มาตรฐานการคุ้มครองความมั่นคงปลอดภัยไซเบอร์แห่งชาติตามระดับชั้น

การปฏิบัติตาม MLPS

นำเสนอโซลูชันความปลอดภัยแบบครบวงจรที่คุ้มค่าสำหรับการปฏิบัติตามมาตรฐานการคุ้มครองระดับชั้น ครอบคลุมการจัดระดับ การขึ้นทะเบียน การแก้ไขปรับปรุง การประเมิน และการกำกับดูแล ช่วยให้องค์กรยกระดับการป้องกันได้อย่างมีประสิทธิภาพ สร้างระบบที่ปลอดภัยได้ง่าย ผ่านการประเมินระดับ 2 หรือระดับ 3 ได้รวดเร็ว และปฏิบัติตามข้อกำหนดด้วยต้นทุนที่เหมาะสม

การสแกนค่ามาตรฐานพื้นฐาน: System_Compliant
เครือข่ายสื่อสารและขอบเขตพื้นที่ที่ปลอดภัย
สภาพแวดล้อมการประมวลผลและศูนย์บริหารจัดการที่ปลอดภัย
กำลังวิเคราะห์ช่องว่างเพื่อเตรียมรับการประเมินตามมาตรฐานการคุ้มครองระดับชั้น
Compliance Overview

ภาพรวมบริการด้านการปฏิบัติตามมาตรฐานการคุ้มครองระดับชั้น

โซลูชันความปลอดภัยสำหรับมาตรฐานการคุ้มครองระดับ 2 และระดับ 3 ครอบคลุม "เครือข่ายสื่อสารที่ปลอดภัย ขอบเขตพื้นที่ที่ปลอดภัย สภาพแวดล้อมการประมวลผลที่ปลอดภัย ศูนย์บริหารจัดการความปลอดภัย และบริการความปลอดภัย" ซึ่งเป็นองค์ประกอบสำคัญทั้งห้าตามข้อกำหนดพื้นฐานของมาตรฐานการคุ้มครองความมั่นคงปลอดภัยไซเบอร์ตามระดับชั้น พร้อมผลิตภัณฑ์ป้องกันความปลอดภัย เช่น บริการป้องกัน DDoS สมรรถนะสูง Web Application Firewall ไฟร์วอลล์คลาวด์ ใบรับรอง SSL ระบบป้องกันโฮสต์ การตรวจสอบความปลอดภัยของข้อมูล Bastion Host และระบบตรวจสอบเว็บไซต์

เราร่วมมือกับหน่วยงานประเมินและผู้ให้บริการความปลอดภัยชั้นนำในอุตสาหกรรม เพื่อนำเสนอโซลูชันการปฏิบัติตามมาตรฐานการคุ้มครองระดับชั้นแบบครบวงจรแก่ลูกค้า ทั้งยังรักษาคุณภาพของผลิตภัณฑ์และบริการ ลดเวลาที่องค์กรใช้แก้ไขด้านความปลอดภัยลงอย่างมาก และช่วยประหยัดต้นทุน IT

เครือข่ายสื่อสารที่ปลอดภัย

เข้ารหัสแบบรัดกุมตลอดเส้นทางด้วย SSL/TLS และป้องกันการดักฟังหรือรั่วไหลของข้อมูลผ่านช่องทางรับส่งข้อมูลที่เข้ารหัส

ขอบเขตพื้นที่ที่ปลอดภัย

ติดตั้งไฟร์วอลล์คลาวด์และ WAF ขั้นสูง เพื่อสร้างแนวป้องกันการควบคุมการเข้าถึงขอบเขตแบบหลายชั้นที่ทำงานร่วมกันบนหลายคลาวด์

สภาพแวดล้อมการประมวลผลและศูนย์บริหารจัดการที่ปลอดภัย

ตรวจสอบพฤติกรรมอย่างละเอียดและรวบรวมข้อมูลเพื่อควบคุมความเสี่ยงของสินทรัพย์ทั้งหมด ทั้งสำหรับโฮสต์และฐานข้อมูลหลัก พร้อมรวมการป้องกันงานปฏิบัติการและบำรุงรักษา ตลอดจนการสืบค้นย้อนหลังจากบันทึกเหตุการณ์ไว้ภายใต้การกำกับดูแลแบบรวมศูนย์

รากฐานการปฏิบัติตามข้อกำหนดสำหรับทุกอุตสาหกรรม

สอดคล้องกับนโยบายการปฏิบัติตามข้อกำหนดและกฎระเบียบที่เข้มงวดของทุกอุตสาหกรรม ช่วยให้องค์กรก้าวไปข้างหน้าอย่างมั่นคงในยุคดิจิทัล

หน่วยงานภาครัฐ

กระทรวงและหน่วยงานส่วนกลาง หน่วยงานรัฐบาลระดับมณฑล เมือง และอำเภอ ตลอดจนหน่วยงานสาธารณะต่าง ๆ

ภาคความปลอดภัยสาธารณะ

หน่วยงานหลักด้านการคุ้มครองและบังคับใช้กฎหมาย เช่น ตำรวจ ศาล อัยการ และหน่วยงานตรวจสอบ

อุตสาหกรรมการเงิน

หน่วยงานกำกับดูแลทางการเงิน ธนาคารรายใหญ่ บริษัทหลักทรัพย์ และบริษัทประกันภัย

อุตสาหกรรมการแพทย์

โรงพยาบาล ศูนย์ควบคุมโรค ตลอดจนหน่วยงานบริหารและวิจัยด้านการแพทย์และสาธารณสุข

ภาคการศึกษา

มหาวิทยาลัย วิทยาลัยอาชีวศึกษา และสถานศึกษาขั้นพื้นฐาน เพื่อคุ้มครองข้อมูลส่วนบุคคลและสินทรัพย์ข้อมูลด้านการศึกษาของครูและนักเรียนอย่างรอบด้าน

อุตสาหกรรมโทรคมนาคม

ผู้ให้บริการโทรคมนาคมรายใหญ่ บริษัทโทรคมนาคมระดับมณฑลและเมือง และผู้ให้บริการเครือข่ายต่าง ๆ

อุตสาหกรรมพลังงาน

โครงสร้างพื้นฐานของบริษัทไฟฟ้า บริษัทน้ำมัน บริษัทก๊าซธรรมชาติ และบริษัทถ่านหิน

ภาคธุรกิจ

บริษัทข้ามชาติขนาดกลางและขนาดใหญ่ รัฐวิสาหกิจส่วนกลาง บริษัทจดทะเบียน และแพลตฟอร์มอินเทอร์เน็ต

รายละเอียดแพ็กเกจการปฏิบัติตามมาตรฐานการคุ้มครองระดับชั้น

เปรียบเทียบโมดูลมาตรฐานได้อย่างชัดเจน รองรับการขยายขอบเขตจากค่ามาตรฐานพื้นฐานและการอัปเกรดตามความต้องการของแต่ละองค์กร

ความสามารถด้านขอบเขตเครือข่าย รายการความสามารถด้านความปลอดภัย รายละเอียดบริการ แพ็กเกจมาตรฐานการคุ้มครองระดับ 2 แพ็กเกจมาตรฐานการคุ้มครองระดับ 3
เครือข่ายสื่อสารที่ปลอดภัย ไฟร์วอลล์คลาวด์ บริการ ACL การควบคุมการรับส่งข้อมูล NAT และ SSL VPN เป็นต้น
การกระจายโหลด การกระจายโหลดแอปพลิเคชันเลเยอร์ 4–7
ขอบเขตพื้นที่ที่ปลอดภัย ไฟร์วอลล์ป้องกัน DDoS กำหนดค่าบริการป้องกัน DDoS สมรรถนะสูง เพื่อคัดกรองและทำความสะอาดทราฟฟิกโจมตีที่เป็นอันตราย
การป้องกันเว็บแอปพลิเคชัน บริการป้องกันเว็บแอปพลิเคชัน ป้องกันการแก้ไขหน้าเว็บ ป้องกันการสแกน ตรวจจับลิงก์มืด และวิเคราะห์ช่องโหว่ เป็นต้น
การป้องกันการบุกรุก การป้องกันช่องโหว่ แพตช์เสมือน และการป้องกันข้อมูลอ่อนไหวรั่วไหล
การป้องกันไวรัส เกตเวย์ป้องกันไวรัส
สภาพแวดล้อมการประมวลผลที่ปลอดภัย การตรวจสอบงานปฏิบัติการและบำรุงรักษา บริการตรวจสอบงานปฏิบัติการและบำรุงรักษา
การตรวจสอบฐานข้อมูล บริการตรวจสอบฐานข้อมูล เช่น SQL, MySQL และ DB2
ใบรับรอง SSL เข้ารหัสการรับส่งข้อมูลผ่าน HTTPS ระหว่างไคลเอ็นต์ที่เข้าถึงเว็บกับเซิร์ฟเวอร์
บริการรักษาความปลอดภัยโฮสต์ บริการข่าวกรองภัยคุกคาม การรวบรวมข้อมูลสินทรัพย์ ค่ามาตรฐานพื้นฐานด้านการปฏิบัติตามข้อกำหนด ความเสี่ยงจากช่องโหว่ การเฝ้าระวังความปลอดภัย และภัยคุกคามจากการบุกรุก เป็นต้น
การตรวจสอบบันทึกเหตุการณ์ บริการตรวจสอบบันทึกเหตุการณ์
ระบบประเมินความปลอดภัย บริการสแกนช่องโหว่และตรวจจับความเสี่ยงด้านความปลอดภัยอย่างแม่นยำ
ระบบตรวจสอบเว็บไซต์ ตรวจสอบความพร้อมใช้งานและเนื้อหาอ่อนไหวของเว็บไซต์ ตรวจจับลิงก์มืดบนหน้าเว็บ และสแกนหาช่องโหว่ของเว็บไซต์
การป้องกันข้อมูลรั่วไหลที่อุปกรณ์ปลายทาง ให้บริการป้องกันข้อมูลรั่วไหลจากโฮสต์และอุปกรณ์ปลายทาง รวมถึงการปกป้องความปลอดภัยของอุปกรณ์ปลายทาง
การสำรองข้อมูล ให้บริการสำรองข้อมูล
ศูนย์บริหารจัดการความปลอดภัย ศูนย์บริหารจัดการความปลอดภัยบนคลาวด์สำหรับมาตรฐานการคุ้มครองระดับชั้น บริหารจัดการความปลอดภัยทั่วทั้งเครือข่ายจากส่วนกลาง
การรับรู้สถานการณ์ด้านความปลอดภัย ผสานเทคโนโลยีวิเคราะห์ Big Data การแสดงผลข้อมูล และข่าวกรองภัยคุกคามไว้ในระบบเดียว
บริการความปลอดภัย บริการประเมินความปลอดภัย บริการทดสอบการเจาะระบบ
บริการประเมินความเสี่ยง
บริการอื่น ๆ บริการตรวจสอบรายไตรมาส (ตรวจสอบจากระยะไกลทุกไตรมาส)
บริการแจ้งเตือน (อีเมล โทรศัพท์ เป็นต้น)
บริการตรวจสอบการปฏิบัติตามข้อกำหนดด้านความเป็นส่วนตัวของแอป/ครั้ง

ประสานงานครบ 5 มิติ ดูแลตลอดกระบวนการ

ตั้งแต่การกำหนดระดับระบบจนถึงหน่วยงานความมั่นคงสาธารณะออกรายงานการประเมินขั้นสุดท้าย ผู้เชี่ยวชาญจะติดตามทุกขั้นตอนอย่างราบรื่น ช่วยลดระยะเวลาแก้ไขด้านความปลอดภัยขององค์กรลงอย่างมาก

1. กำหนดระดับ

กำหนดระดับความปลอดภัยของระบบและจัดเตรียมรายงาน พร้อมประสานผู้ให้บริการภายนอกเพื่อช่วยดำเนินการกำหนดระดับ

2. ขึ้นทะเบียน

ช่วยกรอกแบบฟอร์มขึ้นทะเบียนระดับ และดำเนินการขึ้นทะเบียนพร้อมรับการตรวจสอบจากหน่วยงานความมั่นคงสาธารณะ

3. ประเมินเบื้องต้น

ส่งแผนการประเมินเพื่อดำเนินการประเมินเบื้องต้น พร้อมวิเคราะห์ช่องว่างเชิงลึกและเสนอแผนแก้ไขปรับปรุง

4. แก้ไขปรับปรุง

จัดหาผลิตภัณฑ์และบริการความปลอดภัยครบชุดที่เป็นไปตามข้อกำหนด พร้อมให้คำแนะนำเพื่อช่วยให้ระบบผ่านการประเมิน

5. ประเมินขั้นสุดท้าย

ประสานงานกับหน่วยงานประเมินในการตรวจขั้นสุดท้าย ส่งเอกสารหลักฐาน และรับรายงานการประเมินจากหน่วยงานที่ได้รับการรับรอง

จุดเด่นหลักของโซลูชันการปฏิบัติตามมาตรฐานการคุ้มครองระดับชั้น

ด้วยประสบการณ์หลายปีในการบริหารโครงสร้างพื้นฐานด้านความเชื่อถือระดับองค์กร และความร่วมมือเชิงกลยุทธ์กับผู้ให้บริการคลาวด์ชั้นนำ เราช่วยให้องค์กรผ่านเกณฑ์การคุ้มครองระดับชั้นได้อย่างราบรื่นด้วยต้นทุนการปฏิบัติตามข้อกำหนดที่ต่ำมาก

คำแนะนำด้านการแก้ไขจากผู้เชี่ยวชาญ

ด้วยความร่วมมือกับหน่วยงานประเมินมาตรฐานการคุ้มครองระดับชั้นมืออาชีพ เราจึงให้คำแนะนำที่นำไปใช้ได้จริงในหลายขั้นตอน ตั้งแต่การก่อสร้างและแก้ไขระบบไปจนถึงการกำกับตรวจสอบ เพื่อช่วยให้คุณปฏิบัติตามข้อกำหนดได้อย่างรวดเร็วและมีประสิทธิภาพ

บริการมาตรฐานการคุ้มครองระดับชั้นแบบครบวงจร

ด้วยความร่วมมือกับผู้ให้บริการความปลอดภัยชั้นนำ เรามอบผลิตภัณฑ์ที่ปลอดภัยและเชื่อถือได้สำหรับการปฏิบัติตามข้อกำหนด เช่น โฮสต์บนคลาวด์ ใบรับรอง SSL และฐานข้อมูล ช่วยลดต้นทุนด้านเวลาให้แก่องค์กร

ต้นทุนการปฏิบัติตามข้อกำหนดที่คุ้มค่า

Shanghai Ruicheng Information Technology Co., Ltd. สร้างความร่วมมือเชิงกลยุทธ์กับหลายแพลตฟอร์ม ลูกค้าจึงเลือกผลิตภัณฑ์และบริการด้านการปฏิบัติตามข้อกำหนดได้อย่างยืดหยุ่นตามความต้องการ ทั้งตอบโจทย์ที่หลากหลายและลดต้นทุนการปฏิบัติตามมาตรฐานการคุ้มครองระดับชั้นได้อย่างมาก

ทีมผู้เชี่ยวชาญคอยดูแล

ทีมผู้เชี่ยวชาญด้านความปลอดภัยที่มีประสบการณ์ในอุตสาหกรรมให้บริการและติดตามตลอดกระบวนการ ลดภาระการประสานงานหลายฝ่าย ลดระยะเวลาแก้ไขด้านความปลอดภัยอย่างมาก และยกระดับความสามารถในการปฏิบัติตามข้อกำหนดด้านเครือข่ายโดยรวมขององค์กรได้อย่างรวดเร็วและมีประสิทธิภาพ

คำถามที่พบบ่อย

ข้อกำหนดการเข้ารหัสสำหรับเว็บไซต์ตามมาตรฐานการคุ้มครองความมั่นคงปลอดภัยไซเบอร์ระดับชั้น 2.0 มีอะไรบ้าง?

มาตรฐานการคุ้มครองความมั่นคงปลอดภัยไซเบอร์ระดับชั้น 2.0 กำหนดให้ปกป้องความลับและความครบถ้วนของข้อมูลระหว่างการสื่อสารผ่านเครือข่าย โดยระบบระดับ 3 ขึ้นไปต้องใช้เทคโนโลยีการเข้ารหัส การติดตั้งใบรับรอง SSL เพื่อเปิดใช้ HTTPS ทั้งเว็บไซต์เป็นข้อกำหนดพื้นฐานที่สุด และระบบสำคัญยังต้องพิจารณาปรับใช้ชุดอัลกอริทึมการเข้ารหัสเชิงพาณิชย์ของจีนด้วย

การประเมินการใช้เทคโนโลยีการเข้ารหัสสัมพันธ์กับการประเมินตามมาตรฐานการคุ้มครองระดับชั้นอย่างไร?

การประเมินความมั่นคงปลอดภัยของการประยุกต์ใช้การเข้ารหัสเชิงพาณิชย์เป็นการประเมินเฉพาะด้านภายใต้กรอบกฎหมายการเข้ารหัสของจีน และดำเนินควบคู่กับการประเมินตามมาตรฐานการคุ้มครองระดับชั้น โดยทั่วไป โครงสร้างพื้นฐานสารสนเทศสำคัญและระบบระดับ 3 ขึ้นไปต้องผ่านการประเมินทั้งสองรายการ ใบรับรอง SSL อัลกอริทึมจีนและระบบ PKI เป็นหัวข้อสำคัญของการประเมินด้านการเข้ารหัส

โซลูชันด้านการปฏิบัติตามข้อกำหนดของ sslTrus ประกอบด้วยผลิตภัณฑ์ใดบ้าง?

ครอบคลุมองค์ประกอบหลักของการปฏิบัติตามข้อกำหนด ได้แก่ การเข้ารหัสการสื่อสาร (ใบรับรอง SSL/SM2 ตามมาตรฐานจีน) การยืนยันตัวตน (ใบรับรอง OV/EV ที่ตรวจสอบองค์กร) ความครบถ้วนของข้อมูล (การลงนามโค้ดและเอกสาร) และการควบคุมระบบได้ด้วยตนเอง (สร้าง CA ภายในด้วย PKI) ทั้งยังผสานผลิตภัณฑ์ได้อย่างยืดหยุ่นตามระดับการคุ้มครองและข้อกำหนดของแต่ละอุตสาหกรรม

โดยทั่วไป การปรับปรุงจากสถานะปัจจุบันจนผ่านการประเมินใช้เวลานานเท่าใด?

การปรับปรุงโครงสร้างพื้นฐาน เช่น การเปิดใช้ HTTPS ครบทุกส่วนและการติดตั้งระบบเข้ารหัสตามมาตรฐานจีน มักแล้วเสร็จได้ภายใน 1–2 สัปดาห์ ส่วนระยะเวลาประเมินทั้งหมดขึ้นอยู่กับขนาดระบบและขอบเขตการแก้ไข จึงควรเริ่มออกแบบแผนการใช้เทคโนโลยีการเข้ารหัสตั้งแต่เนิ่น ๆ เพื่อหลีกเลี่ยงการเร่งแก้ไขเมื่อใกล้ถึงกำหนดตรวจ

จากการจัดการด้วยตนเองสู่ระบบอัตโนมัติสำหรับใบรับรองดิจิทัล

ตั้งแต่การค้นหา การขอ และการปรับใช้ใบรับรอง SSL/TLS ไปจนถึงการเฝ้าระวังอย่างต่อเนื่อง การแจ้งเตือน และการต่ออายุอัตโนมัติ sslTrus ช่วยให้องค์กรสร้างแพลตฟอร์มระบบอัตโนมัติสำหรับใบรับรองที่เป็นหนึ่งเดียว ลดภาระการดำเนินงานที่เกิดจากจำนวนใบรับรองที่เพิ่มขึ้นและอายุการใช้งานที่สั้นลง

  • ภาพรวม
  • คำขอใบรับรอง
  • การติดตั้งใบรับรอง
  • เอเจนต์ค้นหา
  • การปฏิบัติตามข้อกำหนดและการแจ้งเตือน
  • การตั้งค่า
ภาพรวมทั้งหมด
ใบรับรองทั้งหมด
12,458
รอดำเนินการ
34
หมดอายุภายใน 30 วัน
15
หมดอายุแล้ว
2
การติดตั้งอัตโนมัติ · 30 วัน
ความเสี่ยงหมดอายุ · 6 เดือนข้างหน้า
อัตราการปฏิบัติตามข้อกำหนดโดยรวม
96%

ใบรับรองผ่านเกณฑ์ความปลอดภัยล่าสุด

สัดส่วนอุปกรณ์และสินทรัพย์คลาวด์
Alibaba Cloud (40%)
AWS (25%)
Azure (15%)
F5 (10%)
Cisco (10%)

ผลิตภัณฑ์ความปลอดภัยสำหรับใบรับรองดิจิทัล

การจัดการวงจรชีวิตใบรับรอง (CLM)

ค้นหา เฝ้าระวัง ติดตั้ง และต่ออายุใบรับรองทั่วทั้งสภาพแวดล้อมโดยอัตโนมัติ เพื่อป้องกันบริการหยุดชะงักจากการพลาดต่ออายุ

การลงนามโค้ดระยะไกล

รองรับการลงนามในปริมาณมากด้วยการปกป้องจาก HSM บนคลาวด์ พร้อมรักษาคีย์ส่วนตัวให้ปลอดภัย

Managed PKI / CA ส่วนตัว

ติดตั้ง PKI ที่พร้อมใช้งานสูงสำหรับระบบภายใน ผู้ใช้ และอุปกรณ์ที่เชื่อมต่อ

ใบรับรอง SSL/TLS

ใบรับรองที่เชื่อถือได้ช่วยปกป้องแอปพลิเคชัน เซิร์ฟเวอร์ เกตเวย์ และเว็บไซต์ด้วย HTTPS

ใบรับรองลงนามโค้ด

มอบการรับรองความถูกต้องแบบป้องกันการแก้ไขตามมาตรฐานอุตสาหกรรม ด้วยระดับความไว้วางใจสูงสำหรับซอฟต์แวร์เชิงพาณิชย์และอีคอมเมิร์ซ

ใบรับรองในรูปแบบบริการ (CaaS)

โมเดลการสมัครใช้บริการแบบคลาวด์เนทีฟที่มีน้ำหนักเบา ช่วยให้ปรับใช้ได้อย่างคล่องตัวและอัตโนมัติบนพับลิกคลาวด์และโหนดทางธุรกิจ