一、下一代防火墻
滿足《網(wǎng)絡安全等級保護基本要求》中【安全通信網(wǎng)絡】的“網(wǎng)絡架構”相關要求:應避免將重要網(wǎng)絡區(qū)域部署在邊界處,重要區(qū)域與其他網(wǎng)絡區(qū)域應采取可靠的技術隔離手段。包含防火墻、入侵防御、防病毒功能。
二、上網(wǎng)行為管理
滿足《網(wǎng)絡安全等級保護基本要求》中【安全區(qū)域邊界】的“安全審計”相關要求:應能對遠程訪問的用戶行為、訪問互聯(lián)網(wǎng)的用戶行為等單獨進行行為審計和數(shù)據(jù)分析。
三、WEB應用防護系統(tǒng)
依據(jù):滿足《網(wǎng)絡安全等級保護基本要求》中【安全區(qū)域邊界】的“訪問控制”相關要求:應對進出網(wǎng)絡的數(shù)據(jù)流實現(xiàn)基于應用協(xié)議和應用內容的訪問控制。
四、數(shù)據(jù)庫審計
依據(jù):滿足《網(wǎng)絡安全等級保護基本要求》中【安全通信網(wǎng)絡】的“安全審計”相關要求:應在網(wǎng)絡邊界、重要網(wǎng)絡節(jié)點進行安全審計,審計覆蓋到每個用戶,對重要的用戶行為和重要安全事件進行審計。
五、運維審計系統(tǒng)
依據(jù):滿足《網(wǎng)絡安全等級保護基本要求》中【安全通信網(wǎng)絡】的“安全審計”相關要求:應在網(wǎng)絡邊界、重要網(wǎng)絡節(jié)點進行安全審計,審計覆蓋到每個用戶,對重要的用戶行為和重要安全事件進行審計。
六、日志審計
滿足《中華人民共和國網(wǎng)絡安全法》相關要求:采取監(jiān)測、記錄網(wǎng)絡運行狀態(tài)、網(wǎng)絡安全事件的技術措施,并按照規(guī)定留存相關的網(wǎng)絡日志不少于六個月。
七、安全管理體系建設服務
根據(jù)《網(wǎng)絡安全等級保護管理辦法》及相關要求,建立安全管理體系建設,包括網(wǎng)絡安全管理辦法及相關管理制度的制定與落實。
八、應急響應體系建設服務
依據(jù):滿足《網(wǎng)絡安全等級保護基本要求》中【安全運維管理】的“安全事件處置”相關要求:應制定安全事件的報告和處置管理制度,明確不同安全使事件的報告、處置和相應流程,規(guī)定安全事件的現(xiàn)場處理、事件報告和后期恢復的管理職責等滿足《網(wǎng)絡安全等級保護基本要求》中【安全運維管理】的“應急預案管理”相關要求:應規(guī)定統(tǒng)一的應急預案框架,包括啟動應急預案的條件、應急組織構成、應急資源保障、事后教育和培訓等內容。