某大型保险公司信息安全等级保护方案
某保险(集团)公司属国家大型金融保险企业,连续10年入选世界品牌500强,某大型保险公司使用炫亿信息安全等级保护方案,有效的防护数据防泄密,系统防病毒
信息安全等级保护是国家信息安全保障的基本制度、基本策略、基本方法。开展信息安全等级保护工作是保护信息化发展、维护信息安全的根本保障,是信息安全保障工作中国家意志的体现。信息安全等级保护工作包括定级、备案、安全建设和整改、信息安全等级测评、信息安全检查五个阶段。信息系统建设完成后,运营、使用单位或者其主管部门应当选择符合国家要求的测评机构,依据《信息系统安全等级保护测评要求》等技术标准,定期对信息系统安全等级状况开展等级测评。
基本技术要求从物理安全、网络安全、主机安全、应用安全和数据安全几个层面提出;基本管理要求从安全管理制度、安全管理机构、人员安全管理、系统建设管理和系统运维管理几个方面提出,基本技术要求和基本管理要求是确保信息系统安全不可分割的两个部分。
网络数据防护
对进出企业内部网络的所有网络敏感数据进行扫描防护,对敏感数据泄露事件可根据策略进行阻断,保护敏感数据安全
存储数据防护
对企业的文件服务器和数据库进行扫描,检查并标识存储文件服务器和数据库上暴露或常驻的企业敏感数据
应用数据防护
将数据泄露防护与企业应用系统完美结合,有效地保障了业务系统的连续性和服务器数据的安全性
终端数据防护
对终端上的敏感数据进行安全防护,防止通过终端途径泄露敏感数据,保护企业及个人终端数据安全
互联网金融行业具有业务复杂、部署简单、思想开放的行业特点,因此,安全服务也要有的放矢,也正是因此,给传统安全厂商也带来的挑站。
工作内容
风险评估内容可分为4个部分:资产评估、威胁评估、脆弱性的评估、安全措施有效性评估
工作阶段
风险评估工作可分为4个阶段:即准备阶段、识别阶段、分析阶段、风险控制规划阶段
客户收益
深入了解在业务发生过程中,威胁产生后所面临的影响,明确潜在威胁以及应急防护手段;
具备有效的安全管理策略、应对策略,使安全问题能够事前发现,降低应对成本;
SRW208G-K9-CN
思科300系列作为思科精睿
R200-BUN-1
R200-BUN-1产品描述 UCS C200
思科UCS B460 M4刀片服务器,
Cisco UCS B460 M4服务器利用了
CISCO C2851-VSEC-SRE/K9
思科大型企业集成多业务
安全可视
提供多维度安全报表
持续检测
对流量进行持续检测分析
协同防御
本地协同、云端联动的动态保护体系
等保2.0
解决云环境下安全问题
VIP
vip专享服务