文章目录
一、背景概述
随着《中华人民共和国网络安全法》的颁布实施及网络安全等级保护制度进入2.0时代,各行业企事业单位均需依法履行网络安全保护义务,通过等级保护测评成为刚需。等保2.0标准以GB/T 22239-2019为基础,核心是 “一个中心、三重防护” 的纵深安全防护体系。
中国联通依托运营商级的云网边一体化优势,推出等保2.0套餐产品及一站式安全解决方案。针对等保二级过保要求,中国联通量身打造以 “墨攻”安全运营服务平台(托管版) 为核心的安全产品矩阵,涵盖网络安全、主机安全、应用安全、数据安全等多维度安全能力,帮助客户便捷、快速地通过选购产品补齐安全能力,顺利通过等级保护测评。
本文概述中国联通等保合规场景安全产品解决方案(等保二级),欢迎与各位企业家及业界同仁探讨合作,共创价值!
二、等保2.0二级核心要求
等保2.0二级系统在技术层面主要涵盖 “一个中心、三重防护” 五大技术层面:
| 架构层级 | 内容 | 核心要求 |
|---|---|---|
| 一个中心 | 安全管理中心 | 系统管理、审计管理、集中管控 |
| 三重防护 | 安全通信网络 | 网络架构、通信传输、可信验证 |
| 安全区域边界 | 边界防护、访问控制、入侵防范、恶意代码和垃圾邮件防范、安全审计 | |
| 安全计算环境 | 身份鉴别、访问控制、安全审计、入侵防范、恶意代码防范、数据完整性/保密性 |
同时,等保二级还涵盖安全管理制度、安全管理机构、安全管理人员、安全建设管理、安全运维管理五大管理要求。
等保二级能力要求对照如下:

等保三级能力要求对照如下:

三、解决方案总体架构
中国联通等保二级安全解决方案以 “墨攻”安全运营服务平台(托管版) 为安全管理中心枢纽,整合安全通信网络、安全区域边界、安全计算环境三大防护体系,构建 “一个中心、三重防护” 的完整等保合规架构。
┌─────────────────────────────────────────────────────────────┐
│ 安全管理中心(一个中心) │
│ 墨攻安全运营服务平台(托管版) │
│ ——SaaS订阅制远程安全托管服务 │
│ ——云端专家+AI助手 7×24小时值守 │
│ ——在线合规运营(等保)全过程可视化管理 │
└─────────────────────────────────────────────────────────────┘
│
┌─────────────────────┼─────────────────────┐
│ │ │
▼ ▼ ▼
┌───────────────┐ ┌───────────────┐ ┌───────────────┐
│ 安全通信网络 │ │ 安全区域边界 │ │ 安全计算环境 │
│ VPN加密传输 │ │ 防火墙/IPS │ │ 主机安全/EDR │
│ 可信验证 │ │ WAF/抗DDoS │ │ 堡垒机/审计 │
└───────────────┘ └───────────────┘ └───────────────┘
四、核心安全产品体系
4.1 安全管理中心——“墨攻”安全运营服务平台(托管版)
墨攻安全运营服务平台(托管版) 是中国联通面向等保合规场景推出的核心安全管理中心产品。该平台是一款 SaaS订阅制的远程安全托管服务,为客户提供暴露面资产发现、漏洞扫描、威胁监测等服务,依托 “云端专家+AI助手” 辅助客户提升安全运营效率,实现安全风险早发现、早预防。
核心能力:
| 能力项 | 功能描述 |
|---|---|
| 资产测绘 | 自动发现暴露面资产,全面掌握网络资产底数 |
| 漏洞扫描 | 定期开展系统漏洞扫描与风险评估 |
| 威胁监测 | 7×24小时持续安全威胁监测与告警 |
| 应急处置 | 安全问题秒级响应、快速处置 |
| 合规支撑 | 业界首创的在线合规运营(等保、密评)功能,提供合规评测全过程可视化运营管理能力 |
| 安全托管 | 依托千人安全专家团队,7×24小时不间断云端值守 |
技术特色:
- AI智能赋能:平台自研AI安全能力引擎,依托35个智能体,整合4000余项安全SKILL技能与9000多款专业安全工具。基于8000多个专家规则以及AI安全模型辅助分析,安全事件云端自动化分析比例达到95%以上。
- 全域安全管控:平台统一接入80家安全厂商的252款主流安全设备,全面覆盖4大类50项安全业务场景。
- “云-网-边-端”多级防控:整合威胁监测、预警处置、攻击溯源等核心功能,形成覆盖“云-网-边-端”的多级防控体系。
- 全国“一点感知、全网响应” :通过“云地协同、内外互动”,实现全国一体化安全运营。
服务模式:
- 无需客户自建安全团队、无需高额硬件投入
- 提供基础版、旗舰版等多种版本,支持按需订阅
- 可有效降低企业安全运营压力与人力投入,助力企业安全运营效率提升50%以上
面向有 “等保、密评、重保、常态化运营” 需求的客户,墨攻平台可提供等保合规、密评合规、安全重保等服务,支持快速部署,为客户提供全生命周期的安全服务。
4.2 安全通信网络产品
| 产品名称 | 功能描述 | 对应等保要求 |
|---|---|---|
| VPN系统 | IPSec/SSL加密传输通道,保障远程安全接入 | 通信传输加密 |
| 网络安全审计 | 网络流量审计与行为记录 | 安全审计 |
4.3 安全区域边界产品
| 产品名称 | 功能描述 | 对应等保要求 |
|---|---|---|
| 下一代防火墙(含IPS/防病毒) | 访问控制、入侵防御、病毒查杀 | 边界防护、访问控制、入侵防范、恶意代码防范 |
| WEB应用防火墙(WAF) | Web应用层攻击防护、网页防篡改 | 应用安全、入侵防范 |
| 入侵防御及检测系统(IPS/IDS) | 网络攻击行为监测与阻断 | 入侵防范 |
| 抗DDoS系统(异常流量管理系统) | DDoS攻击检测与流量清洗 | 边界防护、可用性保障 |
| 防病毒网关 | 网络层病毒过滤与恶意代码拦截 | 恶意代码防范 |
| 上网行为管理系统 | 上网行为管控与审计 | 访问控制、安全审计 |
4.4 安全计算环境产品
| 产品名称 | 功能描述 | 对应等保要求 |
|---|---|---|
| 运维审计系统(堡垒机) | 集中账号管理、动态授权、全流程操作审计 | 身份鉴别、访问控制、安全审计 |
| 主机安全/终端安全管理系统 | 主机入侵检测、漏洞修复、恶意代码防范 | 入侵防范、恶意代码防范 |
| 数据库安全审计 | 数据库操作行为审计与风险告警 | 安全审计 |
| 日志审计系统 | 多源日志采集、存储、分析与合规审计 | 安全审计、日志留存 |
| 漏洞扫描系统 | 系统漏洞发现与风险评估 | 漏洞管理 |
| 终端防病毒软件 | 终端恶意代码查杀与统一管理 | 恶意代码防范 |
五、等保二级标准配置产品清单
根据中国联通多个省份IDC、云资源池等保建设项目的实践,等保二级合规所需的核心安全产品如下:
| 序号 | 产品名称 | 数量 | 所属层面 |
|---|---|---|---|
| 1 | 墨攻安全运营服务平台(托管版) | 1套 | 安全管理中心 |
| 2 | 下一代防火墙(含IPS/防病毒) | 1-2台 | 安全区域边界 |
| 3 | WEB应用防火墙 | 1台 | 安全区域边界 |
| 4 | 入侵防御及检测系统 | 1台 | 安全区域边界 |
| 5 | 抗DDoS系统(异常流量管理系统) | 1台 | 安全区域边界 |
| 6 | 防病毒网关 | 1台 | 安全区域边界 |
| 7 | VPN系统 | 1台 | 安全通信网络 |
| 8 | 运维审计系统(堡垒机) | 1台 | 安全计算环境 |
| 9 | 主机安全/联通联信终端安全系统 | 1套 | 安全计算环境 |
| 10 | 数据库安全审计 | 1台 | 安全计算环境 |
| 11 | 日志审计系统 | 1台 | 安全计算环境 |
| 12 | 漏洞扫描系统 | 1台 | 安全计算环境 |
物理与环境安全配套(机房场景):防盗报警系统、灭火设备和火灾自动报警系统、水敏感检测仪及漏水检测报警系统、精密空调、备用发电机、电子门禁系统等。
应用及数据安全配套:网页防篡改系统(针对网站系统)、数据异地备份存储设备、关键设备硬件冗余等。
六、部署方案
6.1 SaaS托管部署模式(推荐)
适用于中小微企业、基层单位、乡镇政务等客户。
方案特点:
- 无需客户自建安全团队、无需高额硬件投入
- 通过SaaS订阅制方式按需购买墨攻安全运营服务平台(托管版)服务
- 云端专家7×24小时值守,实现安全问题秒级响应、快速处置
- 原生防护能力深度融入托管体系,实现“网络稳、防护全、运营专、合规易”的基层安全治理目标
产品组合:
- 墨攻安全运营服务平台(托管版)(安全管理中心)
- 安全网关(含防火墙、IPS、防病毒等边界防护能力)
- 主机安全/终端安全管理
- 等保测评服务
6.2 云安全资源池部署模式
适用于联通云资源池、行业云平台等多租户等保二级合规建设场景。
方案特点:
- 按等保2.0标准采购安全防护设备,满足安全通信网络、安全区域边界、安全计算环境、安全管理中心四大能力要求
- 安全能力可按需弹性扩展
- 支持多租户安全隔离
6.3 专线安全部署模式(专线无忧)
适用于互联网专线客户等保合规场景。
核心能力:
- 防火墙、入侵防护、防病毒
- WEB应用防护
- 上网行为管理
- 符合等保二级、三级要求的边界安全防护
七、等保全流程服务
中国联通提供从定级、备案、差距分析、安全整改、等保测评到监督检查的全流程服务:
| 阶段 | 服务内容 |
|---|---|
| 系统定级与备案 | 协助完成系统定级与备案申报 |
| 差距分析 | 对标等保2.0二级标准进行合规差距评估 |
| 安全整改 | 依托墨攻平台输出整改方案并指导实施 |
| 等保测评 | 配合完成第三方测评并获取备案证明 |
| 持续合规 | 墨攻平台持续安全运营,定期复测与合规保障 |
墨攻平台基于业界首创的在线合规运营(等保、密评)功能,提供合规评测全过程可视化运营管理能力,协助客户高效、高质开展合规建设。
八、方案优势
8.1 一站式合规
以墨攻安全运营服务平台(托管版)为核心,整合产品和服务整体能力输出,一站式安全解决方案,助力客户便捷购置等保二级所需安全组件。
8.2 托管式运营
无需客户自建安全团队,依托联通千人安全专家团队7×24小时云端值守,实现安全问题秒级响应、快速处置,运营效率提升50%以上。
8.3 AI智能驱动
平台自研AI安全能力引擎,安全事件云端自动化分析比例达到95%以上,从“人追告警”转向“AI智能值守+专家精准赋能”的主动式防御。
8.4 全栈覆盖
覆盖安全管理中心、安全通信网络、安全区域边界、安全计算环境四大维度,满足等保二级全部技术要求。
8.5 弹性灵活
基于SaaS订阅制模式,安全能力可弹性扩展、按需部署,适应不同规模客户的合规需求。
8.6 运营商级保障
依托中国联通运营商级的云网边一体化优势,具备电信级的安全产品交付与运维能力。墨攻平台已成功完成全国两会安全保障、亚冬会等40余次国家级重大活动网络安全保障任务,业务覆盖十余个重点行业,累计服务中小企业超40万家,服务覆盖全国31省。
九、总结与邀约
中国联通等保二级安全解决方案严格遵循等保2.0 “一个中心、三重防护” 的核心理念,以 “墨攻”安全运营服务平台(托管版) 为安全管理中心枢纽,通过完备的安全产品矩阵、SaaS订阅制的灵活部署模式、AI驱动的智能安全运营以及全流程的等保服务能力,可有效帮助中小微企业、基层单位、政务客户等快速构建符合等保2.0二级标准的安全防护体系。方案无需客户自建安全团队、无需高额硬件投入,以 “网络稳、防护全、运营专、合规易” 为目标,助力客户轻松通过等级保护测评,实现安全风险的早发现、早预防。
最后,再次欢迎与各位企业家及业界同仁私信探讨合作,共创价值!
&spm=1001.2101.3001.5002&articleId=163802713&d=1&t=3&u=e5f93b88f48c47bc8dada2cf2b43b825)
235

被折叠的 条评论
为什么被折叠?



