icon等保合规优势icon
服务安全可靠
腾讯云集结行业最资深的专家服务团队,为您降低等保合规风险,提供安全、可靠、专业的安全合规产品和服务,快速、高效提升您的合规能力。
合规生态完备
无需头疼云上的信息系统综合规划建设,腾讯云与专业的咨询机构、测评机构通力合作,为您提供完整、持续的等保合规咨询服务和等保测评服务。
防护架构严固
腾讯云帮助您减少基础环境和安全产品投入,建立完整的安全技术架构,形成安全纵深防御,从而帮助您完成安全整改,以满足等保的基础合规技术要求。
合规产品优质
根据测评过程中发现的安全问题,腾讯云为您提供全周期的安全解决方案。结合灵活便捷、按需的选用腾讯云合规产品和服务,极大节省您的合规成本。
icon等保合规流程介绍icon

从定级到等保测评,腾讯云依托自身优势与腾讯云安全产品能力提供全面的安全产品和服务,提供一站式等保合规安全解决方案。

icon网络安全等级保护是什么?icon
基本概念
网络安全等级保护是指对国家秘密信息、法人或其他组织及公民专有信息以及公开信息和存储、传输、处理这些信息的信息系统分等级实行安全保护,对信息系统中使用的安全产品实行按等级管理,对信息系统中发生的信息安全事件分等级进行响应、处置。
法律地位
《网络安全法》第二十一条规定“国家实行网络安全等级保护制度”,网络运营者应当按照网络安全等级保护制度的要求,履行安全保护义务,保障网络免受干扰、破坏或者未经授权的访问,防止网络数据泄露或者被窃取、篡改。标志了等级保护制度的法律地位。
涉及范围
国家规定网络安全等级保护涉及范围分为两个层面:一是覆盖各地区、各单位、各部门、各企业、各机构,即是覆盖全社会。二是覆盖所有保护对象,包括网络、信息系统、信息,以及云平台、物联网、工控系统、大数据、移动互联等各类新技术应用。
等保2.0新标准
网络安全等级保护2.0新标准依据主要包含:1、GB/T 22239--2019《网络安全等级保护基本要求》;2、GB/T 25070--2019《网络安全等级保护安全设计技术要求》;3、GB/T 28448--2019《网络安全等级保护测评要求》。
icon《网络安全等级保护基本要求》关键项解读icon
安全通信网络
条款解读
根据服务器角色和重要性,对网络进行安全域划分;确保网络带宽和处理能力能满足业务高峰期需要;确保通信传输过程数据的完整性和保密性,可采用可信进行可信验证
安全区域边界
条款解读
在内外网的安全域边界设置访问控制策略,并要求配置到具体的端口;在网络边界处应当部署入侵防范手段,防御并记录入侵行为;对网络中的用户行为日志和安全事件信息进行记录和审计;可采用可信进行可信验证
安全计算环境
条款解读
针对服务器、数据库、应用系统等计算环境,借助第三方安全软件或通过应用本身的安全手段实现鉴权、账号安全、安全审计、数据安全保护等功能,保证系统层安全,防范入侵行为
安全管理中心
条款解读
借助第三方安全管理软件设立安全管理中心,对分散在网络中的各类设备、组件进行集中的管控、检测和审计
安全管理体系
条款解读
参考业界成熟的方法论和最佳实践,建立一套符合企业实际情况的信息安全管理体系,开展并落实持续的安全建设和安全管理
icon等保必备产品应有尽有icon

 

防火墙
Web应用防火墙

满足行业自身的安全需求; 满足等保要求中的入侵防范等要求; 满足等保要求中关于应用安全防护的要求。

DDoS
DDoS 高防(BGP)

满足等保要求中关于异常流量检测要求和业务高可用性要求,针对异常流量检测要求和业务高可用性要求。

主机安全
主机安全(云镜)

解决当前服务器面临的主要网络安全风险,满足等保要求中关于主机防病毒的要求。

云防火墙
云防火墙

满足等保2.0中对不同网络区域边界隔离、虚拟机主动外联控制,留存6个月网络流量日志需求,等保必备。

运营中心
安全运营中心

通过对海量数据进行多维、智能的持续分析,帮用户实现全生命周期安全运营。

审计
数据安全审计

满足等保要求中关于数据库安全审计的要求,满足信息安全等级保护数据库管理要求。

安全证书
SSL证书(CA)

具有服务器身份验证和数据传输加密功能的安全服务。 满足等保对于链路加密https的要求。

网关
数据安全网关(堡垒机)

满足等保要求中身份鉴别、访问控制和安全审计等要求;满足信息安全等级保护数据库管理要求。

icon联系我们icon

关于等保合规安全解决方案使用场景和技术架构的更多咨询, 请联系我们的销售和技术支持团队。

 

5天内无理由退款
免费备案
1V1大客户服务
7×24小时服务
icon我们的客户icon

腾讯云面向丰富的业务场景,提供整 套行业和技术解决方案,助力客户高 效上云。方案涵盖游戏、金融、交通、 大数据、智慧零售、小程序等多个领 域,并协助客户云上快速通过等保。

产品推荐 查看更多>>
    腾讯T-Sec 天御 音频内容安全

    能自动识别音频,识别音频中出现的可能令人反感、不安全或不适宜内容,并支持自定义黑名单热词,识别自定义类型的音频内容。

    能自动识别音频

    识别音频中出现的可能令人反感、不安全或不适宜内容

    支持自定义黑名单热词,识别自定义类型的音频内容

    腾讯云直播

    上云活动限时优惠:2127元即可获得10TB标准直播流量包!!!云巴巴携手腾讯云带来云产品钜惠,十大类别,百余款云产品限时优惠,更有iphone12、大额京东卡等礼品拿到手软,先到先得。

    套餐类型:标准直播流量包

    规格:10TB

    腾讯云事件总线 EventBridge自动化运维场景

    腾讯云事件总线 (EventBridge) 是一款安全,稳定,高效的无服务器事件管理平台,支持腾讯云服务、自定义应用、SaaS 应用以标准化、中心化的方式接入,帮助您轻松实现无服务器事件驱动架构,了解腾讯云服务、自己的应用程序以及软件即服务 (SaaS) 应用程序中的数据的变化。

    提供全托管的 Serverless 事件管理服务,免运维,免部署

    供统一 Put Event 事件推送协议,兼容 CloudEvents 1.0 规范

    支持云服务事件集与云上连接器,打通多种数据渠道

    事件总线支持 Region 化、多可用区、分布式集群化部署