告别手动运维:锐安信CLM重磅发布,开启SSL证书自动化运维新时代
锐成信息联合Sectigo共同举办了「CLM – SSL证书自动化运维解决方案发布会」,重磅发布了专为中大型企业与复杂网络环境设计的SSL证书自动化运维系统——锐安信CLM。
等保二級和等保三級安全解決方案,涵蓋了《網路安全等級保護基本要求》中 「安全通信網路、安全區域邊界、安全運算環境、安全管理中心、安全服務」 五大關鍵項,包含了 DDoS 高防、Web 應用防火牆、雲防火牆、SSL 憑證、主機安全服務、資料安全稽核、堡壘機、網站監控系統等安全防護產品。
透過與業內優質的測評機構、安全服務商合作,為客戶提供一站式等保法規遵循解決方案。在高品質保障產品和服務的同時,大幅縮短企業安全整改時間,節省企業 IT 成本!
SSL/TLS 全鏈路強加密,基於通信傳輸隧道防資料監聽與洩露。
部署雲防火牆與進階 WAF,建立立體、多雲協同的邊界存取控制防線。
針對主機、核心資料庫提供高顆粒度行為深度稽核與全面資產風控採集。將維運防線、日誌追溯統一收攏集中治理。
標準模組元件清晰對比,滿足各企業對定級基線的彈性拓展與按需升級。
| 邊界能力 | 安全能力項目 | 服務內容 | 等保二級套餐 | 等保三級套餐 |
|---|---|---|---|---|
| 安全通信網路 | 雲防火牆 | ACL、流量控制、NAT、SSL VPN 等服務 | ||
| 負載平衡 | 4-7 層應用負載 | |||
| 安全區域邊界 | DDoS 防火牆 | 配置 DDoS 高防,將惡意攻擊流量進行清洗過濾 | ||
| Web 應用防護 | Web 應用防護、網頁防竄改、防掃描、黑鏈、漏洞分析服務等 | |||
| 入侵防禦 | 漏洞防護、虛擬補丁、敏感資訊防洩露 | |||
| 病毒防護 | 防毒閘道 | |||
| 安全運算環境 | 維運稽核 | 維運稽核服務 | ||
| 資料庫稽核 | 針對 SQL、MySQL、DB2 等資料庫稽核服務 | |||
| SSL 憑證 | 完成 Web 訪問客戶到伺服器間的 HTTPS 加密傳輸 | |||
| 主機安全服務 | 威脅情資、資產採集、法規遵循基線、漏洞風險、安全監控、入侵威脅等服務 | |||
| 日誌稽核 | 日誌稽核服務 | |||
| 安全評估系統 | 精準的漏洞掃描及安全風險檢測服務 | |||
| 網站監控系統 | 針對 Web 網站的可用性監測、敏感性監測、網頁暗鏈監測及 Web 站台漏洞掃描檢測 | |||
| 終端防洩密 | 提供主機終端資料防洩密和終端安全防護服務 | |||
| 資料備份 | 提供資料備份服務 | |||
| 安全管理中心 | 等保雲安全管理中心 | 全網安全集中管理 | ||
| 安全態勢感知 | 融合大資料分析技術、視覺化技術、威脅情資於一體 | |||
| 安全服務 | 安全評估服務 | 滲透測試服務 | ||
| 風險評估服務 | ||||
| 其他服務 | 季度巡檢服務(遠端季度巡檢服務) | |||
| 通告服務(郵件、電話等) | ||||
| APP 隱身法規遵循檢測服務/次 |
從系統定級到公安機關最終出具終測測評報告,專家全鏈路無感追蹤,大幅縮短企業安全整改時間。
確定系統安全等級並準備定級報告,協助第三方為您定級。
協助填寫定級備案表,完成在公安機關的定級備案與審核。
提交測評方案進行初測,給予深度的差距分析和整改方案。
提供符合要求的全端安全產品和服務,指導系統通過測評。
配合測評機構終測,提交證明資料,由權威機構出具測評報告。
依託多年的企業底層信任基建納管實力與核心雲廠商策略協作,幫助企業以超低法規遵循成本,平穩跨越等級保護門檻。
透過與專業的等保測評機構合作,可在建設整改、監督檢查等多個環節給予有效指導和建議,助您快速高效滿足等保法規遵循要求。
透過與知名安全服務廠商合作,為使用者提供諸如雲上主機、SSL 憑證、資料庫等多種安全可靠的法規遵循產品,幫助企業降低時間成本。
銳成與多平台達成策略合作夥伴關係,客戶可根據需求彈性選擇法規遵循產品服務,既滿足自身多樣性需求,同時大幅降低等保法規遵循成本。
業內資深安全專家團隊服務,全流程追蹤,免去多點溝通工作,大幅縮短安全整改時間,快速、高效提升企業的整體網路法規遵循能力。
等保 2.0 要求網路通信傳輸的保密性與完整性保護,三級及以上系統需採用密碼技術保障。部署 SSL 憑證實現全站 HTTPS 是最基礎的法規遵循項,關鍵系統還需考慮國密演算法改造。
密評(商用密碼應用安全性評估)是《密碼法》框架下的專項評估,與等保測評並行。關鍵資訊基礎設施與等保三級以上系統通常需同步通過兩項測評,國密 SSL 憑證與 PKI 體系是密評重點考察對象。
涵蓋通信加密(SSL/國密 SM2 憑證)、身份認證(OV/EV 企業驗證憑證)、資料完整性(程式碼與文件簽章)、自主可控(PKI 自建 CA)等法規遵循核心環節,可按等保級別與行業要求彈性組合。
基礎設施改造(HTTPS 全覆蓋、國密部署)通常 1-2 週即可完成;整體測評週期取決於系統規模與整改範圍,建議儘早啟動密碼應用方案設計,避免臨近檢查被動整改。
從 SSL/TLS 憑證探索、申請和部署,到持續監控、警示與自動續期,銳安信協助企業建立統一的數位憑證自動化維運體系,降低憑證規模成長和有效期縮短帶來的管理壓力。
憑證符合最新安全基線
統一自動化維運全網所有憑證,即時監控並全自動探索部署。依托銳安信強大的維運引擎,降低因人為疏漏導致的憑證過期與斷網風險。
透過雲端硬體密碼機實現高併發簽發,全面保障核心程式碼私鑰安全不出域。
免重資產部署,快速建構高可用雲端公鑰基礎設施,為企業內網與海量設備簽發可信數位身份。
一切數位信任的基石。全球可信的權威數位憑證,快速實現企業應用、伺服器、閘道及網站的全鏈路 HTTPS 強加密。
提供高信任等級的商業軟體和電子商務行業標準防竄改認證。
輕量的雲原生訂閱制模式,實現公有雲與業務節點的敏捷自動部署。