您的位置:首页>>业界动态

UCloud优刻得一站式等保2.0合规解决方案,助力企业安全合规发展

发布时间:2019-07-18 10:59:53  来源:互联网    背景:

  今年5月份,国家市场监督管理总局、国家标准化管理委员会发布了《GB/T22239-2019网络安全等级保护基本要求》等标准(以下简称:等保2.0),并将于今年12月1日正式实施。结合《网络安全法》的相关规定,关系国计民生的金融、医疗、教育等重点行业,以及云计算、物联网、大数据等新技术应用企业,均须开展网络安全等级保护工作,这意味着全新的等保2.0时代即将到来。

  经过多年的技术沉淀和运营经验积累,同时深度解读等保2.0安全标准, UCloud推出了一站式等保2.0合规解决方案,帮助企业更好地满足等保2.0时代的合规要求。

  等保2.0带来的新变化

  与等保1.0相比,等保2.0最大的变化是更加注重全方位主动防御、动态防御、整体防控、动态感知和全面审计,同时将行业安全的关注点从原来的传统系统安全,拓展到了云计算、物联网、大数据平台等新的技术领域。

  1. 遵循“一个中心,三重防护”

  等保2.0在标准上更强调了 “一个中心、三重防护” 网络安全技术设计架构,一个中心指的是 “安全管理中心”, 三重防护御指的是“安全计算环境、安全区域边界、安全通信网络”。同时,等保2.0还强化了可信计算安全技术要求的使用。

  2. 覆盖范围更广

  等保2.0要求两个覆盖:1. 覆盖各地区、各单位、各部门、各企业、各机构,即覆盖全社会,2. 覆盖所有保护对象,尤其是云计算、移动互联、物联网、工控系统及大数据等新技术应用。

  3. 通过准则提高

  等保测评结论将由1.0时代的“符合、基本符合、不符合”改为2.0时代的“优、良、中、差”四个等级。等保的及格线由1.0的60分、提升到2.0的70分,企业必须扎实的做好等保安全工作,才能通过测评。

  一站式等保2.0合规解决方案,助企业安全发展

  UCloud等保2.0合规解决方案,主要基于“一个中心,三重防护”这个中心思想进行详细的架构设计,依托UCloud云平台基础设施环境已通过的等保三级优质保障,为用户提供“一站式”的安全合规方案。

  1. 安全计算环境

  等保2.0要求:能够检测到对重要节点进行入侵的行为并提供报警,采用免受恶意代码攻击的技术措施,或主动免疫可信验证机制及时识别入侵和病毒行为。

  在安全计算方面,UCloud等保2.0合规解决方案提供的UCloud主机入侵检测系统能够检测正在发生的入侵行为,包括暴力破解、木马后门等行为,对主机风险进行评估,识别不安全配置、弱口令及安全漏洞等;UCloud Web漏洞扫描系统则可对网站域名进行一键扫描,自动生成报告,主动及时发现漏洞,提前修复漏洞免受入侵威胁。

  此外,UCloud还提供数字证书服务USSL,用户网站可使用正规有效的SSL证书实现HTTPS传输,使网站安全可信,防劫持、防篡改、防监听,以确保数据的保密性和完整性。

  在安全审计方面,UCloud等保2.0合规解决方案提供的堡垒机可实现双因子身份鉴别、权限控制及主机操作审计,UCloud数据库审计系统则可对数据库审计和事务日志进行审查,对用户分析数据库的各类正常、异常、违规操作提供证据。

  2. 安全区域边界

  等保2.0要求:在关键网络节点处检测、防止或限制从外部发起的网络攻击行为,尤其新型网络攻击行为(如DDoS攻击,CC攻击等),检测对虚拟网络节点的网络攻击行为,并能记录攻击类型、攻击时间、攻击流量等。

  UCloud等保2.0解决方案提供了DDoS攻击防护服务,当攻击超过UCloud提供的免费基础防护阈值时,用户可购买使用DDoS高防产品来进行防护。DDoS高防产品支持防护ACK、SYN、连接耗尽等各类常见攻击,最高能够提供1Tbps的攻击防护。

  同时,UCloud Web应用防火墙可完成CC防护及常见Web漏洞检测和拦截,还具有网页防篡改功能,保障网站业务的可用性、完整性。

  3. 安全通信网络

  等保2.0要求:划分不同的网络区域,避免将重要网络区域部署在边界处,网络区域之间安全隔离,并要求云用户采用云平台提供的选择安全组件、配置安全策略等;同时,等保2.0要求提供通信线路、关键网络设备和关键计算设备的冗余。

  在网络访问控制方面:UCloud等保2.0合规解决方案提供了“外网防火墙+UVPC+ACL”的组合模式,用户通过该产品组合可实现对网络边界访问控制、各网络区域安全隔离以及访问规则设置等,为云平台和用户户的网络边界防护和隔离提供了安全保障。

  在关键设备冗余方面:UCloud等保2.0合规解决方案提供了负载均衡ULB,采用分布式架构,可为用户实现热备切换,保证系统业务高可用性。

  4. 安全管理中心

  等保2.0要求:对网络链路、安全设备、网络设备和服务器等的运行状况、审计数据进行集中监测,对安全策略、恶意代码、补丁升级等安全相关事项进行集中管理。

  UCloud等保2.0合规解决方案提供了态势感知系统,通过大数据分析和深度机器学习来发现潜在的入侵和高隐蔽性攻击,从而提高攻击行为的可见性、可溯源性和可防御性;同时,配合集中日志审计系统,进行各类安全事项的集中管理,与优盾安全产品结合可为用户提供 “事前预防,事中控制,事后审计”的全程安全管控分析。

  UCloud等保2.0合规解决方案通过遵从“一个中心、三重防护”的安全架构设计,帮助用户更好地满足等保2.0和《网络安全法》的合规要求。未来,UCloud将不断完善和提升等保解决方案,持续为客户提供安全、可信、合规的一站式等级保护解决方案。

特别提醒:本网内容转载自其他媒体,目的在于传递更多信息,并不代表本网赞同其观点。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,并请自行核实相关内容。本站不承担此类作品侵权行为的直接责任及连带责任。如若本网有任何内容侵犯您的权益,请及时联系我们,本站将会在24小时内处理完毕。


返回网站首页 本文来源:互联网

本文评论
华为云“目录区块链”助力北京市精准防治疫情
在过去的一个月里,全国人民都在用自己的方式与“看不见”的病毒作战,随着返程复工大军的...
日期:02-25
联通阿里联合抗疫:暖心流量包、精灵智慧课
受到疫情影响,在线教育、在线健身/娱乐、在线办公等在线服务迎来爆发,这些原本不属于家庭场景的新...
日期:02-25
同济大学附属东方医院通过华为云WeLink连线武汉
位于东湖区宏图路8号的武汉客厅曾是武汉的文化地标建筑。从半个月前开始,这里成为了“方舱医...
日期:02-25
教学新方法get,天津大学通过华为云WeLink开启远程教学
2020年2月18日,由华为与天津大学智能与计算学部合作开设的《人工智能应用基础》校级选修课采用华为...
日期:02-25
合肥市产业项目“云签约”通过华为云WeLink圆满完成
随着全国各地复工复产的有序推进,社会整体经济也在全面恢复。2月25日,合肥市2020年重大产业项目集...
日期:02-25
vivo发布新海报:APEX 2020支持高倍率连续光学变焦技术
2月25日消息 今日午间vivo官方微博再度放出APEX 2020预告:全新APEX 2020将支持高倍率“连续光...
日期:02-25
英特尔发布全新第二代英特尔至强可扩展处理器
英特尔今天正式发布全新第二代英特尔至强可扩展处理器。全新第二代英特尔至强金牌处理器相比第一代...
日期:02-25
王自健回应“玄乎”手机没做成:投了钱但放弃了 怕给国产机丢人
2月25日下午消息,vivo旗下iQOO今日举行新品发布会,推出了5G手机iQOO 3。
日期:02-25
终于可以用游戏手柄弹出光盘了:微软正测试Xbox One新功能
微软Xbox One游戏主机终于可以通过按击游戏手柄上的按钮来弹出光盘了。根据部分参与Xbox Insider项...
日期:02-25
三星宣布全球首发量产16GB LPDDR5内存 将用于旗舰手机
2月25日消息 据三星官方透露,三星电子今天宣布已经开始大规模生产业内第一个16GB 的 LPDDR5移动 DR...
日期:02-25
科达智慧教室 | 清华、浙大、交大等双一流高校如何正确打开在线课堂?
宅家战疫情,停课不停学
  连日来,各大高校陆续线上开学
  而线上教学对师生双方都...
日期:02-25
华为快服务智慧平台,重构手机信息服务路径
时至移动互联时代,我们获取信息依然需要经过某些必要的路径。种类繁多的APP给我们提供了更加多元化...
日期:02-25
Intel眼中的“假7nm” 台积电:N7制程节点命名遵循惯例、确非物理尺度
基于三星5nm工艺的高通骁龙X60基带已发布,台积电下半年也将基于5nm(N5)为苹果代工A14、华为代工麒...
日期:02-25
擎朗智能响应一线需求 送餐机器人助阵武汉新华产业园方舱医院
继武汉体育馆方舱医院后,硚口区第二座方舱医院——新华产业园方舱医院即将建成,预计近...
日期:02-25
三星Galaxy Chromebook正式发布 售价999美元
今年1月初在拉斯维加斯举行的CES 2020展会上,英特尔曾表示与谷歌扩大合作,将Chromebook加入&ldquo...
日期:02-25
外媒:iPhone 12可能支持全新短距离WiFi标准 数据传输更快
2月25日消息,据国外媒体报道,消息人士透露,苹果的下一代智能手机预计将被命名为iPhone 12,iPhon...
日期:02-25
国美美店精选复工必备神器 助力无忧健康生活
随着疫情形势的逐渐好转,各行各业也逐渐开始进入复工状态。全新的生活即将开始,也更要保持自身及身...
日期:02-25
海尔、美的、格力、西门子等全面响应苏宁24期免息
2月24日晚8点,苏宁召开了一场特殊的线上发布会。苏宁易购侯恩龙戴着口罩,化身主播,宣布自27日起...
日期:02-25
复工防疫需求猛增,苏宁帮客上线企业消杀专项服务
近日,全国各地进入复工高峰期。苏宁帮客大数据显示,自消杀功能上线以来,北京、上海、南京、广州...
日期:02-25
  专栏介绍
王涵 的专栏
王涵发表的文章
积分:
自我介绍 :