信息系统安全等级保护测评服务

翼通云等保测评服务,联合各地等保测评机构,提供专业的、一站式的系统化等级保护测评服务。协助完成测评整改,提升信息系统安全防护能力,符合网络安全等级保护制度。翼通云,领先的云安全服务与解决方案提供商

立即选购 在线演示

服务有保障 申请 → 报价 → 购买 → 确认
流程更合理 初测 → 整改 → 复核 → 验收

等保合规服务

等保测评流程

等保测评基本活动

准备测试

了解基本情况
沟通测评需求

方案编制

确认测评内容
形成测评方案

初测分析

提交差距分析
指定整改方案

整改复核

复核整改情况
指导通过测评

编制测评报告

编写测评报告
进行项目验收

四大具体技术要求

  • 层面类别主要技术要求
    网络和通信安全网络架构需划分安全域
    通信传输通信网络和协议需加密
    边界保护需进行边界安全防护
    访问控制基于五元组信息和内容进行访问控制
    入侵防范检测和防御内部和外部攻击并警告
    恶意代码防范对恶意代码进行防范
    安全审计对互联网访问、远程访问、安全事件进行审计和记录
    集中管控对安全策略、恶意代码、补丁升级等进行集中管理
  • 层面类别主要技术要求
    设备和计算安全身份鉴别采用两种或以上组合的鉴别技术对用户进行身份鉴别
    访问控制仅授予管理用户所需的最小权限
    安全审计对重要的用户行为和重要安全事件进行审计
    入侵防范能发现检测到对重要节点进行入侵的行为并提供报警
    恶意代码防范采用免受恶意代码攻击的基数措施
    资源控制对重要节点进行监控
  • 层面类别主要技术要求
    应用与数据安全身份鉴别多因素认证
    访问控制和行为审计
    故障自动恢复
    可以限制单一进程资源
    访问控制
    安全审计
    软件容错
    资源控制
    数据完整性采用加密技术保证数据完整性
    数据保密性采用加密技术保证数据保密性
    数据备份恢复提供异地实时备份
    剩余信息保护保证存有蜜柑数据的存储空间被释放竞猜及必要信息
    个人信息保护
  • 层面类别主要技术要求
    物理和环境安全

专属服务保障

  • 精选优质测评机构 所有合作伙伴均是具有公安部认证资质的专业测评机构。
  • 量身定制测评方案 测评机构将根据您的需求和系统情况定制测评方案,并结合测评结果给出整改方案,复核整改情况。
  • 一站式全套服务 您只需提交基本信息,一站帮您完成测评服务以及相关安全问题的解决方案。
  • 过保相关安全产品 SSL证书  DDOS高防  云安全  堡垒机