云安全中心產品符合等級保護2.0標準體系主要標準。根據《網絡安全等級保護基本要求》(GB/T 22239-2019),云安全中心滿足第三級及以下安全要求:
等保標準章節 等保標準序號 云安全中心對應功能 功能解讀 安全區域邊界-邊界防護
8.1.3.1
插件管理、威脅運營、編排響應
云安全中心通過獲取WAF、防火墻以及安全衛士等日志數據,保證跨越邊界的訪問和數據流通過邊界設備提供的受控接口進行通信。同時能夠對非授權設備私自聯到內部網絡的行為進行檢查,通過處置功能實現對相關訪問進行限制。
安全區域邊界-訪問控制
8.1.3.2
插件管理、威脅運營、編排響應
云安全中心通過獲取WAF、防火墻以及安全衛士等日志數據,保證跨越邊界的訪問和數據流通過邊界設備提供的受控接口進行通信。同時能夠對非授權設備私自聯到內部網絡的行為進行檢查,通過處置功能實現對相關訪問進行限制。
安全區域邊界-入侵防范
8.1.3.3
插件管理、威脅運營、編排響應
云安全中心通過獲取WAF、防火墻以及安全衛士等日志數據,可在關鍵網絡節點處檢測、防止或限制從外部/內部發起的網絡攻擊行為,并對這些攻擊行為進行分析、記錄以及提供報警。
安全區域邊界-惡意代碼和垃圾郵件防范
8.1.3.4
插件管理、威脅運營、編排響應
云安全中心通過獲取WAF、防火墻以及安全衛士等日志數據,可在關鍵網絡節點處對惡意代碼進行檢測、分析,并通過處置功能實現對相關機器訪問進行限制。
安全區域邊界-安全審計
8.1.3.5
插件管理、威脅運營
云安全中心通過獲取WAF、防火墻以及安全衛士等日志數據,可以在網絡邊界以及重要網絡節點進行安全審計,記錄包括相關告警事件的日期和時間、用戶、告警類型、告警是否成功及其他與審計相關的信息,通過威脅運營,能將單獨用戶行為審計和數據分析。
安全計算環境-安全審計
8.1.4.3
插件管理、威脅運營
云安全中心通過獲取WAF、防火墻以及安全衛士等日志數據,可以在網絡邊界以及重要網絡節點進行安全審計,記錄包括相關告警事件的日期和時間、用戶、告警類型、告警是否成功及其他與審計相關的信息。云安全中心日志通過多副本實時存儲多分,保障用戶日志在其存儲周期內不丟失、可恢復。
安全計算環境-入侵防范
8.1.4.4
插件管理、威脅運營、編排響應
云安全中心通過獲取WAF、防火墻以及安全衛士等日志數據,能發現可能存在的已知漏洞,并在經過充分測試評估后,及時修補漏洞,同時應能夠檢測到對重要節點進行入侵的行為,并在發生嚴重入侵事件時提供報警。
安全計算環境-惡意代碼防范
8.1.4.5
插件管理、威脅運營、編排響應
云安全中心通過獲取WAF、防火墻以及安全衛士等日志數據,能夠及時采用免受惡意代碼攻擊的技術措施或主動免疫可信驗證機制及時識別入侵和病毒行為。通過處置功能將其有效阻斷。
安全區域邊界-集中管控
8.1.5.4
插件管理、威脅運營、編排響應
云安全中心通過獲取WAF、防火墻以及安全衛士等日志數據,以及不同安全設備的處置集成,實現對分布在網絡中的安全設備或安全組件進行管控。
通過內網建立一條安全的信息傳輸路徑,對網絡中的安全設備或安全組件進行管理。
形成對網絡鏈路、安全設備、網絡設備和服務器等的運行狀況進行集中監測。
通過實時的日志采集,對分散在各個設備上的審計數據進行收集匯總和集中分析,并保證審計記錄的留存時間符合法律法規要求。
同時在應對安全策略、惡意代碼、補丁升級等安全相關事項進行集中管理。
通過編排響應能對網絡中發生的各類安全告警進行識別、報警和分析。