部署在云上的網(wǎng)站app或業(yè)務(wù)系統如何符合等保2.0二級三級要求
現在很多網(wǎng)站和業(yè)務(wù)系統或者app都部署在阿里云,華為云,騰訊云,或者本地運營(yíng)商的云上,但是部署在云上的系統,不等于放進(jìn)保險箱。不否認這些云確實(shí)防護能力很強,但是這些云上面的防護是單獨收費的,不購買(mǎi)這些服務(wù)是不會(huì )提供防護的,等同于服務(wù)器在裸奔,也不符合等保要求。
那么部署在云上的系統需要購買(mǎi)什么服務(wù)才能符合等保二級,或者三級標準,或者通俗的說(shuō),等保二級套餐,三級套餐。以阿里云為例:
等保2.0版三級套餐:態(tài)勢感知安全管理平臺,云堡壘機,數據庫審計,web應用防火墻,云防火墻包含ips模塊。
等保2.0版二級套餐:安騎士,web應用防火墻,云防火墻包含ips模塊。
三級套餐費用每年大概在10幾萬(wàn)之間吧,二級套餐費用每年在10萬(wàn)左右吧。因為阿里云的產(chǎn)品價(jià)格和選擇購買(mǎi)的版本有關(guān)系。這些是等保三級系統測評的標準,缺一項就是高危項,按照等保2.0的標準,測評結論肯定是低于70分,低于70分是差評,也就是等保1.0時(shí)代的測評未通過(guò)。網(wǎng)絡(luò )安全等級保護條例規定:新建的三級系統如果未通過(guò)測評不允許上線(xiàn)運行。
當然也的確有購買(mǎi)按量收費的防護服務(wù),但是費用高的可怕,基本也沒(méi)人會(huì )買(mǎi)按量收費的防護。而且按量收費的也不符合等保標準,因為等保標準是持續防護的,一般按量收費的都是為了應付等保檢查或者測評,臨時(shí)購買(mǎi)了按量服務(wù)收費。
靈狐科技專(zhuān)業(yè)技術(shù)團隊,幫助您快速過(guò)云上二級三級等保。