云安全服务解决方案
背景 需求 方案 应用
当前位置:首页>>解决方案 >> 云安全服务解决方案
背景
背景

云计算是一种提供信息技术服务的模式。积极推进云计算在企业的应用,获取和采用以社会化方式提供的云计算服务,有利于减少各部门分散重复建设,有利于降低信息化成本、提高资源利用率。2015年国务院发布《关于促进云计算创新发展培育信息产业新业态的意见》(国发〔2015〕5号)。考虑到云计算平台的复杂性,风险和隐患增多,目前控制和监管手段不足的现状,根据《信息安全技术 云计算服务安全指南》(GB/T 31167-2014)中的建议,提供专业的云安全服务,保证业务应用持续、稳定、安全运行。

需求
  • 1.合规监管需求
    针对企业云安全关于满足国家政策监管、符合《信息安全技术网络安全等级保护基本要求》与《信息安全技术网络安全等级保护测评要求》要求中关于云安全的需求。
  • 2.规划建设需求
    针对企业云安全保障进行统一规划需求,建设与实际业务应用场景深度融合的定制化信息系统安全整体防护体系。
  • 3.发展趋势需求
    针对目前信息系统数量日益增多,相应的基础设备的需求也不断增多,因此云端服务器租用的模式获得了许多企业的青睐,云服务安全也变得更加重要。
  • 4.防护水平需求
    针对黑客攻击手段层出不穷,黑客技术日益更新,云端用户的比例也在不断增加,因此加强云安全防护能力迫在眉睫。
  • 5.风险可控需求
    针对云端安全事件进行专业的应急响应、网络攻防演练需求,实现风险可控、保障云端业务安全可靠运行。
  • 6.云端测试需求
    针对云端系统、云端设备的漏洞测试、渗透测试等安全需求。
方案
云安全服务解决方案

基于国家有关政策法规,以云服务安全相关国家标准为依据,从客户云服务实际现状及生产业务需求入手,结合中测网安在云端安全技术研究及安全服务经验方面的优势,打造符合行业特性和业务流程特点的云安全服务体系,从安全管理中心、安全通信网路、安全区域边界、安全计算环境等多角度通过防护手段、检测手段、运维审计、集中管理等技术手段提供云安全服务。为企业定制化匹配自身信息化战略发展的云服务安全解决方案,切实保障企业云服务安全,为企业核心业务系统创建安全健康的网络环境。

安全管理中心通过实现集中运维审计、集中系统加固、集中漏洞管理、集中安全审计等技术手段,实现对云安全的整体巩固与提升。通过对安全区域边界的区域隔离,安全通信网络的访问控制,安全计算环境的身份鉴别等防护手段,为云服务安全保驾护航。

针对不同场景的防护手段。边界隔离、入侵防御、通信加密、服务器防护等覆盖IaaS层安全需求,数据库审计、运维审计、漏洞管理等覆盖PaaS层安全需求,应用监控、Web防护、应用加速等可覆盖SaaS层安全需求,安全服务组件可按需选择、灵活分配、自动部署,并实现弹性扩展。


a5.png

应用
  • 全面安全评估
    全面安全评估
    获得全方位安全检测评估及安全整改意见,反映整体安全状况、精准识别系统安全风险,满足政策监管及合规性需求。
  • 安全运营服务
    安全运营服务
    提供资源管理、计费管理、报表管理、流程审批等。
  • 防护有效性验证
    防护有效性验证
    验证企业云服务安全防护部署及整改措施有效性,提升企业信息系统安全整体防护能力。
  • 云服务运行保障
    云服务运行保障
    消除、降低、规避具体安全风险,确保企业使用的云服务、设备无明显漏洞和可被利用的后门,保障安全稳定运行。
  • 应急处置能力
    应急处置能力
    全面提升企业应对云端安全事件应急处理能力,强化日常运维的规范化、流程化管理。
  • 专家技术支持
    专家技术支持
    获得安全专家技术团队对云端网络安全事件的快速响应技术支持。