Solutions/解决方案

加速计算及数字化服务专家

解决方案/Solutions

网络安全等级保护2.0解决方案

网络安全等级保护2.0解决方案

一、项目背景

《中华人民共和国网络安全法》明确规定,国家实行网络安全等级保护制度。2019年5月13日,等保2.0核心标准GB/T 22239-2019《信息安全技术 网络安全等级保护基本要求》正式发布,标志着等保工作全面进入2.0时代。等保2.0在保护对象上实现了全面拓展,从传统信息系统延伸至云计算平台、物联网、工业控制系统等新兴领域,建立了“安全通用要求+安全扩展要求”的双层标准体系

随着各行业监管机构的网络安全检查日趋常态化,合规风险已成为各行业组织面临的重要课题。但多数单位在落实等保工作时,普遍存在对标准要求理解不深、缺乏专职安全人员、安全效果难以持续、难以有效应对各类检查等现实困境。

吉林广联信息科技有限公司依托在信息化建设与弱电集成领域多年的技术积累,发挥“集成+代理”双重优势,推出本解决方案,帮助客户系统化落实等保2.0合规要求,顺利通过等级测评。

二、等级划分

等保2.0将安全保护等级划分为五个等级。绝大多数企业系统定级为二级或三级,三级及以上系统须完成官方等级测评。

第一级(自主保护) :等级保护对象受到破坏后,对公民、法人和其他组织的合法权益造成损害。

第二级(指导保护) :等级保护对象受到破坏后,对公民、法人和其他组织的合法权益造成严重损害,或者对社会秩序和公共利益造成损害。

第三级(监督保护) :等级保护对象受到破坏后,对社会秩序和公共利益造成严重损害,或者对国家安全造成损害。

第四级(强制保护) :等级保护对象受到破坏后,对社会秩序和公共利益造成特别严重损害,或者对国家安全造成严重损害。

第五级(专控保护) :等级保护对象受到破坏后,对国家安全造成特别严重损害。

三、核心产品清单

等保2.0以“一个中心、三重防护”为核心技术架构。以下是各安全层面对应的核心产品清单

(一)安全物理环境

产品名称功能说明
电子门禁系统实现机房人员准入控制,鉴别并记录进入人员信息,防止非授权访问
视频监控系统机房内外全覆盖监控,录像留存满足合规要求
防盗报警系统防止物理设备的非法入侵,实时报警
火灾自动报警与灭火系统实时监测火情并自动灭火
UPS不间断电源保障断电情况下设备持续运行
机房专用空调保障机房恒温恒湿运行环境
水敏感检测设备检测机房漏水情况并报警

(二)安全通信网络

产品名称功能说明
下一代防火墙(NGFW)等保建设的核心产品,用于区域隔离,实施访问控制策略,防御网络层攻击
VPN网关为远程接入提供加密通信通道,保证数据传输的机密性和完整性
核心交换机/路由器通过VLAN划分、路由策略实现安全分区和访问控制

(三)安全区域边界

产品名称功能说明
下一代防火墙(NGFW)集成IPS入侵防御、AV防病毒功能,满足边界防护、访问控制、入侵防范要求
入侵防御系统(IPS)对网络流量进行深度检测和实时阻断,主动防御网络攻击
Web应用防火墙(WAF)防护SQL注入、XSS等Web攻击,保护网站和应用系统安全
抗DDoS防护系统防护大流量DDoS攻击,保障业务连续性
网络准入控制系统对接入终端进行安全检查,合规后才允许接入网络

(四)安全计算环境

产品名称功能说明
堡垒机(运维审计系统)实现统一身份认证与运维审计,对管理员操作进行全程记录
终端安全管理系统(EDR)部署在服务器和终端上,防御病毒、木马、勒索软件
日志审计系统集中采集各类设备的操作日志,进行关联分析和审计留存,等保必查项
数据库审计系统监控和审计数据库访问行为,防止数据泄露和违规操作
漏洞扫描系统定期扫描操作系统、数据库的漏洞,提供修复建议
数据备份与恢复系统实现数据本地+异地备份,保障业务可恢复性

(五)安全管理中心

产品名称功能说明
日志审计平台集中收集、存储、分析各类安全日志
堡垒机统一运维入口,实现操作审计与权限管控
漏洞扫描系统定期评估系统安全状况
态势感知平台对安全事件进行识别、报警和分析,实现集中安全管控

(六)二级与三级设备差异

二级等保必备设备主要包括:下一代防火墙(NGFW)、入侵检测/防御系统(IDS/IPS)、日志审计系统、堡垒机、终端杀毒软件、数据备份设备等

三级等保在二级基础上须增加:独立IPS、WAF、数据库审计、漏洞扫描、态势感知等产品。同时,三级要求关键设备及链路须冗余部署,对重要区域需重点防护

四、服务内容

等保2.0合规工作遵循“定级—备案—建设整改—等级测评—监督检查”的闭环管理机制。我们围绕这一路径,为客户提供以下全流程服务:

(一)定级备案。 协助客户依据GB/T 22240-2020《信息安全技术 网络安全等级保护定级指南》确认定级对象,从业务信息安全和系统服务安全两个维度分别定级,取较高者作为最终等级。编制定级报告并组织专家评审(二级及以上系统须进行专家评审),辅导客户准备备案材料并提交公安机关完成备案。

(二)差距分析。 对照等保二级或三级的技术与管理双维度要求,从安全物理环境、安全通信网络、安全区域边界、安全计算环境、安全管理中心五个技术层面,以及安全管理制度、安全管理机构、安全管理人员、安全建设管理、安全运维管理五个管理层面,进行全方位差距分析,精准定位合规缺口,输出《差距分析报告》。

(三)建设整改。 根据差距分析结果,为客户量身定制整改方案并完成落地交付。技术整改涵盖机房基础设施改造、网络架构优化与区域划分、边界安全产品部署、堡垒机与终端安全管理系统部署、日志审计与态势感知平台建设等。管理整改同步推进,协助客户建立完善的安全管理制度体系。同时提供等保一体机轻量化方案,将防火墙、日志审计、堡垒机、终端安全管理等核心组件集成于一台设备,即可满足等保二/三级大部分技术要求。方案兼容国产CPU与操作系统,满足信创合规要求。

(四)测评支撑。 全程配合具备资质的第三方测评机构开展等级测评,针对不符合项快速制定修复方案并实施整改,直至通过测评并获得测评报告。二级系统每年测评一次,三级系统每半年一次。

(五)持续运维。 通过测评后提供持续的安全运维服务,包括定期安全巡检、风险评估、安全加固、应急响应等,协助客户完成年度自查,配合接受监督检查,确保系统持续合规。

五、方案价值

满足合规要求。 帮助客户理解等保2.0标准,协助执行等级保护全流程,顺利通过等保测评,有效规避监管处罚和法律风险。

提升安全能力。 将独立的安全产品进行整合优化,通过构建威胁预测、防护、检测、响应的安全闭环,使安全防护更加体系化、协同高效。

降低建设成本。 提供等保一体机等轻量化方案,结合客户实际预算灵活规划,帮助客户以合理成本完成等保建设

持续合规运营。 通过技术、流程、人员的协同机制形成闭环,持续提高安全运营能力,从容应对各类安全检查。

六、我们的优势

吉林广联信息科技有限公司深耕弱电集成与信息化建设领域多年,在机房建设、网络部署、安防监控、系统集成等方面积累了丰富的项目交付经验。

公司具备“集成+代理”双重身份优势。作为集成商,拥有从需求调研、方案设计、设备采购、安装调试到售后运维的全生命周期服务能力;作为深信服、华为、H3C、天融信、绿盟等主流安全厂商的授权合作伙伴,可提供全品类正品安全产品供货,所有产品均可提供公安部《网络安全专用产品安全认证证书》或销售许可证

公司拥有专业的本地化部署与售后团队,可上门服务,及时响应客户需求,熟悉本地政企采购流程与等保测评标准。客户无需分别对接多家厂商,由我们一家服务商即可完成从咨询、方案、采购、部署到测评支撑的全流程服务,省心省力。

七、结语

吉林广联信息科技有限公司以等保2.0标准为指引,发挥“集成+代理”双重优势,为客户提供定级备案、差距分析、方案设计、产品供应、整改实施、测评支撑到持续运维的一站式全流程合规服务,帮助客户顺利通过等保测评,构建坚实可靠的网络安全防护体系。