• PCSA联盟 - “银河”云安全PaaS平台

    聚合关键安全能力 软件定义未来安全

    • 安全能力资源池化,弹性化扩展、自动化迁移
    • 安全服务 即时、敏捷、场景化
    • 安全运行 可视化监控、可持续化


场景化解决方案围绕业务驱动安全的理念,按照“刚需+合规”的设计思路,结合不同行业不同业务信息的安全需求,从终端安全、通讯安全、边界安全、主机安全、应用安全、数据安全、安全管理中心等方面,依据信息系统安全等级,构建“合规 中配 顶配”三个不同级别的解决方案。

业务发布类

交通,政府

等级保护三级

  • 合规 | 中配 | 顶配

公共服务类

金融、电力

等级保护三级

  • 合规

业务生产类

广电、媒体

等级保护三级

  • 合规 | 中配

经营决策

金融、电力

等级保护三级

  • 合规 | 中配 | 顶配

业务办公类

政府、能源

等级保护二级

  • 合规 | 中配 | 顶配


基础安全服务结合“软件定义安全”的理念,聚合不同能力的关键安全能力,构建安全能力云资源池,通过调度与控制功能满足租户的安全需求。

网络与通信安全

围绕网络边界、网络通信以及虚拟机之间的安全防护需求,从防御、监控、检测三方面出发,聚合安全能力,具体包括下一代防火墙、网络行为审计、VPN、抗DDOS、网络流量分析与检测等

设备与计算安全

围绕移动设备、PC、虚拟主机、宿主机等防护需求,实现不同层面的安全管控,具体包括移动终端管控、主机管理、主机加固、终端安全管控等

业务应用安全

围绕不同类型、不同场景的业务应用系统,从“刚需+合规”的角度出发,实现防御、检测、监控、响应,具体包括WEB应用防火墙、应用负载均衡、网页防篡改、移动APP管控、应用性能监控、统一账户管理与资源管控……

数据资产安全

针对业务中的核心关键数据,围绕数据生命周期的采集、传输、处理、存储过程中安全风险防护需求,从资产发现、防御、监测、审计等方面,聚合关键安全能力,实现综合管控

信息安全管理

从系统全局管理、综合安全管理角度对业务进行综合管控,包括用户管理、日志收集与分析、用户行为管理、APT检测与防御、态势感知等

信息安全运维

从业务监控、业务运维、业务管理三方面,实现业务安全的可运营、可持续,具体能力包括策略管理、网络管理、主机、数据、存储监控与可视、IT资产安全扫描等


增值安全服务以“安全即服务”核心理念,为用户提供咨询设计、风险评估、安全策略、安全运维等服务,并结合用户需求提供安全服务报告。

咨询设计服务

根据对业务模型的现状分析,明确业务对信息安全的需求,提出相应的解决方案,帮助企业尽量避免由于安全知识的匮乏而造成信息安全事故。

风险评估服务

对信息系统及其信息的保密性、完整性和可用性等安全属性进行评价,评估安全事件发生的可能性,以及安全事件可能造成的影响。

安全测评服务

对企业信息系统的运营、使用单位开展等级测评,从而判定信息系统是否具备相应等级的安全保护能力。

安全整改服务

对未达到安全要求的信息系统进行安全整改,包括物理安全、网络安全、主机安全、应用安全、数据安全、管理安全等内容的整改。

安全审计服务

对系统中与安全有关的活动的相关信息进行识别、记录、存储和分析。用于检查网络上发生了哪些与安全有关的活动,谁(哪个用户)对这个活动负责。

安全运维服务

对系统的设备、服务进行监控,对可能出现的安全事件进行预警,对突发状况进行应急响应,维护系统的日常安全。


合作伙伴