三級等保推薦產(chǎn)品清單
三級等保體系是指:信息系統受到破壞后,會(huì )對社會(huì )秩序和公共利益造成嚴重損害,或者對國家安全造成損害。
	早在2007年7月,公安部、國家保密局、國家密碼管理局、國務(wù)院信息化工作辦公室就制定了《信息安全等級保護管理辦法》,其中明確表示:作為目前金融圈信息安全等級的權威認證系統,三級等保是除銀行之外的金融系統最高等級信息安全認證。
能夠獲得三級等保的認證絕非易事!根據認證資料顯示,認證需要測評內容涵蓋等級保護安全技術(shù)要求5個(gè)層面和安全管理要求的5個(gè)層面。主要包含信息保護、安全審計、通信保密等在內的近300項要求,共涉及測評分類(lèi)73類(lèi)。
三級等保推薦的產(chǎn)品清單
| 
				 序號  | 
			
				 產(chǎn)品名稱(chēng)  | 
			
				 對應等保安全項  | 
			
				 
  | 
			
				 
  | 
			
				 
  | 
		|||
| 
				 1  | 
			
				 異常流量管理 (抗 DDOS)  | 
			
				 網(wǎng)絡(luò )安全  | 
			
				 - 訪(fǎng)問(wèn)控制;網(wǎng)絡(luò )安全  | 
			
				 - 結構安全。  | 
			
				 
  | 
		|||
| 
				 2  | 
			
				 防火墻  | 
			
				 網(wǎng)絡(luò )安全 - 訪(fǎng)問(wèn)控制;主機安全  | 
			
				 - 訪(fǎng)問(wèn)控制;應用安全  | 
			
				 - 訪(fǎng)問(wèn)控制;  | 
			
				 
  | 
		|||
| 
				 3  | 
			
				 網(wǎng)絡(luò )安全 - 入侵防護、惡意代碼防范。  | 
			
				 
  | 
			
				 
  | 
			
				 
  | 
			
				 
  | 
			
				 
  | 
		||
| 
				 4  | 
			
				 防病毒網(wǎng)關(guān)  | 
			
				 網(wǎng)絡(luò )安全 - 惡意代碼防范。  | 
			
				 
  | 
			
				 
  | 
			
				 
  | 
			
				 
  | 
			
				 
  | 
			
				 
  | 
		
| 
				 5  | 
			
				 入侵檢測選型  | 
			
				 網(wǎng)絡(luò )安全 - 入侵防護、惡意代碼防范。  | 
			
				 
  | 
			
				 
  | 
			
				 
  | 
			
				 
  | 
			
				 
  | 
		|
| 
				 6  | 
			
				 應用監控系統  | 
			
				 網(wǎng)絡(luò )安全 - 安全審計;主機安全  | 
			
				 - 安全審計;應用安全  | 
			
				 - 安全審計;數據安全 -  | 
			
				 
  | 
		|||
| 
				 數據完整性;  | 
			
				 
  | 
			
				 
  | 
			
				 
  | 
			
				 
  | 
			
				 
  | 
			
				 
  | 
		||
| 
				 
  | 
			
				 
  | 
			
				 
  | 
			
				 
  | 
			
				 
  | 
			
				 
  | 
			
				 
  | 
			
				 
  | 
		|
| 
				 7  | 
			
				 內網(wǎng)安全管理系統  | 
			
				 網(wǎng)絡(luò )安全 - 邊界完整性檢查;網(wǎng)絡(luò )安全  | 
			
				 - 安全審計;  | 
			
				 
  | 
			
				 
  | 
			
				 
  | 
		||
| 
				 8  | 
			
				 網(wǎng)絡(luò )版殺毒軟件  | 
			
				 主機安全 - 惡意代碼防護。  | 
			
				 
  | 
			
				 
  | 
			
				 
  | 
			
				 
  | 
			
				 
  | 
			
				 
  | 
		
| 
				 9  | 
			
				 WEB安全防護系統  | 
			
				 主機安全 - 惡意代碼防護。  | 
			
				 
  | 
			
				 
  | 
			
				 
  | 
			
				 
  | 
			
				 
  | 
			
				 
  | 
		
| 
				 10  | 
			
				 網(wǎng)頁(yè)防篡改系統  | 
			
				 主機安全 - 惡意代碼防護。  | 
			
				 
  | 
			
				 
  | 
			
				 
  | 
			
				 
  | 
			
				 
  | 
			
				 
  | 
		
| 
				 11  | 
			
				 數據庫審計  | 
			
				 主機安全 - 安全審計;應用安全  | 
			
				 - 安全審計。  | 
			
				 
  | 
			
				 
  | 
			
				 
  | 
		||
| 
				 12  | 
			
				 運維管理堡壘機  | 
			
				 網(wǎng)絡(luò )安全 - 網(wǎng)絡(luò )設備防護;數據安全  | 
			
				 - 數據完整性。  | 
			
				 
  | 
			
				 
  | 
			
				 
  | 
		||
| 
				 13  | 
			
				 網(wǎng)絡(luò )安全 - 安全審計;應用安全  | 
			
				 - 安全審計。  | 
			
				 
  | 
			
				 
  | 
			
				 
  | 
		|||
| 
				 14  | 
			
				 CA認證系統  | 
			
				 應用安全 - 抗抵賴(lài)、身份鑒別。  | 
			
				 
  | 
			
				 
  | 
			
				 
  | 
			
				 
  | 
			
				 
  | 
			
				 
  | 
		
| 
				 15  | 
			
				 Web應用檢測系統  | 
			
				 網(wǎng)絡(luò )安全 - 訪(fǎng)問(wèn)控制;主機安全  | 
			
				 - 訪(fǎng)問(wèn)控制;應用安全  | 
			
				 - 訪(fǎng)問(wèn)控制;  | 
			
				 
  | 
		|||
| 
				 16  | 
			
				 漏掃掃描系統  | 
			
				 安全管理機構 - 審核和檢查;系統運維管理  | 
			
				 - 網(wǎng)絡(luò )安全管理、系統安全管理;  | 
			
				 
  | 
		||||
| 
				 定期對網(wǎng)絡(luò )系統進(jìn)行漏洞掃描,  | 
			
				 對發(fā)現的網(wǎng)絡(luò )系統安全漏洞進(jìn)行及時(shí)的修補。  | 
			
				 
  | 
		||||||
| 
				 
  | 
			
				 
  | 
			
				 
  | 
		||||||
| 
				 
  | 
			
				 
  | 
			
				 應用安全 - 身份鑒別,根據安全策略配置相關(guān)參數;安全管理機構  | 
			
				 - 審核和檢  | 
			
				 
  | 
		||||
| 
				 17  | 
			
				 配置核查  | 
			
				 查,檢查內容包括現有安全技術(shù)措施的有效性、安全配置與安全策略的一致  | 
			
				 
  | 
		|||||
| 
				 
  | 
			
				 
  | 
			
				 性;  | 
			
				 
  | 
			
				 
  | 
			
				 
  | 
			
				 
  | 
			
				 
  | 
			
				 
  | 
		
| 
				 
  | 
			
				 
  | 
			
				 系統運維管理 - 監控管理和安全管理中心,  | 
			
				 應建立安全管理中心,  | 
			
				 對設備狀態(tài)、  | 
			
				 
  | 
		|||
| 
				 18  | 
			
				 安全運維管理平臺  | 
			
				 惡意代碼、補丁升級、安全審計等安全相關(guān)事項進(jìn)行集中管理。應對通信線(xiàn)  | 
			
				 
  | 
		|||||
| 
				 路、主機、網(wǎng)絡(luò )設備和應用軟件的運行狀況、網(wǎng)絡(luò )流量、用戶(hù)行為等進(jìn)行監  | 
			
				 
  | 
		|||||||
| 
				 
  | 
			
				 
  | 
			
				 
  | 
		||||||
| 
				 
  | 
			
				 
  | 
			
				 測和報警,形成記錄并妥善保存。  | 
			
				 
  | 
			
				 
  | 
			
				 
  | 
			
				 
  | 
			
				 
  | 
			
				 
  | 
		
| 
				 19  | 
			
				 網(wǎng)閘  | 
			
				 網(wǎng)絡(luò )安全 - 訪(fǎng)問(wèn)控制;主機安全  | 
			
				 - 訪(fǎng)問(wèn)控制;應用安全  | 
			
				 - 訪(fǎng)問(wèn)控制;  | 
			
				 
  | 
		|||
| 
				 20  | 
			
				 數據備份及容災  | 
			
				 數據及應用冗余  | 
			
				 
  | 
			
				 
  | 
			
				 
  | 
			
				 
  | 
			
				 
  | 
			
				 
  | 
		
	
	
                    