)象,其運(yùn)營(yíng)者應(yīng)當(dāng)依據(jù)標(biāo)準(zhǔn)要求分別進(jìn)行專家評(píng)審、主管部門(mén)核準(zhǔn)和公安機(jī)關(guān)備案審核,最終確定其安全保護(hù)等級(jí)。而云計(jì)算系統(tǒng)/平臺(tái)、物聯(lián)網(wǎng)、工業(yè)控制系統(tǒng)等均被劃分到了強(qiáng)制定級(jí)備案的范疇之中。

此外,等保2.0標(biāo)準(zhǔn)所采用的“一個(gè)中心、三重防護(hù)”的安全理念,也要求企業(yè)安全體系的防御重心從被動(dòng)防御向事前防御、事中響應(yīng)、事后審計(jì)的動(dòng)態(tài)保障體系轉(zhuǎn)變。尤其對(duì)于正在經(jīng)歷或者數(shù)字化轉(zhuǎn)型初期企業(yè)而言,這種防御重心的改變進(jìn)一步加劇了安全挑戰(zhàn)。受新冠疫情影響,我國(guó)傳統(tǒng)行業(yè)中的各個(gè)企業(yè)均以遠(yuǎn)程辦公和上云為起點(diǎn),邁出了數(shù)字化轉(zhuǎn)型的第一步,但同時(shí)也將重新審核自身業(yè)務(wù)發(fā)展和網(wǎng)絡(luò)安全的關(guān)系。

為等保測(cè)評(píng)量身定制安全服務(wù)騰訊安全等保套餐包助力企業(yè)輕松過(guò)關(guān)

在上述背景下,騰訊安全為助力企業(yè)客戶順利通過(guò)等保測(cè)評(píng),推出等保2.0套餐包,針對(duì)不同等級(jí)的過(guò)保要求,量身定制打造包含網(wǎng)絡(luò)安全、終端安全、應(yīng)用安全、數(shù)據(jù)安全、安全管理中心等安全能力的“貨架”,讓企業(yè)可以便捷、快速地挑選產(chǎn)品,對(duì)自身安全建設(shè)查漏補(bǔ)缺。

等保2.0發(fā)布一周年之際 騰訊安全奉上快速“過(guò)?!碧撞?/></p><p>相較于傳統(tǒng)方式,騰訊安全等保方案具有等保建設(shè)周期短、套餐價(jià)格優(yōu)惠、測(cè)評(píng)分?jǐn)?shù)高等特點(diǎn)。騰訊安全集結(jié)了行業(yè)資深的專家服務(wù)團(tuán)隊(duì),配合專業(yè)的咨詢機(jī)構(gòu)和測(cè)評(píng)機(jī)構(gòu),可為企業(yè)提供完整、持續(xù)的等保合規(guī)咨詢服務(wù)和等保測(cè)評(píng)服務(wù),讓企業(yè)不再為云上的信息系統(tǒng)綜合規(guī)劃建設(shè),同時(shí)結(jié)合靈活便捷、按需的選用騰訊云合規(guī)產(chǎn)品和服務(wù),極大節(jié)省企業(yè)合規(guī)成本。</p><p>例如在企業(yè)最為關(guān)心的數(shù)據(jù)安全方面,騰訊云數(shù)盾等保合規(guī)方案針對(duì)等保2.0標(biāo)準(zhǔn)中明確要求的事前防御、事中響應(yīng)、事后審計(jì)的動(dòng)態(tài)保障體系,集四大功能點(diǎn)于一身,提供更為全面、安全的解決方案。</p><p>● 事前管控</p><p>滿足等保訪問(wèn)控制要求,事前階段可通過(guò)身份鑒別機(jī)制識(shí)別用戶的真實(shí)身份,并根據(jù)最小權(quán)限原則建立用戶訪問(wèn)權(quán)限,收斂風(fēng)險(xiǎn)敞口,確保“正確的人做正確的事“。</p><p>●事中控制</p><p>滿足等保的系統(tǒng)管理規(guī)則,數(shù)盾可將操作命令分級(jí)管控,事中對(duì)即將執(zhí)行的高危命令(例如刪庫(kù)等)實(shí)時(shí)攔截,將惡意破壞行為和誤操作導(dǎo)致的運(yùn)維事故扼殺在搖籃中。</p><p>●事后審計(jì)</p><p>滿足等保的審計(jì)管理要求,數(shù)盾可審計(jì)用戶對(duì)服務(wù)器,數(shù)據(jù)庫(kù)等資產(chǎn)的完整操作行為,確保所有操作記錄和SQL語(yǔ)句都有依可查,有跡可循。</p><p>●風(fēng)險(xiǎn)可視</p><p>數(shù)盾安全治理中心可有效響應(yīng)等保的安全管理要求,通過(guò)與云上數(shù)據(jù)系統(tǒng)進(jìn)行 API 深度對(duì)接,對(duì)數(shù)據(jù)資產(chǎn)、數(shù)據(jù)內(nèi)容、訪問(wèn)信息進(jìn)行中心化管理。并依托先進(jìn)的 <a href=AI 引擎與敏感數(shù)據(jù)發(fā)現(xiàn)算法,將針對(duì)企業(yè)核心數(shù)據(jù)的異常操作進(jìn)行篩選告警,實(shí)現(xiàn)企業(yè)數(shù)據(jù)保護(hù)。

隨著等保2.0標(biāo)準(zhǔn)等網(wǎng)絡(luò)安全相關(guān)法律法規(guī)、政策的逐步出臺(tái),未來(lái)國(guó)家對(duì)企業(yè)網(wǎng)絡(luò)安全建設(shè)的要求也會(huì)更高更嚴(yán);同時(shí),等保2.0中“第三級(jí)及以上信息系統(tǒng)每年或每半年就要進(jìn)行一次測(cè)評(píng)”的規(guī)定,也讓如何做到持續(xù)合規(guī)成為了企業(yè)的迫切需求。此次上線的騰訊安全等保2.0套餐包,在滿足各類企業(yè)之于等保2.0標(biāo)準(zhǔn)的所有需求基礎(chǔ)上,還提供了豐富的優(yōu)惠活動(dòng),為企業(yè)用戶順利過(guò)保提供了更高性價(jià)比、更貼心全面的解決方案。

未來(lái)騰訊安全會(huì)把越來(lái)越多的安全能力注入云產(chǎn)品中,秉承全棧云原生安全的建設(shè)理念減少用戶操作成本,為用戶打造簡(jiǎn)單實(shí)用、放心可靠的云產(chǎn)品。

(免責(zé)聲明:本網(wǎng)站內(nèi)容主要來(lái)自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準(zhǔn)確性及可靠性,但不保證有關(guān)資料的準(zhǔn)確性及可靠性,讀者在使用前請(qǐng)進(jìn)一步核實(shí),并對(duì)任何自主決定的行為負(fù)責(zé)。本網(wǎng)站對(duì)有關(guān)資料所引致的錯(cuò)誤、不確或遺漏,概不負(fù)任何法律責(zé)任。
任何單位或個(gè)人認(rèn)為本網(wǎng)站中的網(wǎng)頁(yè)或鏈接內(nèi)容可能涉嫌侵犯其知識(shí)產(chǎn)權(quán)或存在不實(shí)內(nèi)容時(shí),應(yīng)及時(shí)向本網(wǎng)站提出書(shū)面權(quán)利通知或不實(shí)情況說(shuō)明,并提供身份證明、權(quán)屬證明及詳細(xì)侵權(quán)或不實(shí)情況證明。本網(wǎng)站在收到上述法律文件后,將會(huì)依法盡快聯(lián)系相關(guān)文章源頭核實(shí),溝通刪除相關(guān)內(nèi)容或斷開(kāi)相關(guān)鏈接。 )