部署在云上的網站app或業(yè)務系統(tǒng)如何符合等保2.0二級三級要求
現(xiàn)在很多網站和業(yè)務系統(tǒng)或者app都部署在阿里云,華為云,騰訊云,或者本地運營商的云上,但是部署在云上的系統(tǒng),不等于放進保險箱。不否認這些云確實防護能力很強,但是這些云上面的防護是單獨收費的,不購買這些服務是不會提供防護的,等同于服務器在裸奔,也不符合等保要求。
那么部署在云上的系統(tǒng)需要購買什么服務才能符合等保二級,或者三級標準,或者通俗的說,等保二級套餐,三級套餐。以阿里云為例:
等保2.0版三級套餐:態(tài)勢感知安全管理平臺,云堡壘機,數(shù)據庫審計,web應用防火墻,云防火墻包含ips模塊。
等保2.0版二級套餐:安騎士,web應用防火墻,云防火墻包含ips模塊。
三級套餐費用每年大概在10幾萬之間吧,二級套餐費用每年在10萬左右吧。因為阿里云的產品價格和選擇購買的版本有關系。這些是等保三級系統(tǒng)測評的標準,缺一項就是高危項,按照等保2.0的標準,測評結論肯定是低于70分,低于70分是差評,也就是等保1.0時代的測評未通過。網絡安全等級保護條例規(guī)定:新建的三級系統(tǒng)如果未通過測評不允許上線運行。
當然也的確有購買按量收費的防護服務,但是費用高的可怕,基本也沒人會買按量收費的防護。而且按量收費的也不符合等保標準,因為等保標準是持續(xù)防護的,一般按量收費的都是為了應付等保檢查或者測評,臨時購買了按量服務收費。
靈狐科技專業(yè)技術團隊,幫助您快速過云上二級三級等保。