Ulusal Çok Seviyeli Siber Güvenlik Koruması

MLPS Uyumluluğu

Sınıflandırma, kayıt, düzeltme, değerlendirme ve denetimi kapsayan uygun maliyetli tek noktadan çözüm; kuruluşların koruma kabiliyetini artırmasına, güvenli sistem kurmasına ve Seviye 2 veya 3 değerlendirmesini düşük maliyetle geçmesine yardımcı olur.

MLPS temel çizgi taraması: System_Compliant
Güvenli İletişim Ağı ve Bölge Sınırı
Güvenli Bilgi İşlem Ortamı ve Yönetim Merkezi
MLPS boşluk analizi sürüyor
Compliance Overview

MLPS Uyumluluk Hizmetine Genel Bakış

MLPS Seviye 2 ve Seviye 3 güvenlik çözümleri, temel gereksinimlerdeki “güvenli iletişim ağı, güvenli bölge sınırı, güvenli bilgi işlem ortamı, güvenli yönetim merkezi ve güvenlik hizmetleri” olmak üzere beş kritik alanı kapsar; DDoS koruması, WAF, bulut güvenlik duvarı, SSL sertifikaları, ana bilgisayar güvenliği, veri denetimi, bastion host ve web sitesi izleme gibi ürünleri içerir.

Nitelikli değerlendirme kuruluşları ve güvenlik sağlayıcılarıyla iş birliği içinde tek noktadan MLPS çözümü sunar; ürün ve hizmet kalitesini korurken düzeltme süresini ve BT maliyetini önemli ölçüde azaltırız.

Güvenli İletişim Ağı

Uçtan uca güçlü SSL/TLS şifrelemesi, iletişim tünelinde dinlemeyi ve veri sızıntısını önler.

Güvenli Bölge Sınırı

Bulut güvenlik duvarı ve gelişmiş WAF ile çok bulutlu, katmanlı sınır erişim denetimi kurulur.

Güvenli Bilgi İşlem Ortamı ve Yönetim Merkezi

Ana bilgisayarlar ve kritik veritabanları için ayrıntılı davranış denetimi ve varlık risk verisi toplanır; operasyon savunması ve günlük izleme merkezi olarak yönetilir.

MLPS Uyumluluk Paketi Açıklaması

Standart modüllerin net karşılaştırması; sınıflandırma temel çizgisine göre esnek genişleme ve yükseltme.

Sınır Kabiliyeti Güvenlik Kabiliyeti Hizmet İçeriği MLPS Seviye 2 Paketi MLPS Seviye 3 Paketi
Güvenli İletişim Ağı Bulut Güvenlik Duvarı ACL, trafik kontrolü, NAT, SSL VPN ve diğer hizmetler
Yük Dengeleme Katman 4–7 uygulama yükü
Güvenli Bölge Sınırı DDoS Güvenlik Duvarı Kötü niyetli saldırı trafiğini temizleyen ve filtreleyen DDoS koruması
Web Uygulaması Koruması WAF, sayfa tahrifatına ve taramaya karşı koruma, kötü bağlantı ve zafiyet analizi
Saldırı Önleme Zafiyet koruması, sanal yamalama ve hassas veri sızıntısı önleme
Virüs Koruması Antivirüs ağ geçidi
Güvenli Bilgi İşlem Ortamı Operasyon Denetimi Operasyon denetim hizmeti
Veritabanı Denetimi SQL, MySQL, DB2 ve diğer veritabanları için denetim
SSL Sertifikası Web istemcisi ile sunucu arasında HTTPS şifreli aktarım
Ana Bilgisayar Güvenliği Tehdit istihbaratı, varlık toplama, uyumluluk temel çizgisi, zafiyet riski, izleme ve saldırı tehdidi hizmetleri
Günlük Denetimi Günlük denetim hizmeti
Güvenlik Değerlendirme Sistemi Hassas zafiyet taraması ve güvenlik riski tespiti
Web Sitesi İzleme Sistemi Kullanılabilirlik ve hassas içerik izleme, gizli kötü bağlantı tespiti ve web zafiyet taraması
Uç Nokta Veri Kaybı Önleme Ana bilgisayar ve uç noktalarda veri kaybı önleme ve güvenlik koruması
Veri Yedekleme Veri yedekleme hizmeti
Güvenlik Yönetim Merkezi MLPS Bulut Güvenlik Yönetim Merkezi Ağ genelinde merkezi güvenlik yönetimi
Güvenlik Durumsal Farkındalığı Büyük veri analitiği, görselleştirme ve tehdit istihbaratının birleşimi
Güvenlik Hizmetleri Güvenlik değerlendirme hizmeti Sızma testi hizmeti
Risk değerlendirme hizmeti
Diğer Hizmetler Üç aylık uzaktan inceleme
E-posta, telefon ve diğer kanallarla bildirim
Uygulama gizlilik uyumluluk kontrolü / adet

Beş Boyutlu Koordinasyon, Uçtan Uca Koruma

Sistem sınıflandırmasından yetkili kurumun nihai raporuna kadar uzmanlar tüm süreci izler ve düzeltme süresini önemli ölçüde kısaltır.

1. Sınıflandırma

Sistem güvenlik seviyesini belirleyin, raporu hazırlayın ve üçüncü taraf sınıflandırmasına destek alın.

2. Kayıt

Kayıt formunun doldurulması ve yetkili kurumda inceleme sürecinin tamamlanması.

3. İlk Değerlendirme

Değerlendirme planını sunun; kapsamlı boşluk analizi ve düzeltme planı alın.

4. Düzeltme

Gerekli tam yığın güvenlik ürünleri ve hizmetleriyle sistemi değerlendirmeye hazırlayın.

5. Nihai Değerlendirme

Değerlendirme kuruluşuyla iş birliği yapın, kanıtları sunun ve yetkili raporu alın.

MLPS Uyumluluk Çözümünün Temel Avantajları

Kurumsal güven altyapısı deneyimi ve önde gelen bulut sağlayıcılarıyla iş birlikleri sayesinde kuruluşların MLPS eşiğini düşük uyumluluk maliyetiyle aşmasına yardımcı olur.

Profesyonel Düzeltme Rehberliği

Profesyonel değerlendirme kuruluşlarıyla iş birliği; kurulum, düzeltme ve denetimde etkili yönlendirme sağlayarak gereksinimlerin hızlı karşılanmasına yardımcı olur.

Tek Noktadan MLPS Hizmeti

Tanınmış güvenlik sağlayıcılarıyla iş birliği içinde bulut sunucuları, SSL, veritabanları ve diğer güvenilir uyumluluk ürünlerini sunarak zaman maliyetini azaltır.

Uygun Maliyetli Uyumluluk

Çok sayıda platformla stratejik iş birlikleri sayesinde müşteriler gereksinimlerine göre çözüm seçebilir; çeşitliliği korurken MLPS maliyetini azaltır.

Deneyimli Ekip Desteği

Deneyimli güvenlik uzmanları süreci baştan sona izler, çok noktada iletişim yükünü azaltır ve kuruluşun genel ağ uyumluluğunu hızla yükseltir.

Sık Sorulan Sorular

MLPS 2.0 web siteleri için hangi şifreleme gereksinimlerini getirir?

MLPS 2.0, ağ iletişiminin gizliliğini ve bütünlüğünü korumayı; Seviye 3 ve üzerindeki sistemlerde kriptografik teknolojiler kullanılmasını şart koşar. Site genelinde HTTPS için SSL sertifikası temel uyumluluk unsurudur; kritik sistemlerde SM algoritmalarına geçiş de değerlendirilmelidir.

Kriptografi değerlendirmesi ile MLPS arasındaki ilişki nedir?

Ticari Kriptografi Uygulama Güvenliği Değerlendirmesi, Kriptografi Yasası kapsamındaki özel bir değerlendirmedir ve MLPS değerlendirmesiyle paralel yürütülür. Kritik altyapı ve Seviye 3 üzerindeki sistemler genellikle her ikisini de geçmelidir; SM SSL sertifikaları ve PKI başlıca inceleme alanlarıdır.

sslTrus uyumluluk çözümü hangi ürünleri içerir?

İletişim şifreleme (SSL/SM2), kimlik doğrulama (OV/EV), veri bütünlüğü (kod ve belge imzalama) ve bağımsız denetim (özel PKI/CA) gibi temel alanları kapsar; MLPS seviyesi ve sektör gereksinimine göre esnek biçimde birleştirilebilir.

Mevcut durumdan değerlendirmeyi geçmeye kadar ne kadar süre gerekir?

HTTPS kapsamı ve SM dağıtımı gibi altyapı dönüşümleri çoğunlukla 1–2 haftada tamamlanır. Genel değerlendirme süresi sistem ölçeğine ve düzeltme kapsamına bağlıdır; son dakika düzeltmelerinden kaçınmak için kriptografi tasarımına erken başlanmalıdır.

Dijital sertifika operasyonlarını manuel yönetimden otomasyona taşıyın

SSL/TLS sertifikalarının keşfi, talebi ve dağıtımından sürekli izleme, uyarı ve otomatik yenilemeye kadar sslTrus; işletmelerin birleşik bir dijital sertifika otomasyon platformu kurmasına yardımcı olur ve artan sertifika sayısı ile kısalan geçerlilik sürelerinin yarattığı yönetim yükünü azaltır.

  • Genel Bakış
  • Sertifika Talepleri
  • Sertifika Dağıtımı
  • Keşif Ajanları
  • Uyumluluk ve Uyarılar
  • Ayarlar
Genel Görünüm
Toplam Sertifika
12,458
Beklemede
34
30 Gün İçinde Süresi Dolacak
15
Süresi Dolmuş
2
Otomatik Dağıtımlar · 30 Gün
Sona Erme Riski · Önümüzdeki 6 Ay
Genel Uyumluluk Oranı
96%

Sertifikalar En Güncel Güvenlik Temelini Karşılıyor

Cihaz ve Bulut Varlığı Dağılımı
Alibaba Cloud (%40)
AWS (25%)
Azure (15%)
F5 (10%)
Cisco (10%)