Nationaler Cybersicherheits-Stufenschutz

MLPS-Compliance-Lösung

Kosteneffiziente End-to-End-MLPS-Compliance: Einstufung, Registrierung, Nachbesserung, Prüfung und Überwachung. Steigern Sie Ihre Sicherheitsfähigkeiten, bestehen Sie MLPS Stufe 2 oder 3 schnell und kostengünstig.

MLPS-Baseline-Scan: System_Compliant
Sicheres Kommunikationsnetz & Zonengrenze
Sichere Rechenumgebung & Managementzentrum
MLPS-Gap-Analyse läuft
Compliance Overview

MLPS-Compliance-Service im Überblick

Die MLPS-Stufe-2- und Stufe-3-Sicherheitslösungen decken die folgenden Bereiche der MLPS-Grundlagenanforderungen ab: "Sicheres Kommunikationsnetz, sichere Zonengrenze, sichere Rechenumgebung, Sicherheitsmanagementzentrum, Sicherheitsdienste" Fünf Schlüsselbereiche mit DDoS-Schutz, WAF, Cloud-Firewall, SSL-Zertifikaten, Host-Sicherheit, Datenbank-Audit, Bastion Host und Website-Monitoring.

Durch Partnerschaften mit führenden Prüfstellen und Sicherheitsdienstleistern bieten wir eine End-to-End-MLPS-Compliance-Lösung – hohe Qualität bei deutlich kürzerer Nachbesserungszeit und geringeren IT-Kosten.

Sicheres Kommunikationsnetz

SSL/TLS-Vollverschlüsselung über die gesamte Kette – Schutz vor Abhören und Datenlecks im Übertragungstunnel.

Sichere Zonengrenze

Cloud-Firewall und Advanced WAF für eine mehrschichtige, Multi-Cloud-fähige Grenzkontrolle.

Sichere Rechenumgebung und Managementzentrum

Feingranulares Verhaltens-Audit für Hosts und Kerndatenbanken sowie umfassende Asset-Risikoerfassung. Betriebssicherheit und Log-Nachverfolgung zentral verwaltet.

MLPS-Compliance-Pakete

Klarer Vergleich der Standardmodule – flexible Erweiterung und bedarfsgerechtes Upgrade der Baseline.

Grenzschutz Sicherheitsfunktion Serviceinhalt MLPS Stufe 2 MLPS Stufe 3
Sicheres Kommunikationsnetz Cloud-Firewall ACL, Traffic-Management, NAT, SSL VPN u. a.
Load Balancing Layer-4–7-Anwendungs-Load-Balancing
Sichere Zonengrenze DDoS-Schutz DDoS-Mitigation – Filterung und Bereinigung bösartigen Traffics
Web-Anwendungsschutz WAF, Manipulationsschutz, Anti-Scanning, Black-Hat-Link-Erkennung, Schwachstellenanalyse
Intrusion Prevention Schwachstellenschutz, virtuelle Patches, DLP
Virenschutz Antiviren-Gateway
Sichere Rechenumgebung Betriebs-Audit Betriebs-Audit-Service
Datenbank-Audit Audit-Service für SQL Server, MySQL, DB2 u. a.
SSL-Zertifikate HTTPS-Verschlüsselung zwischen Client und Server
Host-Sicherheitsservice Threat Intelligence, Asset-Erfassung, Compliance-Baseline, Schwachstellenrisiko, Sicherheitsmonitoring, Einbruchserkennung
Log-Audit Log-Audit-Service
Sicherheitsbewertungssystem Präziser Schwachstellen-Scan und Sicherheitsrisikoerkennung
Website-Monitoring-System Verfügbarkeits-, Sensitivitäts- und Hidden-Link-Überwachung sowie Schwachstellen-Scans für Websites
Endpoint-DLP Datenverlustschutz und Endpoint-Sicherheit für Host-Terminals
Datenbackup Datenbackup-Service
Sicherheitsmanagementzentrum MLPS-Cloud-Sicherheitsmanagementzentrum Zentrale Sicherheitsverwaltung für das gesamte Netzwerk
Sicherheitslageerkennung Integration von Big-Data-Analyse, Visualisierung und Threat Intelligence
Sicherheitsdienste Sicherheitsbewertung Penetrationstest
Risikobewertung
Weitere Dienste Quartalsinspektion (Remote)
Benachrichtigungsservice (E-Mail, Telefon usw.)
APP-Stealth-Compliance-Prüfung / Vorgang

Fünf Dimensionen – volle Begleitung im gesamten Prozess

Von der Systemeinstufung bis zum finalen Prüfbericht der Behörde – lückenlose Expertenbegleitung verkürzt die Nachbesserungszeit erheblich.

1. Einstufung

Bestimmung der Sicherheitsstufe und Erstellung des Einstufungsberichts – Unterstützung durch Dritte bei der Klassifizierung.

2. Registrierung

Unterstützung beim Ausfüllen des Registrierungsformulars und Abschluss der Registrierung und Prüfung bei der Behörde.

3. Erstprüfung

Einreichung des Bewertungsplans für die Erstprüfung mit detaillierter Gap-Analyse und Nachbesserungsplan.

4. Nachbesserung

Bereitstellung konformer Full-Stack-Sicherheitsprodukte und -dienste – Begleitung bis zur bestandenen Bewertung.

5. Abschlussprüfung

Begleitung der Abschlussprüfung, Einreichung der Nachweise – der Prüfbericht wird von der autorisierten Stelle ausgestellt.

Kernvorteile der MLPS-Compliance-Lösung

Jahrelange Erfahrung im Trust-Infrastruktur-Management und strategische Partnerschaften mit führenden Cloud-Anbietern – MLPS-Compliance zu minimalen Kosten.

Professionelle Nachbesserungsanleitung

Zusammenarbeit mit akkreditierten MLPS-Prüfstellen – effektive Anleitung bei Aufbau, Nachbesserung und Überwachung für schnelle MLPS-Compliance.

End-to-End-MLPS-Service

Partnerschaften mit führenden Sicherheitsanbietern – Cloud-Hosts, SSL-Zertifikate, Datenbanken und weitere Compliance-Produkte, die den Zeitaufwand senken.

Kosteneffiziente Compliance

Strategische Partnerschaften mit mehreren Plattformen – flexible Auswahl an Compliance-Produkten für individuelle Anforderungen bei deutlich geringeren MLPS-Kosten.

Erfahrenes Expertenteam

Branchenerfahrene Sicherheitsexperten begleiten den gesamten Prozess – kein Koordinationsaufwand, kürzere Nachbesserungszeit, schnelle Steigerung der Netzwerk-Compliance.

Häufig gestellte Fragen

Welche Verschlüsselungsanforderungen stellt MLPS 2.0 an Websites?

MLPS 2.0 verlangt Vertraulichkeits- und Integritätsschutz für die Netzwerkkommunikation. Systeme ab Stufe 3 müssen Kryptografie einsetzen. SSL-Zertifikate für flächendeckendes HTTPS sind die Basis-Compliance – kritische Systeme erfordern zusätzlich GM-Algorithmen.

Wie hängen Kryptobewertung und MLPS zusammen?

Die Kryptobewertung ist eine Spezialprüfung im Rahmen des Kryptografiegesetzes und läuft parallel zur MLPS-Bewertung. Kritische Infrastrukturen und Systeme ab MLPS-Stufe 3 müssen in der Regel beide Prüfungen bestehen – GM-SSL-Zertifikate und PKI-Systeme stehen dabei im Fokus.

Welche Produkte umfasst die sslTrus Compliance-Lösung?

Abdeckung aller Compliance-Kernbereiche: Kommunikationsverschlüsselung (SSL/SM2), Identitätsauthentifizierung (OV/EV), Datenintegrität (Code- und Dokumentsignatur) und eigenständige PKI-CA – flexibel kombinierbar nach MLPS-Stufe und Branchenanforderungen.

Wie lange dauert es vom Ist-Zustand bis zur bestandenen Prüfung?

Infrastruktur-Umbau (flächendeckendes HTTPS, GM-Bereitstellung) dauert in der Regel 1–2 Wochen. Der Gesamtzeitraum hängt von Systemgröße und Nachbesserungsumfang ab – starten Sie frühzeitig mit der Krypto-Planung.

Von der manuellen Verwaltung zur Automatisierung digitaler Zertifikate

Von der Erkennung, Beantragung und Bereitstellung von SSL/TLS-Zertifikaten bis hin zu kontinuierlicher Überwachung, Warnmeldungen und automatischer Erneuerung hilft sslTrus Unternehmen beim Aufbau einer einheitlichen Plattform zur Zertifikatsautomatisierung und reduziert den Betriebsaufwand durch wachsende Zertifikatsbestände und kürzere Gültigkeitszeiträume.

  • Übersicht
  • Zertifikatsantrag
  • Zertifikatsbereitstellung
  • Agentenverwaltung
  • Compliance & Warnungen
  • Einstellungen
Gesamtübersicht
Zertifikate gesamt
12,458
In Bearbeitung
34
Läuft bald ab (innerhalb 30 Tage)
15
Abgelaufen
2
Automatische Bereitstellungen (30-Tage-Trend)
Prognostiziertes Ablaufrisiko (nächste 6 Monate)
Globale Compliance-Statistik
96%

Zertifikate entsprechen der aktuellen Sicherheitsbaseline

Verteilung von Endgeräten und Cloud-Ressourcen
Alibaba Cloud (40 %)
AWS (25%)
Azure (15%)
F5 (10%)
Cisco (10%)