Protección de nivel de ciberseguridad nacional

Solución de cumplimiento MLPS de China

Ofrecemos una solución integral de cumplimiento MLPS con excelente relación calidad-precio, que abarca clasificación, registro, rectificación, evaluación y supervisión, ayudando a las empresas a mejorar eficientemente sus capacidades de seguridad, construir sistemas seguros y aprobar rápidamente la evaluación MLPS de nivel 2 o nivel 3 con bajo costo.

Escaneo de línea base MLPS: System_Compliant
Red de comunicación segura y perímetro de zona
Entorno de cómputo seguro y centro de gestión
Análisis de brechas de evaluación MLPS en curso
Compliance Overview

Descripción general del servicio de cumplimiento MLPS

Las soluciones de seguridad para MLPS nivel 2 y nivel 3 cubren los ámbitos establecidos en los Requisitos básicos de protección de nivel de ciberseguridad: «Red de comunicación segura, perímetro de zona segura, entorno de cómputo seguro, centro de gestión de seguridad, servicios de seguridad» cinco áreas clave, e incluyen productos de protección como anti-DDoS avanzado, firewall de aplicaciones web, firewall en la nube, certificados SSL, servicios de seguridad de hosts, auditoría de seguridad de datos, bastión de operaciones y sistema de monitoreo de sitios web.

Mediante la colaboración con instituciones de evaluación y proveedores de seguridad de alta calidad del sector, ofrecemos a los clientes una solución integral de cumplimiento MLPS. Al garantizar productos y servicios de alta calidad, reducimos significativamente el tiempo de rectificación de seguridad y ahorramos costos de TI.

Red de comunicación segura

Cifrado fuerte SSL/TLS de extremo a extremo, que previene la escucha y filtración de datos mediante túneles de transmisión de comunicaciones.

Perímetro de zona segura

Despliegue de firewall en la nube y WAF avanzado para establecer una línea de defensa de control de acceso perimetral multidimensional y colaborativa entre múltiples nubes.

Entorno de cómputo seguro y centro de gestión

Para hosts y bases de datos críticas, se ofrece auditoría profunda de comportamiento de alta granularidad y recopilación integral de control de riesgos de activos. Se unifica la gestión centralizada de las defensas de operaciones y la trazabilidad de registros.

Descripción de los paquetes de cumplimiento MLPS

Comparación clara de componentes modulares estándar que permite a las empresas ampliar de forma flexible la línea base de clasificación y actualizar según sus necesidades.

Capacidades de perímetro Elemento de capacidad de seguridad Contenido del servicio Paquete MLPS nivel 2 Paquete MLPS nivel 3
Red de comunicación segura Firewall en la nube Servicios de ACL, control de tráfico, NAT, SSL VPN, etc.
Balanceo de carga Balanceo de carga de aplicaciones de capa 4-7
Perímetro de zona segura Firewall DDoS Configuración de protección anti-DDoS avanzada para limpiar y filtrar el tráfico de ataques maliciosos
Protección de aplicaciones web Protección de aplicaciones web, anti-manipulación de páginas, anti-escaneo, detección de enlaces ocultos maliciosos, análisis de vulnerabilidades, etc.
Prevención de intrusiones Protección contra vulnerabilidades, parches virtuales, prevención de fugas de información sensible
Protección antivirus Puerta de enlace antivirus
Entorno de cómputo seguro Auditoría de operaciones Servicio de auditoría de operaciones
Auditoría de bases de datos Servicio de auditoría para bases de datos SQL, MySQL, DB2, etc.
Certificado SSL Cifrado HTTPS de extremo a extremo entre el cliente web y el servidor
Servicio de seguridad de hosts Servicios de inteligencia de amenazas, recopilación de activos, línea base de cumplimiento, riesgos de vulnerabilidades, monitoreo de seguridad, amenazas de intrusión, etc.
Auditoría de registros Servicio de auditoría de registros
Sistema de evaluación de seguridad Servicio preciso de escaneo de vulnerabilidades y detección de riesgos de seguridad
Sistema de monitoreo de sitios web Monitoreo de disponibilidad, monitoreo de sensibilidad, detección de enlaces ocultos y escaneo de vulnerabilidades para sitios web
Prevención de fugas en terminales Servicios de prevención de fugas de datos y protección de seguridad para terminales de host
Copia de seguridad de datos Servicio de copia de seguridad de datos
Centro de gestión de seguridad Centro de gestión de seguridad en la nube para MLPS Gestión centralizada de seguridad de toda la red
Percepción de la situación de seguridad Integra tecnología de análisis de big data, tecnología de visualización e inteligencia de amenazas
Servicios de seguridad Servicio de evaluación de seguridad Servicio de pruebas de penetración
Servicio de evaluación de riesgos
Otros servicios Servicio de inspección trimestral (servicio de inspección trimestral remota)
Servicio de notificaciones (correo electrónico, teléfono, etc.)
Servicio de detección de cumplimiento de invisibilidad de APP/vez

Cinco dimensiones coordinadas, protección en todo el proceso

Desde la clasificación del sistema hasta la emisión del informe final de evaluación por parte de la autoridad de seguridad pública, los expertos realizan un seguimiento integral sin interrupciones, reduciendo significativamente el tiempo de rectificación de seguridad.

1. Clasificación

Determinar el nivel de seguridad del sistema y preparar el informe de clasificación, con asistencia de terceros para la clasificación.

2. Registro

Asistencia en la cumplimentación del formulario de registro de clasificación y completación del registro y la revisión ante la autoridad de seguridad pública.

3. Evaluación inicial

Presentar el plan de evaluación para la prueba inicial, proporcionando un análisis profundo de brechas y un plan de rectificación.

4. Rectificación

Proporcionar productos y servicios de seguridad completos que cumplan los requisitos, guiando al sistema para aprobar la evaluación.

5. Evaluación final

Coordinar con la institución de evaluación para la prueba final, presentar la documentación probatoria y obtener el informe de evaluación emitido por la autoridad competente.

Ventajas principales de la solución de cumplimiento MLPS

Con años de experiencia en la gestión de infraestructura de confianza empresarial y colaboración estratégica con los principales proveedores de nube, ayudamos a las empresas a superar el umbral de protección de nivel con un costo de cumplimiento mínimo.

Orientación profesional de rectificación

Mediante la colaboración con instituciones profesionales de evaluación MLPS, ofrecemos orientación y recomendaciones eficaces en múltiples etapas como la construcción, rectificación e inspección, ayudándole a cumplir rápidamente los requisitos de cumplimiento MLPS.

Servicio integral de MLPS

Mediante la colaboración con reconocidos proveedores de servicios de seguridad, ofrecemos a los usuarios productos de cumplimiento seguros y fiables como hosts en la nube, certificados SSL y bases de datos, ayudando a las empresas a reducir los costos de tiempo.

Costo de cumplimiento con excelente relación calidad-precio

Hemos establecido alianzas estratégicas con múltiples plataformas. Los clientes pueden elegir flexible mente los productos y servicios de cumplimiento según sus necesidades, satisfaciendo sus requisitos diversos y reduciendo significativamente los costos de cumplimiento MLPS.

Respaldo de un equipo experimentado

Servicio de un equipo de expertos en seguridad con amplia experiencia del sector, seguimiento de todo el proceso, eliminando la comunicación con múltiples puntos, reduciendo significativamente el tiempo de rectificación y mejorando de forma rápida y eficiente la capacidad general de cumplimiento de red de la empresa.

Preguntas frecuentes

¿Qué requisitos de cifrado exige el MLPS 2.0 para los sitios web?

El MLPS 2.0 exige la protección de la confidencialidad e integridad en la transmisión de comunicaciones de red; los sistemas de nivel 3 o superior deben emplear técnicas criptográficas. Implementar certificados SSL para habilitar HTTPS en todo el sitio es el requisito de cumplimiento más básico, y los sistemas críticos también deben considerar la migración a algoritmos de criptografía comercial china.

¿Cuál es la relación entre la evaluación criptográfica y el MLPS?

La evaluación criptográfica (evaluación de seguridad de la aplicación de criptografía comercial) es una evaluación especializada bajo el marco de la Ley de Criptografía, que se realiza en paralelo con la evaluación del MLPS. La infraestructura crítica de información y los sistemas de nivel 3 o superior del MLPS generalmente deben aprobar ambas evaluaciones simultáneamente. Los certificados SSL de criptografía comercial china y el sistema PKI son objetos clave de la evaluación criptográfica.

¿Qué productos incluye la solución de cumplimiento de sslTrus?

Cubre los aspectos fundamentales de cumplimiento como cifrado de comunicaciones (certificados SSL/SM2 de criptografía comercial china), autenticación de identidad (certificados de validación empresarial OV/EV), integridad de datos (firma de código y documentos) y autonomía tecnológica (CA propia con PKI), con combinaciones flexibles según el nivel MLPS y los requisitos del sector.

¿Cuánto tiempo se necesita generalmente desde la situación actual hasta aprobar la evaluación?

La renovación de la infraestructura (cobertura total de HTTPS, despliegue de criptografía comercial china) generalmente se completa en 1-2 semanas; el ciclo total de evaluación depende del alcance del sistema y de las correcciones necesarias. Se recomienda iniciar cuanto antes el diseño del plan de aplicación criptográfica para evitar correcciones apresuradas ante inspecciones inminentes.

De la gestión manual a la automatización de certificados digitales

Desde el descubrimiento, la solicitud y la implementación de certificados SSL/TLS hasta la supervisión continua, las alertas y la renovación automática, sslTrus ayuda a las empresas a construir una plataforma unificada de automatización de certificados, reduciendo la carga operativa derivada del crecimiento del inventario de certificados y de la reducción de los periodos de validez.

  • Resumen
  • Solicitud de certificados
  • Despliegue de certificados
  • Gestión de sondas
  • Cumplimiento y alertas
  • Configuración
Vista general
Total de certificados
12,458
En trámite
34
Próximos a vencer (30 días)
15
Vencidos
2
Despliegues automáticos (tendencia de 30 días)
Riesgo de vencimiento previsto (próximos 6 meses)
Estadísticas globales de cumplimiento
96%

Cumple la última base de seguridad

Dispositivos y activos en la nube
Alibaba Cloud (40%)
AWS (25%)
Azure (15%)
F5 (10%)
Cisco (10%)