阿里云等保咨询服务(阿里云等保套餐)
本文目录一览:
- 1、三级等保测评收费标准
- 2、等级保护1.0和等级保护2.0区别及详解
- 3、阿里云的人工客服电话是多少?95187吗,进去了为什么还是智能回答呢?
- 4、阿里云等保测评服务怎么样呢,三级等保测评和二级等保测评有什么区别呢
- 5、简述阿里云服务平台提供服务有哪些?
三级等保测评收费标准
一般来说,我们的应用,现在主要部署在了公有云里,比如,阿里云,腾讯云,华为云。
所以我们要进行三级等保评测前,就需要在这三朵云中购买相关的等保产品。
我们公司从事阿里云腾讯云华为云代理业务,基本上跟我们合作这三朵云等保产品,
那么应该购买哪些等保产品呢?三级等保必须购买以下产品:htts证书,web应用防火墙,云安全中心,堡垒机,云防火墙,数据库审计。以阿里云为例,大概需要花费的费用是:8.6万。我来列一下产品清单:
接下来去是等保评测,等保评测,你需要找有等保评测资格证书的等保评测公司
一般一个省3-10家左右。这些等保机构专门负责去做等保评测。一般来说,他们是不做等保产品的。
等保三级评测的费用大概6-12万。看你跟等保评测机构谈判的能力和对比的能力,当然任何价格都是看项目情况,不能直接下定论。我只是给到跟我合作的客户们的情况列了范围出来。
这里我附上全国有证书的等保评测机构名单:
等级保护1.0和等级保护2.0区别及详解
等保起源于 国务院 的147号令,为响应国务院147号令, 公安部 第三研究所(专门管IT行业的公安研究所)开始着手信息安全标准的推进,随后出过一些指导性的国标,但都没有引起很多企业和单位的ICT建设参考。
随着近年来网络安全法和国家层面的安全指示国标变得越来越重要了,各个监管部门对安全的要求越来越大,而监管部门要求安全建设中遵循的标准大多都是等级保护; 国家网信办 和 公安部 都在主推等级保护,发现安全事件的单位没有落实等级保护肯定会被责令整改,甚至被处罚。
等级保护整变得越来越重要,越来越多的企业、政府部门、事业单位参与到等级保护标准的制定和执行中来,使得等级保护越来越完善,越来越合理。
等级保护1.0发布时间 :2008年 参考国标:GB/T 22239-2008
参与制定单位:公安部第三研究所、中国信息测评中心等
1.0技术部分:
缺点:仍有些不完善的地方,甚至有些要求不符合常理,导致单位和企业建设的成本过高。
等级保护2.0发布时间 :2019年 参考国标:GB/T 22239-2019 声明是取代2008年的指标,12月1日正式实行该标准,之前的标准自此更新为。
参与制定单位:公安部第三研究所、信息安全测评中心、华为、启明星辰、新华三、阿里云、
等保1.0参考《中关村信息安全测评联盟等级测评项目收费指导意见(试行)》
等级测评和年检等级越高花费的人力越大,所以收费越高。
实际上toB的商品和服务价格都是不透明的,但是能做测评的就当地两三家企业和单位,价格基本没得商量,而且当地测评中心基本都只给政府优先服务,不会先接私企的单;私有的拥有测评资质的企业往往会坐地起价。你跟他们销售谈5w就是5w,10w就是10w,降价基本是不可能,最多卖点安全服务给你提升满意度。
ps:测评机构可以卖服务但是不能卖自己公司产品的,这也就是安全厂商为什么拿不到测评资质的原因,因为卖自己公司产品就不能客观的做评测了。
等保2.0收费参考标准:
根据国泰君安的研究数据表明:目前市场上等保2.0测评服务为二级8万元,三级16万元,等保2.0咨询服务的价格为二级5万左右,三级8万~10万元(按9万计算)。
其实流程无所谓,只是个大致的过程;关键是【测评机构】的员工俗称《测评师》会去现场访谈,问你各种这个要求做了没有,能不能看下你做得对不对?随后会对你需要过等保的系统进行风险评估(不能有中高危漏洞才算合格,不合格就得继续整改到合格为止),最后把访谈内容和风险评估整理成报告提交到公安网监部门的系统上,网监复核后颁发等保备案证书才算过等保了。还有关于三级等保一年评测一次的说法都是测评机构自说自话并无相关标准和依据。
共分五级,通常做2级和3级(最好满二追三);由【测评机构】提交给【专家】定级,然后定级好后到公安部门进行备案,做四级等保的普通企业就BAT这种级别的。
市级政府事业单位app:定两级
市级政府事业单位网站:定两级
省级政府事业单位app:定三级
省级政府事业单位网站:定三级
p2p金融机构:定三级
普通企业网站:定两级
普通互联网企业网站:定三级
BAT之类的国民级互联网:定四级
国家级公开应用系统(如公安部、教育部):定五级
基本都定二级,因为相对外部危害较小。
国家级别的应用系统可能往三级定,这就需要公安三所和国测专家来判断了。
PS:定一级基本不用做太多整改,直接叫测评机构来就行,实际上也不会叫你定一级,起码两级起步。
三种安全控制点:(比如三级有一个到达3即可,如:G3S2A1、G2S3A1)
通用安全保护类要求(简记为 G)
数据安全保护类要求(简记为 S)
应用系统保护类要求(简记为 A)
PS:这是1.0的,2.0改成G对应该等级,A和S会根据企业情况变化;但必须有一个对应等级;也就是有两个对应等级。
数据中心定三级,备份数据中心要三级吗?
答案:不需要,只需要满足主干网络线路冗余、网络硬件冗余等四项要求即可
三级等保需要网闸吗?
答案:1.0需要,2.0不需要(更合理,减少不必要的开支)。
1.0和2.0多少分可以过等保?
答案:1.0需要60分以上(达到60%的指标),2.0需要75分以上,难度增加了很多;其实2.0的指标数变多了,达到一定比例的指标数就可以了。
一级等保需要采购什么?
二级等保需要采购什么?
三级等保需要采购什么?
阿里云的人工客服电话是多少?95187吗,进去了为什么还是智能回答呢?
阿里云的人工客服电话是95187,打进去之后根据智能提示,在手机按下1即可接通人工服务。
阿里云的人工客服工作时间是:工作日早9:00到晚8:00,休息日早9:00到晚6:00。如果是一些上云类问题咨询的,建议登录阿里云官网-联系我们进行查询,里面有阿里云所有咨询方式,有企业级专属服务咨询的。
扩展资料:
12306网站:
阿里云2014年1月16日确认,确实向12306火车票网站提供了技术协助,负责承接12306网站75%的余票查询流量。
公开数据显示:2015年春运火车票售卖的最高峰日出现在2014年12月19日。12306网站访问量(PV值)达到破纪录的297亿次,平均每秒PV超过30万次。当天共发售火车票956.4万张,其中互联网发售563.9万张,占比59%,均创历年春运新高。
12306春节高峰的流量是平时的数十倍。如果采用传统IT方案,为了每年一次的春运,需要按照流量峰值采购大量硬件设备,之后这些设备会处于空闲状态,造成巨大资源浪费。
此外,如果春运峰值流量超出预期,网站将面临瘫痪,因为大规模服务器的采购、上架、部署调试,至少需要耗费一两个月时间,根本来不及临时加服务器。利用弹性扩展的云计算,则可以解决这一难题。
参考资料来源:阿里云官网-联系我们
阿里云等保测评服务怎么样呢,三级等保测评和二级等保测评有什么区别呢
会根据《GBT 22240-2008 信息安全技术 信息系统安全等 级保护定级指南》,阿里云安全保护等级评定为第三级,根据公安部授权的测评机构依据按照《GB/T 22239-2008 信息安全技术 信息系统安全等级保护基本要求》进行测评,给出“基本符合”的结论。
区别:
1、应用场景区别
二级信息系统适用于地市级以上国家机关、企业、事业单位内部一般的信息系统,小的局域网,非涉及秘密、敏感信息的办公系统等。
三级信息系统适用于地级市以上的国家机关、企业、事业单位的内部重要信息系统,重要领域、重要部门跨省、跨市或全国(省)联网运营的信息系统,各部委官网等。
2、防护能力区别
第二级安全保护能力需达到:
能够防护系统免受外来小型组织的、拥有少量资源的威胁源发起的恶意攻击、一般的自然灾难及其他的相应程度的威胁做造成的重要资源损害,能够发现重要的安全漏洞和安全事件,在遭受攻击损害后,具备在一段时间内恢复部分功能。
第三级安全保护能力需达到:
在统一安全策略下防护系统免受外来有组织的团体、拥有较为丰富资源的威胁源发起的恶意攻击、较为严重的自然灾难和其他相应程度的威胁所造成的主要资源损害,能够发现重要的安全漏洞和安全事件,在系统遭受攻击损害后,能较快恢复绝大部分功能。
3、测评力度区别
4、测评周期区别
第三级信息系统应当每年至少进行一次等级测评;第二级不强制要求测评,但是要求定期找测评机构测评或进行系统自测。
简述阿里云服务平台提供服务有哪些?
一、自助服务方式
1、智能在线智能诊断,秒级解答,为您推荐最合适的人工服务渠道。
2、自助中心,提供常用自助工具,解决账号、财务、备案、定价等问题。
3、帮助文档,为客户提供阿里云所有产品的简介、购买、入门、操作等内容。
二、售前服务方式
1、售前咨询:95187 转1,工作日早9:00 - 晚8:00,休息日早9:00 - 晚6:00。
2、上云支持,专业架构师1对1助力上云,在线咨询更可享受专属优惠。
3、代金券服务(代金券领取地址-阿里云-云小站),免费领取阿里云最新代金券和9折优惠码,助力用户优惠上云。
三、售后服务方式
1、智能在线
智能诊断,秒级解答,为您推荐最合适的人工服务渠道。
2、技术工单
云产品及工程技术问题,技术工程师为您及时解答。
3、电话咨询
云产品及业务咨询问题,咨询工程师为您及时解答。
四、其他服务方式
1、专家服务
提供从咨询到实施、从迁云到护航的全周期专业服务,满足各场景下的服务需求。
2、支持计划
系统复杂的企业客户可以选择购买支持计划,获取由专属企业群、专属技术服务经理(TAM)等组成的专属支持。
3、社区问答
云产品使用及技术问题,开发者互助解答。
发表评论
暂时没有评论,来抢沙发吧~