Национальная система многоуровневой защиты кибербезопасности

Соответствие требованиям MLPS

Выгодное комплексное решение охватывает классификацию, регистрацию, исправление, оценку и надзор по MLPS. Оно помогает быстро повысить защиту, построить безопасную систему и пройти оценку MLPS уровня 2 или 3 при низких затратах.

Сканирование базовых требований MLPS: System_Compliant
Защищенная сеть связи и границы зон
Защищенная вычислительная среда и центр управления
Анализ разрывов до целевого уровня MLPS
Compliance Overview

Обзор услуг соответствия MLPS

Решения MLPS уровней 2 и 3 охватывают положения «Базовых требований к многоуровневой защите кибербезопасности»: «Защищенная сеть связи, границы зон, вычислительная среда, центр управления и услуги безопасности» Пять ключевых направлений включают защиту DDoS, WAF, облачный межсетевой экран, SSL-сертификаты, защиту узлов, аудит данных, бастионный хост и мониторинг сайтов.

Совместно с авторитетными оценочными организациями и поставщиками безопасности мы предоставляем комплексное решение MLPS. Высокое качество продуктов и услуг значительно сокращает сроки исправлений и ИТ-затраты организации.

Защищенная сеть связи

Надежное сквозное SSL/TLS-шифрование защищает данные в туннелях передачи от прослушивания и утечки.

Безопасные границы зон

Облачные межсетевые экраны и современный WAF создают многоуровневую совместную защиту доступа на границах нескольких облаков.

Защищенная вычислительная среда и центр управления

Детальный аудит действий и комплексный сбор рисков активов охватывают узлы и критические базы данных. Эксплуатационная защита и журналы централизуются в единой системе.

Основа соответствия для всех отраслей

Соответствует строгим нормативным и регуляторным требованиям каждой отрасли, помогая предприятиям уверенно двигаться вперед в цифровую эпоху.

Государственные учреждения

Министерства и ведомства, органы власти провинций, городов и уездов, бюджетные учреждения и другие

Общественная безопасность

Органы общественной безопасности, юстиции, прокуратуры, надзора и другие критические ведомства

Финансовая отрасль

Финансовые регуляторы, банки, брокеры, страховые компании и другие

Здравоохранение

Больницы, центры контроля заболеваний, учреждения управления и исследований здравоохранения

Образование

Университеты, профессиональные училища и общеобразовательные учреждения с защитой учебных и личных данных преподавателей и учащихся

Телекоммуникации

Крупные операторы, телекоммуникационные компании провинций и городов, поставщики сетевых услуг

Энергетика

Электроэнергетические, нефтяные, газовые, угольные компании и другая инфраструктура

Предприятия

Средние и крупные международные компании, центральные госпредприятия, публичные компании и интернет-платформы

Пакеты соответствия MLPS

Наглядное сравнение стандартных модулей позволяет гибко расширяться и обновляться по мере изменения целевого уровня.

Граничные возможности Компонент безопасности Содержание услуги Пакет MLPS уровня 2 Пакет MLPS уровня 3
Защищенная сеть связи Облачный межсетевой экран ACL, управление трафиком, NAT, SSL VPN и другие службы
Балансировка нагрузки Нагрузка приложений уровней 4–7
Безопасные границы зон Межсетевой экран DDoS Очистка и фильтрация вредоносного DDoS-трафика
Защита веб-приложений Защита веб-приложений и страниц от изменений, сканирования и вредоносных ссылок, анализ уязвимостей
Предотвращение вторжений Защита от уязвимостей, виртуальные исправления и предотвращение утечки конфиденциальных сведений
Антивирусная защита Антивирусный шлюз
Защищенная вычислительная среда Аудит эксплуатации Служба аудита эксплуатации
Аудит баз данных Аудит SQL, MySQL, DB2 и других баз данных
SSL-сертификаты HTTPS-шифрование между веб-клиентом и сервером
Защита узлов Аналитика угроз, сбор активов, базовые требования, риски уязвимостей, мониторинг и обнаружение вторжений
Аудит журналов Служба аудита журналов
Система оценки безопасности Точное сканирование уязвимостей и обнаружение рисков безопасности
Система мониторинга сайтов Мониторинг доступности и конфиденциальных данных, поиск скрытых вредоносных ссылок и сканирование уязвимостей веб-сайтов
Защита конечных устройств от утечек Предотвращение утечки данных и защита конечных устройств
Резервное копирование данных Служба резервного копирования данных
Центр управления безопасностью Облачный центр управления безопасностью MLPS Централизованное управление безопасностью всей сети
Ситуационная осведомленность Объединение анализа больших данных, визуализации и аналитики угроз
Услуги безопасности Услуга оценки безопасности Тестирование на проникновение
Оценка рисков
Другие услуги Ежеквартальная удаленная проверка
Уведомления по электронной почте, телефону и другим каналам
Разовая проверка скрытых рисков соответствия приложения

Пять согласованных направлений защищают весь процесс

От классификации системы до итогового отчета органов общественной безопасности эксперты бесшовно сопровождают весь путь, значительно сокращая сроки исправлений.

1. Классификация

Определите уровень безопасности, подготовьте отчет и получите помощь сторонней организации с классификацией.

2. Регистрация

Получите помощь с регистрационной формой, подачей и проверкой классификации в органах общественной безопасности.

3. Первичная оценка

Представьте план оценки для первичной проверки и получите подробный анализ разрывов и план исправлений.

4. Исправление

Получите полный набор соответствующих продуктов и услуг безопасности и сопровождение до успешной оценки.

5. Итоговая оценка

Пройдите итоговую проверку с оценочной организацией, подайте подтверждения и получите отчет авторитетного учреждения.

Ключевые преимущества решения MLPS

Многолетний опыт управления корпоративной инфраструктурой доверия и сотрудничество с ведущими облачными поставщиками помогают пройти MLPS при минимальных затратах.

Профессиональное сопровождение исправлений

Совместно с профессиональными оценочными организациями мы консультируем по строительству, исправлениям, надзору и проверкам, помогая быстро и эффективно выполнить MLPS.

Комплексная услуга MLPS

Вместе с известными поставщиками безопасности мы предлагаем облачные узлы, SSL-сертификаты, базы данных и другие надежные продукты соответствия, сокращая сроки для организации.

Выгодные затраты на соответствие

Партнерства sslTrus с несколькими платформами позволяют гибко выбирать услуги под свои потребности, удовлетворять разные требования и значительно снижать стоимость соответствия MLPS.

Сопровождение опытной команды

Опытные эксперты по безопасности сопровождают весь процесс без множества разрозненных контактов, значительно ускоряют исправления и повышают общую способность организации соответствовать сетевым требованиям.

Часто задаваемые вопросы

Какие требования MLPS 2.0 предъявляет к шифрованию сайтов?

MLPS 2.0 требует конфиденциальности и целостности сетевой передачи, а системы уровня 3 и выше должны применять криптографическую защиту. Базовое требование — SSL-сертификат и HTTPS на всем сайте. Критическим системам также нужен переход на китайские алгоритмы SM.

Как связаны криптографическая оценка и MLPS?

Оценка безопасности коммерческой криптографии проводится по Закону КНР о криптографии параллельно с оценкой MLPS. Критическая инфраструктура и системы MLPS уровня 3 и выше обычно должны пройти обе оценки. SSL-сертификаты SM и система PKI — ключевые объекты криптографической проверки.

Какие продукты входят в решение соответствия sslTrus?

Оно охватывает шифрование соединений (SSL и SM2), аутентификацию (сертификаты OV/EV), целостность данных (подпись кода и документов) и полный контроль (собственный CA и PKI). Компоненты гибко сочетаются по уровню MLPS и отраслевым требованиям.

Сколько обычно занимает путь от текущего состояния до успешной оценки?

Модернизация инфраструктуры — полный HTTPS и развертывание SM — обычно занимает 1–2 недели. Общий срок зависит от масштаба и объема исправлений. Проектировать применение криптографии лучше заранее, чтобы не устранять проблемы в спешке перед проверкой.

От ручного управления к автоматизации цифровых сертификатов

От обнаружения, запроса и развертывания SSL/TLS-сертификатов до непрерывного мониторинга, оповещений и автоматического продления sslTrus помогает предприятиям построить единую платформу автоматизации сертификатов, снижая операционную нагрузку от роста числа сертификатов и сокращения сроков их действия.

  • Обзор
  • Запросы сертификатов
  • Развертывание сертификатов
  • Агенты обнаружения
  • Соответствие и оповещения
  • Настройки
Общий обзор
Всего сертификатов
12,458
В обработке
34
Истекают в течение 30 дней
15
Истекли
2
Автоматические развертывания · 30 дней
Риск истечения · следующие 6 месяцев
Общий уровень соответствия
96%

Сертификаты соответствуют актуальным требованиям безопасности

Распределение устройств и облачных ресурсов
Alibaba Cloud (40%)
AWS (25%)
Azure (15%)
F5 (10%)
Cisco (10%)

Продукты безопасности для цифровых сертификатов

Управление жизненным циклом сертификатов (CLM)

Автоматически обнаруживайте, отслеживайте, развертывайте и продлевайте сертификаты во всей инфраструктуре. Предотвращайте сбои из-за пропущенного продления.

Удаленное подписание кода

Масштабируйте подписание с защитой облачных HSM, сохраняя закрытые ключи в безопасности.

Управляемая PKI / частный CA

Разверните высокодоступную PKI для внутренних систем, пользователей и подключенных устройств.

Сертификаты SSL/TLS

Доверенные сертификаты защищают приложения, серверы, шлюзы и сайты с помощью HTTPS.

Сертификаты подписи кода

Обеспечивает отраслевую защищенную от подделки аутентификацию с высоким уровнем доверия для коммерческого ПО и электронной коммерции.

Сертификаты как услуга (CaaS)

Легковесная облачно-нативная модель подписки обеспечивает гибкое автоматическое развертывание в публичных облаках и бизнес-узлах.