告别手动运维:锐安信CLM重磅发布,开启SSL证书自动化运维新时代
锐成信息联合Sectigo共同举办了「CLM – SSL证书自动化运维解决方案发布会」,重磅发布了专为中大型企业与复杂网络环境设计的SSL证书自动化运维系统——锐安信CLM。
นำเสนอโซลูชันความปลอดภัยแบบครบวงจรที่คุ้มค่าสำหรับการปฏิบัติตามมาตรฐานการคุ้มครองระดับชั้น ครอบคลุมการจัดระดับ การขึ้นทะเบียน การแก้ไขปรับปรุง การประเมิน และการกำกับดูแล ช่วยให้องค์กรยกระดับการป้องกันได้อย่างมีประสิทธิภาพ สร้างระบบที่ปลอดภัยได้ง่าย ผ่านการประเมินระดับ 2 หรือระดับ 3 ได้รวดเร็ว และปฏิบัติตามข้อกำหนดด้วยต้นทุนที่เหมาะสม
โซลูชันความปลอดภัยสำหรับมาตรฐานการคุ้มครองระดับ 2 และระดับ 3 ครอบคลุม "เครือข่ายสื่อสารที่ปลอดภัย ขอบเขตพื้นที่ที่ปลอดภัย สภาพแวดล้อมการประมวลผลที่ปลอดภัย ศูนย์บริหารจัดการความปลอดภัย และบริการความปลอดภัย" ซึ่งเป็นองค์ประกอบสำคัญทั้งห้าตามข้อกำหนดพื้นฐานของมาตรฐานการคุ้มครองความมั่นคงปลอดภัยไซเบอร์ตามระดับชั้น พร้อมผลิตภัณฑ์ป้องกันความปลอดภัย เช่น บริการป้องกัน DDoS สมรรถนะสูง Web Application Firewall ไฟร์วอลล์คลาวด์ ใบรับรอง SSL ระบบป้องกันโฮสต์ การตรวจสอบความปลอดภัยของข้อมูล Bastion Host และระบบตรวจสอบเว็บไซต์
เราร่วมมือกับหน่วยงานประเมินและผู้ให้บริการความปลอดภัยชั้นนำในอุตสาหกรรม เพื่อนำเสนอโซลูชันการปฏิบัติตามมาตรฐานการคุ้มครองระดับชั้นแบบครบวงจรแก่ลูกค้า ทั้งยังรักษาคุณภาพของผลิตภัณฑ์และบริการ ลดเวลาที่องค์กรใช้แก้ไขด้านความปลอดภัยลงอย่างมาก และช่วยประหยัดต้นทุน IT
เข้ารหัสแบบรัดกุมตลอดเส้นทางด้วย SSL/TLS และป้องกันการดักฟังหรือรั่วไหลของข้อมูลผ่านช่องทางรับส่งข้อมูลที่เข้ารหัส
ติดตั้งไฟร์วอลล์คลาวด์และ WAF ขั้นสูง เพื่อสร้างแนวป้องกันการควบคุมการเข้าถึงขอบเขตแบบหลายชั้นที่ทำงานร่วมกันบนหลายคลาวด์
ตรวจสอบพฤติกรรมอย่างละเอียดและรวบรวมข้อมูลเพื่อควบคุมความเสี่ยงของสินทรัพย์ทั้งหมด ทั้งสำหรับโฮสต์และฐานข้อมูลหลัก พร้อมรวมการป้องกันงานปฏิบัติการและบำรุงรักษา ตลอดจนการสืบค้นย้อนหลังจากบันทึกเหตุการณ์ไว้ภายใต้การกำกับดูแลแบบรวมศูนย์
สอดคล้องกับนโยบายการปฏิบัติตามข้อกำหนดและกฎระเบียบที่เข้มงวดของทุกอุตสาหกรรม ช่วยให้องค์กรก้าวไปข้างหน้าอย่างมั่นคงในยุคดิจิทัล
กระทรวงและหน่วยงานส่วนกลาง หน่วยงานรัฐบาลระดับมณฑล เมือง และอำเภอ ตลอดจนหน่วยงานสาธารณะต่าง ๆ
หน่วยงานหลักด้านการคุ้มครองและบังคับใช้กฎหมาย เช่น ตำรวจ ศาล อัยการ และหน่วยงานตรวจสอบ
หน่วยงานกำกับดูแลทางการเงิน ธนาคารรายใหญ่ บริษัทหลักทรัพย์ และบริษัทประกันภัย
โรงพยาบาล ศูนย์ควบคุมโรค ตลอดจนหน่วยงานบริหารและวิจัยด้านการแพทย์และสาธารณสุข
มหาวิทยาลัย วิทยาลัยอาชีวศึกษา และสถานศึกษาขั้นพื้นฐาน เพื่อคุ้มครองข้อมูลส่วนบุคคลและสินทรัพย์ข้อมูลด้านการศึกษาของครูและนักเรียนอย่างรอบด้าน
ผู้ให้บริการโทรคมนาคมรายใหญ่ บริษัทโทรคมนาคมระดับมณฑลและเมือง และผู้ให้บริการเครือข่ายต่าง ๆ
โครงสร้างพื้นฐานของบริษัทไฟฟ้า บริษัทน้ำมัน บริษัทก๊าซธรรมชาติ และบริษัทถ่านหิน
บริษัทข้ามชาติขนาดกลางและขนาดใหญ่ รัฐวิสาหกิจส่วนกลาง บริษัทจดทะเบียน และแพลตฟอร์มอินเทอร์เน็ต
เปรียบเทียบโมดูลมาตรฐานได้อย่างชัดเจน รองรับการขยายขอบเขตจากค่ามาตรฐานพื้นฐานและการอัปเกรดตามความต้องการของแต่ละองค์กร
| ความสามารถด้านขอบเขตเครือข่าย | รายการความสามารถด้านความปลอดภัย | รายละเอียดบริการ | แพ็กเกจมาตรฐานการคุ้มครองระดับ 2 | แพ็กเกจมาตรฐานการคุ้มครองระดับ 3 |
|---|---|---|---|---|
| เครือข่ายสื่อสารที่ปลอดภัย | ไฟร์วอลล์คลาวด์ | บริการ ACL การควบคุมการรับส่งข้อมูล NAT และ SSL VPN เป็นต้น | ||
| การกระจายโหลด | การกระจายโหลดแอปพลิเคชันเลเยอร์ 4–7 | |||
| ขอบเขตพื้นที่ที่ปลอดภัย | ไฟร์วอลล์ป้องกัน DDoS | กำหนดค่าบริการป้องกัน DDoS สมรรถนะสูง เพื่อคัดกรองและทำความสะอาดทราฟฟิกโจมตีที่เป็นอันตราย | ||
| การป้องกันเว็บแอปพลิเคชัน | บริการป้องกันเว็บแอปพลิเคชัน ป้องกันการแก้ไขหน้าเว็บ ป้องกันการสแกน ตรวจจับลิงก์มืด และวิเคราะห์ช่องโหว่ เป็นต้น | |||
| การป้องกันการบุกรุก | การป้องกันช่องโหว่ แพตช์เสมือน และการป้องกันข้อมูลอ่อนไหวรั่วไหล | |||
| การป้องกันไวรัส | เกตเวย์ป้องกันไวรัส | |||
| สภาพแวดล้อมการประมวลผลที่ปลอดภัย | การตรวจสอบงานปฏิบัติการและบำรุงรักษา | บริการตรวจสอบงานปฏิบัติการและบำรุงรักษา | ||
| การตรวจสอบฐานข้อมูล | บริการตรวจสอบฐานข้อมูล เช่น SQL, MySQL และ DB2 | |||
| ใบรับรอง SSL | เข้ารหัสการรับส่งข้อมูลผ่าน HTTPS ระหว่างไคลเอ็นต์ที่เข้าถึงเว็บกับเซิร์ฟเวอร์ | |||
| บริการรักษาความปลอดภัยโฮสต์ | บริการข่าวกรองภัยคุกคาม การรวบรวมข้อมูลสินทรัพย์ ค่ามาตรฐานพื้นฐานด้านการปฏิบัติตามข้อกำหนด ความเสี่ยงจากช่องโหว่ การเฝ้าระวังความปลอดภัย และภัยคุกคามจากการบุกรุก เป็นต้น | |||
| การตรวจสอบบันทึกเหตุการณ์ | บริการตรวจสอบบันทึกเหตุการณ์ | |||
| ระบบประเมินความปลอดภัย | บริการสแกนช่องโหว่และตรวจจับความเสี่ยงด้านความปลอดภัยอย่างแม่นยำ | |||
| ระบบตรวจสอบเว็บไซต์ | ตรวจสอบความพร้อมใช้งานและเนื้อหาอ่อนไหวของเว็บไซต์ ตรวจจับลิงก์มืดบนหน้าเว็บ และสแกนหาช่องโหว่ของเว็บไซต์ | |||
| การป้องกันข้อมูลรั่วไหลที่อุปกรณ์ปลายทาง | ให้บริการป้องกันข้อมูลรั่วไหลจากโฮสต์และอุปกรณ์ปลายทาง รวมถึงการปกป้องความปลอดภัยของอุปกรณ์ปลายทาง | |||
| การสำรองข้อมูล | ให้บริการสำรองข้อมูล | |||
| ศูนย์บริหารจัดการความปลอดภัย | ศูนย์บริหารจัดการความปลอดภัยบนคลาวด์สำหรับมาตรฐานการคุ้มครองระดับชั้น | บริหารจัดการความปลอดภัยทั่วทั้งเครือข่ายจากส่วนกลาง | ||
| การรับรู้สถานการณ์ด้านความปลอดภัย | ผสานเทคโนโลยีวิเคราะห์ Big Data การแสดงผลข้อมูล และข่าวกรองภัยคุกคามไว้ในระบบเดียว | |||
| บริการความปลอดภัย | บริการประเมินความปลอดภัย | บริการทดสอบการเจาะระบบ | ||
| บริการประเมินความเสี่ยง | ||||
| บริการอื่น ๆ | บริการตรวจสอบรายไตรมาส (ตรวจสอบจากระยะไกลทุกไตรมาส) | |||
| บริการแจ้งเตือน (อีเมล โทรศัพท์ เป็นต้น) | ||||
| บริการตรวจสอบการปฏิบัติตามข้อกำหนดด้านความเป็นส่วนตัวของแอป/ครั้ง |
ตั้งแต่การกำหนดระดับระบบจนถึงหน่วยงานความมั่นคงสาธารณะออกรายงานการประเมินขั้นสุดท้าย ผู้เชี่ยวชาญจะติดตามทุกขั้นตอนอย่างราบรื่น ช่วยลดระยะเวลาแก้ไขด้านความปลอดภัยขององค์กรลงอย่างมาก
กำหนดระดับความปลอดภัยของระบบและจัดเตรียมรายงาน พร้อมประสานผู้ให้บริการภายนอกเพื่อช่วยดำเนินการกำหนดระดับ
ช่วยกรอกแบบฟอร์มขึ้นทะเบียนระดับ และดำเนินการขึ้นทะเบียนพร้อมรับการตรวจสอบจากหน่วยงานความมั่นคงสาธารณะ
ส่งแผนการประเมินเพื่อดำเนินการประเมินเบื้องต้น พร้อมวิเคราะห์ช่องว่างเชิงลึกและเสนอแผนแก้ไขปรับปรุง
จัดหาผลิตภัณฑ์และบริการความปลอดภัยครบชุดที่เป็นไปตามข้อกำหนด พร้อมให้คำแนะนำเพื่อช่วยให้ระบบผ่านการประเมิน
ประสานงานกับหน่วยงานประเมินในการตรวจขั้นสุดท้าย ส่งเอกสารหลักฐาน และรับรายงานการประเมินจากหน่วยงานที่ได้รับการรับรอง
ด้วยประสบการณ์หลายปีในการบริหารโครงสร้างพื้นฐานด้านความเชื่อถือระดับองค์กร และความร่วมมือเชิงกลยุทธ์กับผู้ให้บริการคลาวด์ชั้นนำ เราช่วยให้องค์กรผ่านเกณฑ์การคุ้มครองระดับชั้นได้อย่างราบรื่นด้วยต้นทุนการปฏิบัติตามข้อกำหนดที่ต่ำมาก
ด้วยความร่วมมือกับหน่วยงานประเมินมาตรฐานการคุ้มครองระดับชั้นมืออาชีพ เราจึงให้คำแนะนำที่นำไปใช้ได้จริงในหลายขั้นตอน ตั้งแต่การก่อสร้างและแก้ไขระบบไปจนถึงการกำกับตรวจสอบ เพื่อช่วยให้คุณปฏิบัติตามข้อกำหนดได้อย่างรวดเร็วและมีประสิทธิภาพ
ด้วยความร่วมมือกับผู้ให้บริการความปลอดภัยชั้นนำ เรามอบผลิตภัณฑ์ที่ปลอดภัยและเชื่อถือได้สำหรับการปฏิบัติตามข้อกำหนด เช่น โฮสต์บนคลาวด์ ใบรับรอง SSL และฐานข้อมูล ช่วยลดต้นทุนด้านเวลาให้แก่องค์กร
Shanghai Ruicheng Information Technology Co., Ltd. สร้างความร่วมมือเชิงกลยุทธ์กับหลายแพลตฟอร์ม ลูกค้าจึงเลือกผลิตภัณฑ์และบริการด้านการปฏิบัติตามข้อกำหนดได้อย่างยืดหยุ่นตามความต้องการ ทั้งตอบโจทย์ที่หลากหลายและลดต้นทุนการปฏิบัติตามมาตรฐานการคุ้มครองระดับชั้นได้อย่างมาก
ทีมผู้เชี่ยวชาญด้านความปลอดภัยที่มีประสบการณ์ในอุตสาหกรรมให้บริการและติดตามตลอดกระบวนการ ลดภาระการประสานงานหลายฝ่าย ลดระยะเวลาแก้ไขด้านความปลอดภัยอย่างมาก และยกระดับความสามารถในการปฏิบัติตามข้อกำหนดด้านเครือข่ายโดยรวมขององค์กรได้อย่างรวดเร็วและมีประสิทธิภาพ
มาตรฐานการคุ้มครองความมั่นคงปลอดภัยไซเบอร์ระดับชั้น 2.0 กำหนดให้ปกป้องความลับและความครบถ้วนของข้อมูลระหว่างการสื่อสารผ่านเครือข่าย โดยระบบระดับ 3 ขึ้นไปต้องใช้เทคโนโลยีการเข้ารหัส การติดตั้งใบรับรอง SSL เพื่อเปิดใช้ HTTPS ทั้งเว็บไซต์เป็นข้อกำหนดพื้นฐานที่สุด และระบบสำคัญยังต้องพิจารณาปรับใช้ชุดอัลกอริทึมการเข้ารหัสเชิงพาณิชย์ของจีนด้วย
การประเมินความมั่นคงปลอดภัยของการประยุกต์ใช้การเข้ารหัสเชิงพาณิชย์เป็นการประเมินเฉพาะด้านภายใต้กรอบกฎหมายการเข้ารหัสของจีน และดำเนินควบคู่กับการประเมินตามมาตรฐานการคุ้มครองระดับชั้น โดยทั่วไป โครงสร้างพื้นฐานสารสนเทศสำคัญและระบบระดับ 3 ขึ้นไปต้องผ่านการประเมินทั้งสองรายการ ใบรับรอง SSL อัลกอริทึมจีนและระบบ PKI เป็นหัวข้อสำคัญของการประเมินด้านการเข้ารหัส
ครอบคลุมองค์ประกอบหลักของการปฏิบัติตามข้อกำหนด ได้แก่ การเข้ารหัสการสื่อสาร (ใบรับรอง SSL/SM2 ตามมาตรฐานจีน) การยืนยันตัวตน (ใบรับรอง OV/EV ที่ตรวจสอบองค์กร) ความครบถ้วนของข้อมูล (การลงนามโค้ดและเอกสาร) และการควบคุมระบบได้ด้วยตนเอง (สร้าง CA ภายในด้วย PKI) ทั้งยังผสานผลิตภัณฑ์ได้อย่างยืดหยุ่นตามระดับการคุ้มครองและข้อกำหนดของแต่ละอุตสาหกรรม
การปรับปรุงโครงสร้างพื้นฐาน เช่น การเปิดใช้ HTTPS ครบทุกส่วนและการติดตั้งระบบเข้ารหัสตามมาตรฐานจีน มักแล้วเสร็จได้ภายใน 1–2 สัปดาห์ ส่วนระยะเวลาประเมินทั้งหมดขึ้นอยู่กับขนาดระบบและขอบเขตการแก้ไข จึงควรเริ่มออกแบบแผนการใช้เทคโนโลยีการเข้ารหัสตั้งแต่เนิ่น ๆ เพื่อหลีกเลี่ยงการเร่งแก้ไขเมื่อใกล้ถึงกำหนดตรวจ
ตั้งแต่การค้นหา การขอ และการปรับใช้ใบรับรอง SSL/TLS ไปจนถึงการเฝ้าระวังอย่างต่อเนื่อง การแจ้งเตือน และการต่ออายุอัตโนมัติ sslTrus ช่วยให้องค์กรสร้างแพลตฟอร์มระบบอัตโนมัติสำหรับใบรับรองที่เป็นหนึ่งเดียว ลดภาระการดำเนินงานที่เกิดจากจำนวนใบรับรองที่เพิ่มขึ้นและอายุการใช้งานที่สั้นลง
ใบรับรองผ่านเกณฑ์ความปลอดภัยล่าสุด
ค้นหา เฝ้าระวัง ติดตั้ง และต่ออายุใบรับรองทั่วทั้งสภาพแวดล้อมโดยอัตโนมัติ เพื่อป้องกันบริการหยุดชะงักจากการพลาดต่ออายุ
รองรับการลงนามในปริมาณมากด้วยการปกป้องจาก HSM บนคลาวด์ พร้อมรักษาคีย์ส่วนตัวให้ปลอดภัย
ติดตั้ง PKI ที่พร้อมใช้งานสูงสำหรับระบบภายใน ผู้ใช้ และอุปกรณ์ที่เชื่อมต่อ
ใบรับรองที่เชื่อถือได้ช่วยปกป้องแอปพลิเคชัน เซิร์ฟเวอร์ เกตเวย์ และเว็บไซต์ด้วย HTTPS
มอบการรับรองความถูกต้องแบบป้องกันการแก้ไขตามมาตรฐานอุตสาหกรรม ด้วยระดับความไว้วางใจสูงสำหรับซอฟต์แวร์เชิงพาณิชย์และอีคอมเมิร์ซ
โมเดลการสมัครใช้บริการแบบคลาวด์เนทีฟที่มีน้ำหนักเบา ช่วยให้ปรับใช้ได้อย่างคล่องตัวและอัตโนมัติบนพับลิกคลาวด์และโหนดทางธุรกิจ
สำรวจข่าวสาร sslTrus แนวโน้มความปลอดภัย และคำแนะนำทางเทคนิคเชิงลึก