企业上云等级保护三级解决方案

本文介绍企业上云满足等保合规三级的最佳实践。

1.场景描述

网络安全法中明确要求国家实行网络安全保护制度,网络运营者有义务履行等级保护制度要求。阿里云N q H y了提供满足等保合规要求的云平台外,还为用c e v S 1 @ !户的应用系统提供完整的云原生、高性价比的等保三级解决方案。

2.解决的问题

  • 等保2.0合规要求
  • 云上高等级安全体系建设

3.部署架构图

企业上云等级保护三级解决方案

图1:企业上云等保三级合规部署架构图

4.选用的产品

更多有关以下产品的介绍,可点击这里或扫描文后二维码d u R 3 Q S o查看相关产Z G G y & X 5 8品详情。

4.1云安全中心

云安全中心是一个实时识别、分析、预警安全h E D ! ) & C 2威胁的统u t ^ 5 a一安全管理系统,通过防勒索、防病毒、防篡改、A z D s j r !合规检查等安全能力,帮助用户实现威胁检测、响应、溯源的自动化安全运营闭环,保护云上资产和本地主机并满足监管合规要求。

4.2 W& f ` L G N . g 4eb应用防火墙

阿里云Web应用防火墙(t a ( = j g ) fWAF)对3 G I 8 r S f p a网站或APy r PP的业务流量进行恶意特征识V d ! a $ o h e H别及防护,将正常、安全的流量回源到服务器。避免网站服务器被恶意入侵,保障业务的核心数据安全,解t 1 : : I F 决因恶意攻击导致v } 1 0 s p v E ^的服务器性能异常问题。

4.3云防火墙

集中管理公网IP的访问策略,内置威胁入侵防御模块(IPS),支持失陷主机检测、主动外联行为的阻断、业务间访问关系可视,留存6个月网络流量日志,等保必备。

4.4 SSL证书

在云上签发各品牌数字证书,实现网站HTT` r R 6 a ) R ePS化,使网站可信,防劫持、防篡改、防监听、安全加密。统一生命周期管理,简化证书部署,一键分发到CDN、负载均衡、OSS等其它云上产品。

4.5堡垒机

集中管理资产权限,全程记录操作数据,实时还原运维场景,助力企业用户构建云上统一、安全、高效运维通道;保障云端运维工作权限可管控、操作可审计、合规可遵从。

4.6数据库审计

智能解析数据库通信流量,细粒度M n M t Z审计数据B T t库访问行为,帮助企业精准识别、记录云上数据安全威胁,为云端数据库提供全方位的安全、诊断、维护及合规能力。

4.7日志服务SLS

行业领先的日志大数据解q X R I c t | @决方案,一站式提供g 6 - ` k 9 o v A数据收集、清洗、分析、可视化和告警功能。全面提升海量日志处理x _ S m )能力,实时挖掘数据价值,智能助力研发/运维/运营/安全等场景。

4.E r ) w K / T n 8密钥管理服务

密钥管理服务(KMS)提供安全合规的密钥托管和密码服务,助您轻松使用密钥来加密保护敏感的数据资产g 3 - i , Q f r,控制云上的分布式计算和存储环境。您可以追踪密钥的使用情况,配置密钥的自动轮转策q r f c s略,以及利用托管密码机所具备的中国国家密码管l Q P * 8 z理局或者FIP~ n w Q Z b ^ ? 2S认证资质,来满足您的监_ i a管合规需求。

5.详细信息

点击这里或扫描下方二维码查看最佳实践详情。

6.更多最佳实践

点击这里或扫描下方二维码查看更多阿里云最佳实践。

企业上云等级保护三级解决方案

我们是阿里云智能全球技术服务-SRE团队,我们致力成为一个以技术为基础、o B b面向服务、保障业务系统高可用的工程师团队;提供专业、体系化的SRE服务,帮助广大客户更好地A 9 B _ p使用云、l M ^ v M r V D基于云构建更加稳定可靠的业务系统,提升业务稳定性。我们期望能够分享更多帮助企业客户上云、用好云,让客户云上业务运行更加稳定可B 1 y U靠的] ! h f技术,您可用钉钉扫描下方二维码,加入阿4 4 # ^ ; B里云SRE技术学院钉钉圈子,和更多云上人交流关于云平台的那些事。