二级等保要求及产品清单:
1.防盗窃和防破坏;机房防盗报警系统
2.防火;灭火设备,火灾自动报警系统
3.温湿度控制;机房专用空调
4.电力供应;UPS
5.访问控制;防火墙(如有网站系统需要部署web应用防火墙、防篡改系统)
6.边界完整性检查;准入控制设备
7.入侵防范;IDS或者IPS
8.安全审计;日志审计系统或日志服务器
9.恶意代码防范;网络版杀毒软件
10.备份和恢复;数据备份系统
11.网络安全管理;漏洞扫描系统
等保三级要求及产品清单:
1.物理访问控制;电子门禁系统
2.防盗窃和防破坏;机房防盗报警系统
3.防火;火灾自动消防系统
4.防水和防潮;水敏感检测系统
5.温湿度控制;机房专用空调
6.电力供应;UPS或备用发电机
7.结构安全;负载均衡
8.访问控制;防火墙(如有网站系统需要部署web应用防火墙、防篡改系统)
9.边界完整性检查;准入准出控制设备
10.入侵防范;IDS或者IPS
11.安全审计;日志审计系统或日志服务器、数据库审计系统
12.边界恶意代码防范;防病毒网关(UTM,防火墙集成模块)
13.备份和恢复;数据备份系统、异地容灾
14.网络安全管理;漏洞扫描系统
15.恶意代码防范;网络版杀毒软件
16.资源控制;运维管理系统
17.网络设备防护;堡垒机+u-key认证
传统网络安全厂商:
1.奇安信
2.深信服;
3.启明星辰
4.天融信
5.绿盟
6. 安恒
网络兼安全厂商:
1.思科
2.华为
3.华三
4.锐捷
5.迈普
6.迪普
细分领域安全厂商:
堡垒机:齐治
终端安全:北信源、安恒、
云安全:亚信安全
移动安全:梆梆安全
互联网安全厂商:
腾讯、阿里、360