>

产品概述

明鉴®信息安全等级保护检查工具箱(监管版)(以下简称:等保工具箱或工具箱)是公安机关网安部门开展网络安全检查工作的一体化专用便携式监察装备,具有规范检查、工具调用、结果展示等功能,集成定制有专门的安全检查工具,为公安机关网络安全执法检查提供专业检查知识和检查方法,并实现对获取数据的关联分析、统计比对、处理流转等功能,提高网络安全执法检查的常态化、标准化和规范化水平。

杭州安恒信息技股份术有限公司依据《信息安全 等级保护检查工具箱技术规范》,并深入分析与研究常见安全漏洞以及流行的攻击技术基础上,通过安恒安全团队攻防研究和风险评估项目经验并结合信息安全等级保护相关标准总结归纳大量的安全漏洞信息和攻击方式后,研制开发的一款针对物理安全、主机安全、网络安全、应用安全、数据库安全等系统及配置检查,以及支持对管理安全层面检查,检查内容支持自定义筛选导出填写后导入。实现对信息系统“定级、备案、测评、整改、安全自查和监督检查”全过程的监督管理,并预留了与公安部重要信息系统基础数据库的接口。

等保工具箱将成为各省、市(县)两级公安网安等级保护监察管理工作的必要装备。依托等保工具箱,可以动态掌握全省重要信息系统安全保护状况,为公安机关监督、检查、指导全省等级保护工作提供重要支撑,进一步提高信息安全等级保护监察水平,为保障重要信息系统安全取得良好社会效益。

等保工具箱将13个资产发现、配置核查、技术脆弱性检查工具通过“信息安全等级保护检查知识库”、管理要求访谈内容,与《信息安全技术信息系统安全等级保护基本要求GB/T 22239-2008》结合,将等级保护基本要求落地,使信息系统运营和使用单位从技术和管理角度明确了自身系统与等级保护相关等级要求的具体差异,是等级保护整改,也是信息安全建设的依据。