哈尔滨等保三级需要的安全产品主要包括以下几类:
1.防火墙或入侵防御系统:用于互联网边界、内网VPC边界、主机边界的流量管控防护,包括实时入侵防护、全流量分析可见、智能化访问控制、日志溯源分析等能力。
2.数据库审计:智能解析数据库通信流量,审计数据库访问行为,对数据库全量行为进行审计溯源、危险攻击的实时告警、风险语句的智能预警,为数据库资产提供监控保障。
3.主机安全:提供主机系统防护与加固、主机网络防护与加固等功能,包括勒索专防专杀、网络隔离与防护、补丁修复、外设管控、文件审计、违规外联检测与阻断等主机安全能力,帮助快速发现网站潜在安全隐患。
4.VPN:提供安全的远程访问连接,保护数据传输的机密性和完整性。
5.网页防篡改系统:针对网站系统,防止网页被篡改或恶意攻击。
6.数据异地备份存储设备:确保数据的安全性和可用性,在发生灾难时能够迅速恢复数据。
7.主要网络设备、通信线路和数据处理系统的硬件冗余:如关键设备双机冗余,确保系统的稳定性和可用性。
8.数据加密软件:满足加密存储需求,加密算法需获得保密局认可,保护数据的机密性。
除了上述安全产品外,等保三级还可能需要根据实际情况,部署其他的安全设备和措施,如堡垒机、电子门禁系统、UPS或备用发电机、机房专用空调等,以确保信息系统的物理安全、网络安全、应用安全和数据安全。
请注意,具体的安全产品选择和使用应根据实际情况进行评估和决策,建议咨询专业的网络安全顾问或机构进行详细的咨询和规划。