检测到您当前使用浏览器版本过于老旧,会导致无法正常浏览网站;请您使用电脑里的其他浏览器如:360、QQ、搜狗浏览器的极速模式浏览,或者使用谷歌、火狐等浏览器。
严格按照一中心三防护进行安全建设。 安全通信网络:网络进行合理分域,边界间采取合理的边界隔离手段,通信传输安全和链路稳定需要保障。安全区域边界:实现边界防护、访问控制,并在关键网络节点处监视外部、内部发起的网络攻击行为,检测和清除恶意代码,同时进行安全审计,覆盖到每个用户。安全计算环境:需对主机进行身份鉴别、病毒防护、安全加固和日志审计,防止主机被非法入侵和访问,保障数据安全。安全管理中心:对全网资产进行运维管理、安全审计,对安全威胁进行检测、防护和闭环处置。
通过下一代防火墙AF实现精细化的边界访问控制和入侵防御,保障边界安全;通过全网行为管理实现对用户入网出网的安全审计,并且对终端准入、非法外联、无线共享进行管控;通过检测探针采集边界流量进行安全检测并上传安全感知平台分析,监测从外部或内部发起的网络攻击,及时告警。
通过安全感知平台和内部威胁管理对全网安全态势和内部人员风险进行统一管理,实现内外威胁的全面检测和管控;通过堡垒机、日志审计系统和基线核查系统,实现对于全网资产的安全运维管理、安全审计和安全基线检查,配合综合网管软件,对全网的网络链路、服务器、网络设备、安全设备等的运行状态进行集中监控。
使用超融合一体机承载三级系统,通过HA机制、DRS、DRX等技术确保关键业务系统的稳定性和高可用性;
使用EDS高性能存储实现数据实时备份,保证数据的安全可靠性,满足等保三级的数据备份要求;
通过EDR终端检测响应系统(平台+客户端)实现对终端的主机防护、入侵防范、恶意代码防范和安全加固;
通过IDtrust身份认证中心对业务系统的访问实行密码技术、生物技术等多种组合技术实现应用的访问身份鉴别;
通过服务器负载进行关键业务系统的访问智能分配调度,实现服务器负载均衡,保障业务系统的稳定可靠;
通过数据库审计对关键业务系统的数据库操作行为进行审计,并对数据库攻击进行防护,保障数据安全。
对于上述中多个方面的安全建设,深信服亦可以统一通过集成安全平台进行快速交付部署,实现对多种安全功能组件的按需启用和轻松扩展,以及对多组件的统一管理和灵活编排,大大减少安全硬件的交付上架时间和运维管理工作。
通过下一代防火墙AF实现网络安全域的合理划分,并且实现边界隔离;通过SSL VPN的加密传输,保障通信过程中的安全传输;通过链路负载AD和流量管理AC实现链路均衡和流量管控,保证网络各个部分的带宽满足业务高峰期需要。
深信服等保2.0解决方案涵盖了用户等保建设整改过程中技术方面,实现一中心、三防护的核心要求,确保网络安全、主机安全、应用安全、数据安全,满足最新等级保护2.0的标准要求。
深信服等保2.0解决方案除了满足客户的等保合规需求之外,亦通过安全态势感知和内部威胁管理,对整网内外、东西南北向的安全进行全方位的安全检测和防护,实现高度立体化的全面防御体系。
深信服等保2.0解决方案既可以提供一系列等保建设需要的安全设备,亦可以通过集成安全平台或安管一 一体机对部分合规设备进行融合,减少设备冗杂、简化设备部署。通过多种灵活组合,个性化满足客户需求。