方案概述
网络安全等级保护制度(等保2.0)是国家强制性的网络安全基本制度。睿恒提供等保2.0全流程合规服务,包括定级备案、安全建设整改、测评辅导、持续合规运营,帮助企业快速通过等保测评,满足法律法规要求。
等保2.0合规建设方案
Classified Protection 2.0基于等保2.0标准要求,为企业提供从定级到测评的全流程合规服务。结合深信服安全产品体系,构建"云-网-端"立体安全防护体系,在满足合规要求的同时切实提升企业安全防护水平。
01
全流程服务
定级→备案→建设整改→测评→持续运营五步法。
02
产品体系
防火墙+IPS+WAF+EDR+SIP态势感知+AC上网行为管理。
03
合规+安全
不仅满足等保合规要求,更提升实际安全防护能力。
| 规格参数 | 说明 |
|---|---|
| 标准 | 等保2.0(GB/T 22239-2019) |
| 等级 | 二级 / 三级 |
| 流程 | 定级备案 + 建设整改 + 测评辅导 |
| 安全产品 | 深信服全系列安全产品 |
| 服务平台 | SIP态势感知平台 |
| 服务周期 | 3-6个月(含整改) |
核心优势
全流程覆盖
从定级到测评一站式服务。
合规+安全
合规的同时提升实际防护能力。
专业团队
持证安全工程师,丰富等保项目经验。
持续运营
测评后持续安全运营支持。
应用场景
政府及公共事业
金融行业合规
医疗信息系统
教育行业
等保2.0 五个规定动作
等级保护工作遵循国家规定的五个标准环节,环环相扣、缺一不可:
- 定级:根据业务信息系统的重要程度和受破坏后的危害程度,确定系统的安全保护等级(二级或三级)。定级是后续所有工作的基础,需结合业务定位审慎研判。
- 备案:将定级材料提交属地公安机关网安部门备案,获取备案证明。二级系统需备案,三级系统备案后还将纳入重点监管范围。
- 建设整改:依据等保 2.0 标准要求,从安全物理环境、安全通信网络、安全区域边界、安全计算环境、安全管理中心等技术层面,以及安全管理制度、机构、人员等管理层面开展建设整改。
- 等级测评:委托具备资质的第三方测评机构对系统进行现场测评,出具测评报告。三级系统要求每年测评一次,测评结论需达到"基本符合"方可通过。
- 监督检查:通过测评后持续保持合规运营,接受公安机关的监督抽查,及时处置新发现的安全风险,形成常态化的安全运营机制。
二级与三级系统要求对比
| 要求维度 | 二级 | 三级 |
|---|---|---|
| 测评力度 | 每两年测评一次 | 每年测评一次,检查项更多更严 |
| 安全审计 | 审计记录留存,覆盖关键事件 | 审计范围全覆盖,日志留存不少于 6 个月 |
| 入侵防范 | 基本入侵检测与防护能力 | 需部署 IPS、态势感知,主动检测与告警 |
| 数据备份 | 本地数据备份与恢复 | 全量/增量备份,重要数据异地实时备份 |
| 异地容灾 | 无强制要求 | 提供异地灾难备份中心,保障业务连续性 |
我们的服务内容
- 差距评估:对照等保 2.0 标准逐项核查现状,出具差距分析报告与整改优先级建议。
- 整改方案设计:结合业务实际设计"技术+管理"整体整改方案,避免过度投资与重复建设。
- 安全产品落地:基于深信服安全产品体系(防火墙、IPS、WAF、EDR、SIP 等)完成产品部署、策略调优与联动配置。
- 测评辅导:协助选择测评机构,辅导测评准备、材料编制与现场陪测,确保顺利通过测评。
- 持续运营:测评通过后提供安全事件监测、漏洞通报处置与下次测评周期内的持续合规运营支持。