公司新闻

应对密评有策略!一文了解数字认证密评战队-太阳成集团tyc539

发布时间: 2022-11-21
 2022-11-21 14:08 发表于
要说2022年行业关注的热词有哪些,“密评”一定榜上有名。密评测评对象包括构成信息系统的硬件设备、软件产品、重要数据、管理制度等方方面面,技术层面测评指标则涵盖了物理和环境、网络和通信、设备和计算、应用和数据等不同层面,传统靠服务器密码机或签名验签服务器”单打独斗“的安全防护理念已略显单薄。多种产品灵活组合的“团队作战”,才是打赢密评这场硬仗的必由之路。



北京数字认证股份有限公司(简称:数字认证)深入解读密评要求,充分挖掘公司产品优势,打造出“安全合规、敏捷高效、广泛兼容、功能完备”数字认证密评产品战队,在身份安全、数据安全、设备安全、网络链路安全等各个岗位上,各司其职,协同作战,共同筑造业务系统安全防线,全力打赢密评之战。

下面快跟随我们一起来看看数字认证密评战队出色的作战能力!

安全


队员:ssl vpn安全网关

技能:网络边界守护者


ssl vpn 是一款解决数据传输安全的网关产品,通过建立安全通道确保设备接入、数据传输和内部网络资源访问安全。尤为亮眼的是,ssl vpn不仅能满足网络和通信安全层80%以上的密码应用需求,而且能有效缓解应用和数据安全层面的数据传输机密性和完整性风险,同时在网络层和应用层提升信息系统的密评得分,可以说是密评整改中当之无愧的“性价比之王”!


队员:安全认证网关

技能:身份鉴别大师


安全认证网关可解决用户身份鉴别、权限控制、数据通信安全等问题,在密评中表现不俗。在设备和计算安全层面,安全认证网关既能解决运维人员运维链路安全问题,也能解决运维人员身份鉴别问题。在应用和数据安全层面,对于身份管理模型简单的信息系统,安全认证网关也能以业务系统轻量改造甚至免改造的方式实现用户身份鉴别和单点登录门户。

中坚


队员:密码云服务平台

技能:全能担当


作为集众多密码服务和功能于一体的“全能担当”型选手,密码云服务平台通过有效整合各类密码资源和密码业务,对外提供统一的、标准的、规范的全场景密码服务支撑,涵盖身份认证、电子签名、数据加解密、时间戳等,可满足身份真实性、数据机密性、数据完整性、重要业务不可否认性等多方面的密码应用需求。

队员:数据安全网关

技能:数据安全守护者


数据安全网关是一款基于应用方式免集成免改造的产品,可解决数据存储、使用、共享等环节的数据安全问题。在应用层,数据安全网关可在业务系统免改造的情况下,实现数据动态脱敏和动态加密等功能,助力业务系统以最小代价满足密评中对重要数据的安全性保护需求。

基础


队员:基础密码设备

技能:坚实底座


服务器密码机、签名验签服务器和时间戳服务器作为基础商用密码产品的“扛把子”,是密评中必不可少的安全底座。一方面可以直接与信息系统集成,提供安全合规的数据加解密服务和签名验签服务;另一方面,可作为密码云底层资源支撑,通过密码云服务平台的统一管理,为信息系统提供高性能、高可靠、高安全密码服务。


队员:移动协同签名系统

技能:移动身份鉴别大师


为了应对移动应用场景下的业务系统密评需求,数字认证特派出专门致力于移动应用场景的大将——移动协同签名系统。移动协同签名系统以移动终端 (手机、平板电脑、专用手持智能终端等)作为签名设备,提供简便易用、安全合规的移动身份认证和电子签名服务,轻松应对密评中应用层身份鉴别、不可否认性等需求。

值得一提的是,以上战队成员均属于密码产品的“正规军”,具有国家密码管理局颁发的商用密码产品认证证书,持证上岗,合法合规。

除此以外,我们还有两个最强辅助,虽然它们不属于密码产品,但因其强大的安全管理功能,在密码保障系统建设过程中有“四两拨千斤”之功效,能够很大程度促进密评落地。

最强


队员运维安全审计系统

技能:设备安全最强辅助


运维安全审计系统(堡垒机)能够实现对所有设备层运维资源的全面安全管控,像一座城门一样守护着所有的设备层测评对象,通过与基础密码设备集成,高效实现设备和计算层身份鉴别和远程管理通道的安全。


队员:日志分析管理系统

技能:日志安全最强辅助


日志分析管理系统是集中统一的日志综合管理平台,针对密评涉及到测评对象的日志进行集中采集、集中管理、集中审计。其自身已实现基于证书的登录方式,同时,能够与签名验签服务器集成,定期对日志文件进行数字签名,为设备和计算层安全添砖加瓦。

目前,数字认证高能密评战队已面向多家部级单位、省级大数据局等业务信息系统、私有云平台、政务云平台,打造了以密码为核心的安全保障系统,保障云平台及业务信息系统顺利通过商用密码应用安全性评估。

产品只是密评的基础和手段,正确、合规、有效地使用密码才是密评的关键。在实际项目中,依然需要从系统的实际业务出发分析需求,有针对性地设计密码应用方案。未来,数字认证将继续针对不同的信息系统制定不同的组合战术,精准有力地构建起坚实、可靠、合规的密码安全防线,与行业共建更加安全可信的网络空间。

分享到:

网站地图