采用以下选配的安全技术类产品,可使被测的业务系统在技术层面达到对应的等级保护的基本要求。
等保关键项 | 等保要求 | 产品名称 | 定级 |
安全通信网络 | 应避免将重要网络区域部署在边界处,重要网络区域与其他网络区域之间应采取可靠的技术隔离手段 | 云防火墙(高级版+日志分析) | 二、三级(必备) |
安全区域边界 | 应具有提供访问控制、边界防护、入侵防范等安全机制 | Web 应用防火墙(高级版+日志分析) | 二、三级(必备) |
安全计算环境 | 应对审计管理员进行身份鉴别,只允许其通过特定的命令或操作界面进行安全审计操作,并对这些操作进行审计 | 运维安全中心(堡垒机) | 二、三级(必备) |
| 应启用安全审计功能,数据进行安全审计 | 数据安全审计 | 二、三级(必备) |
| 应启用安全审计功能,审计覆盖到每个用户,对重要的用户行为和重要安全事件进行审计 | 主机安全 | 二、三级(必备) |
安全管理中心 | 对安全设备、安全组件进行集中管控,对网络链路、安全设备、网络设备和服务器等的运行状况进行集中监测,对各个设备上的审计数据进行集中审计和分析 | 云安全中心 | 三级(必备) |