法律规定-0-
- 《中华人民共和国网络安全法》 由第十二届全国人大常委会第二十四次会议 于2016年11月7日 通过,自2017年6月1日 起施行。该法将等保从法规上升为法律义务,不做等保即违法。
等保工作流程
- 定级:确定对象→评估侵害客体与程度→初步定级→专家评审→主管部门核准。
- 备案 :二级以上系统定级后10个工作日内报公安机关备案。
- 建设整改:技术与管理制度同步整改(差距分析→方案设计→实施)。
- 等级测评 :测评机构测评,存在高风险项直接判为"差"(一票否决)。
- 监督检查:公安机关定期检查,提前通知,不少于2名民警。
各个等级以及使用场景
|-----|-------------------------|
| 第一级 | 小型私企、中小学 |
| 第二级 | 县级重要系统、市级一般OA/网站 |
| 第三级 | 地市级以上重要系统、省级门户、跨省专网、私有云 |
| 第四级 | 电力控制、银行核心、铁路客票 |
| 第五级 | 涉及国家安全的极端重要系统 |
各种角色对应的职责
|-------------|-------------------|
| 运营/使用单位 | 定级、备案、整改、配合测评与检查 |
| 公安机关 | 备案受理、监督检查 |
| 测评机构 | 实施等级测评、出具报告 |
| 安全服务商(如深信服) | 咨询、整改方案、产品部署、运营服务 |
关于定级

各个等级需要用到的产品
- 二级等保必选:AF(下一代防火墙)、LAS(日志审计系统)、EDR(企业级杀毒软件
- 三级等保必选:AF(下一代防火墙)、LAS(日志审计系统)、EDR(企业级杀毒软件)、DAS(数据库审计系统)、AC(全网行为管理)、OSM(堡垒机)
- 可选/增值:SSL VPN、态势感知、安全运营、渗透测试、应急响应等
- 涉及产品定义:
-
- AF(下一代防火墙)
-
-
- 集成入侵防御、防病毒、URL过滤、应用识别等多种安全能力,代替传统防火墙并具备L2-L7层全面防护,是网络边界的第一道防线。
-
-
- LAS(日志审计系统)
-
-
- 对全网网络设备、安全设备、服务器、数据库、应用系统的日志进行集中采集、存储和分析,满足等保对"审计管理"的合规要求,便于事后追溯和事件调查。
-
-
- EDR(企业级杀毒软件)
-
-
- 终端安全防护软件,提供病毒查杀、恶意代码防范、漏洞修复、终端合规检测等功能,解决服务器和办公PC的恶意软件威胁。等保2.0中不称"杀毒软件"而用"恶意代码防范"概念,EDR是满足该要求的典型产品。
-
-
- DAS(数据库审计系统) ------三级必选
-
-
- 对数据库操作行为(SQL查询、登录、修改、删除等)进行实时监控和审计,精准识别违规操作和数据泄露风险,满足等保对"数据库安全审计"的要求。
-
-
- AC(全网行为管理) ------三级必选
-
-
- 对用户上网行为进行管控,包含身份认证、应用控制、带宽管理、上网行为审计等功能,解决"谁、何时、做了什么"的问题,满足等保对"网络行为审计"的要求。
-
-
- OSM(堡垒机/运维安全管理系统) ------三级必选
-
-
- "堡垒机"是其通俗叫法,专业名称为"运维安全管理系统"。作为统一运维入口,对服务器、网络设备的运维操作进行集中管控,实现账号统一管理、身份认证、操作授权和全程录屏审计,满足等保对"身份鉴别"和"安全审计"中关于运维管理的要求。
-