可扩展的检测与响应平台XDR(分布式)

深信服 XDR 是一种安全威胁检测和事件响应平台,通过原生的流量采集工具与端点采集工具将关键数据聚合在 XDR 平台,通过 E+N 聚合分析引擎、上下文关联分析,实现攻击链深度溯源,结合 MDR 服务提供托管式安全检测与响应服务,释放人员精力。同时具备可扩展的接口开放性,协同 SOAR 等产品,化繁为简,带来深度检测、精准响应、持续生长的安全效果体验。
点击可切换产品版本
知道了
不再提醒
2.0.30
{{sendMatomoQuery("可扩展的检测与响应平台XDR(分布式)","等保合规管理")}}

等保合规管理

更新时间:2024-07-06

概述

等保合规APP是一款针对等保测评流程、信息、资料进行合规性指引的管理平台,用户可以快速、统一识别系统等保流程的步骤,针对等保系统的各阶段按照准备进行资料归集、信息记录、过程管理等,从而更高效的了解和处理系统等保测评的业务。

相关术语

  •  等保测评等保测评”全称是信息安全等级保护测评。是经公安部认证的具有资质的测评机构,依据国家信息安全等级保护规范规定,受有关单位委托,按照有关管理规范和技术标准,对信息系统安全等级保护状况进行检测评估的活动。
  •  安全等级系统在安全技术及安全管理方面与其相应安全等级。
  •  定级自主定级,新系统建设同时同步确定等级。
  •  备案根据自主定级评审结果,向有关部分申报备案安全等级的阶段。
  •  差距分析给出目标系统在安全技术及安全管理方面与其相应安全等级保护要求之间的差距的分析阶段。
  •  整改针对差距分析的风险和差异项进行整改的阶段。
  •  测评针对等保测评系统完成的测评测评阶段,关乎本次等保测评是否符合要求。
  •  监督检查指在完成等保测评后的安全时期的针对系统的监督、检查、自查。
  •  等保复测经公安部认证的具有资质的测评机构开展等级测评;二级每两年至少一次,三级每年至少一次,四级至少每半年一次的等保复测。

等保管理

基础信息填报

用户可以在【等保合规管理】的菜单里面,来进行等保系统的新增操作,等保测评申报按顺序包含从【基础信息-定级-备案-差距分析-整改-测评-监督检查】,7个阶段的申报管理,通过单击【新增】可弹出【基础信息】的阶段申报页面,如下图:

用户在基础信息阶段可进行等保系统的信息确认、资产盘点等动作,其关键信息共包含3部分数据:阶段状态、基础信息、系统资产。

  •  阶段状态:展示等保系统标准需要进行的所有阶段(定级-备案-差距分析),并对该系统完成阶段进行标注。
  •  基础信息:展示等保系统的申报基础信息包含:测评年份、定级备案名、系统名称、备案状态、备注等信息。
  •  系统资产:显示等保系统本次等保申报关联资产信息,资产信息包含:资产IP地址、所属系统、资产编号、设备类型、操作系统、数据库、备注、操作等信息。

通过单击【了解定级对象】可了解如果为了等保系统选择需要安全等级,如下图:

操作:可支持确定、下一步、关闭等三种操作。

  •  确定:保存本次数据并关闭页面。
  •  下一步:保存本次数据并进入下一步。
  •  关闭:不保存数据并关闭页面。

定级

定级阶段是用户完成基础信息阶段后可进行定级阶段,根据要求可选择本次需要定级的系统安全等级。如下图:

了解专家评审标准:用户可以单击【了解专家评审标准】了解在定级阶段式专家的评审的指导依据及相关附件下载。如下图:

安全等级:选择本次需要等保系统需要申报的安全等级,每个等级都有不同的申报要求。

定级报告:上传该系统的定级报告附件资料和专家相关的意见信息,单击【新增】可弹出定级报告的上传。如下图:

操作:可支持上一步、确定、下一步、关闭等四种操作。

  •  上一步:不保存本次数据并跳转到上一阶段。
  •  确定:保存本次数据并关闭页面。
  •  下一步:保存本次数据并进入下一步。
  •  关闭:不保存数据并关闭页面。

备案

备案阶段是完成“定级”阶段可进入备案状态,该阶段为等保系统完成定级评审后向有关部门进行等级备案阶段。如下图:

了解备案材料:单击可展示各类系统需要的备案材料模板。如下图:

备案报告:上传定级备案的备案表附件。

差距分析

差距分析是完成备案流程后的阶段,主要是分析当前等保系统距申报的安全等级的差距情况。如下图:

了解差距分析:通过单击【了解差距分析】可弹出差距分析时需要附件信息及相关说明。如下图:

附件信息:可进行差距分析报告的上传和风险项的填写记录,单击【新增】可进行差距分析报告上传页面。如下图:

  •  分数:填写本次差距分析的分数。
  •  导入报告:可上传差距分析报告附件。
  •  风险项:风险信息包含:高风险项、风险资产、风险等级、风险类型、处理状态、处理措施,通过【新增】来进行风险项的新增。如下图:

    •  高风险项:风险项的名称。
    •  风险资产:选择本次关联的资产。
    •  风险等级:可进行选择,高、中、低危险等级。
    •  风险类型:可进行选择,弱密码、漏洞、配置风险。
    •  处理措辞:风险的处理措施。

 

 整改

完成差距分析后进入“整改”阶段,用户可将整改后报告附件信息检查上传保存。如下图:

附件信息:可进行上传和查看整改报告信息。如下图:

测评

完成整改后,等保申报即可进入“测评”阶段,测评阶段是用户对本次等保测评的完整检验测评阶段,完成测评阶段也就表示本次的等保测评的基础流程结束了。如下图:

测评备案日期:填写本次系统等保测评完成备案的日期。

测评报告:录入测评报告及相关核心信息,包括测评时间、结论、分数、高风险项、测评报告、上传时间等如下图:

  •  时间:等保测评报告的测评时间。
  •  分数:等次等保测评的得分。
  •  结论:本次等保测评的结论。(符合、基本符合、不符合)
  •  导入报告:上传等保测评报告。
  •  高风险项信息:记录测评过程中系统的高风险项的信息。如下图:

    •  高分风险项:该条高风险项的名称。
    •  风险资产:关联本次高风险项的资产。
    •  风险等级:本次高风险项的等级。(高、中、低危险)
    •  风险类型:填写本次高风险项的类型。(弱密码,漏洞,配置风险)
    •  处理状态:本次高风险项的处理情况。(待处理,处理中,处理完成)
    •  处理措施:本次高风险项的处理措施。

 

监督检查

监督检查阶段是针对已经完成等保测评的系统在安全周期(不同安全等级不同周期)内有关部门定期对等保系统进行随机抽查的阶段。该阶段只记录被查收记录和报告信息。等保系统进入监督检查阶段时所有关联信息都变为快照,不在进行资产数据的实时关联。如下图:

 

监督检查信息:监督检查信息包含申报年份、检查日期、类别、自查报告、上传时间、操作等。

  •  检查日期:记录本次检查的检查日期。
  •  类别:本次检查的类别。(对本单位/对外部监督单位)
  •  自查报告:附件信息。
  •  上传时间:记录添加时间。
  •  操作:可进行新增、删除等操作。通过【新增】按钮可以打开报告新增页面。如下图: