产品概述
LanSecS®信息安全等级保护检查工具箱系统是为等级保护工作监管部门开展等级保护检查工作提供的专业化工具。等级保护监督检查工作是信息安全等级保护工作中的重要环节之一,监管部门应按照信息安全等级保护有关法规政策要求定期对备案单位及其信息系统的等级保护情况进行检查,本产品依据相关法规为等级保护检查工作提供流程化的检查过程指导,并提供检查知识库、检查工具等技术支撑。
产品结构
LanSecS®信息安全等级保护检查工具箱系统以检查管理系统为主体,辅以专用的技术检查工具和辅助检查设备,为等级保护检查工作提供信息化、流程化,规范化的技术支撑。该产品作为信息安全等级保护工作检查的执法工具,可以根据实际工作情况和检查要求来制定检查内容和检查计划,通过等保检查知识库和多个技术检查工具,完成等级保护的管理要求和技术要求的检查并形成检查结果。检查结果可以上传到重要信息系统基础数据库中;重要信息系统基础数据库系统可以完成检查内容的制定、检查计划的下发及检查结果的汇总统计等功能。
产品功能
LanSecS®信息安全等级保护检查工具箱系统主要对检查过程和检查数据进行管理,并且提供专用检测工具辅助检查工作的开展,同时提供丰富的知识库管理功能,为等级保护检查工作提供全面的信息化支持。
► 检查管理
系统以信息安全等级保护相关法规政策及指导性要求为设计依据,提供完整的检查工作流程,以指导整个检查工作的顺利进行。系统对等级保护工作检查流程系统提供向导功能,引导检查人员按照规定的检查流程执行等级保护工作检查,从计划制定、任务分配、检查执行和检查数据汇总等几个方面提供了操作指导与过程管理。
► 知识库管理
知识库管理可为等级保护检查工作提供最佳的实践指导,保证检查工作的顺利开展。检查指标库作为检查工作依据,确定检查范围和具体指标内容。知识库作为检查工作指导,提供检查过程中的具体操作指南和结果评判标准。
► 工具管理
系统提供技术检查工具,用于协助等级保护检查工作的高效开展。检查工具包括Windows主机安全配置分析工具、Linux主机安全配置分析工具、病毒检查工具、木马检查工具、网络及安全设备检查工具、网站安全检查工具、网站恶意代码检查工具、弱口令检查工具、数据库安全检查工具等。检查结果可导入信息安全等级保护检查工具箱,系统自动将检查结果与检查指标进行匹配,生成对应于本次检查指标项的检查结果,极大地提高了检查效率。
产品特点
♦ 权威:以公安部制定的信息安全等级保护检查工具箱技术规范为设计理念,在检查流程,检查指标库以及与公安部统一建设的重要信息系统基础数据库接口等方面,完全满足规范要求。
♦ 专业:专为信息安全等级保护监管部门定制的专业化检查工具,内置完备的信息安全等级保护检查知识库和检查指标库,为等级保护检查工作的执行提供专业的技术支持。
♦ 合规:满足信息安全等级保护相关的政策法规、技术标准和行业监管要求。
♦ 高效:耗时的政策检查自动化,实现了信息安全等级保护工作检查的流程化管理,让耗时的政策检查更快捷高效。
♦ 便捷:产品采用便携式的移动设备,内置丰富的检查辅助工具,为等级保护检查工作提供全方位的办公需求。
♦ 开放:具有完备的数据接口规范,可为第三方等级保护管理系统或信息安全管理系统提供等级保护检查工作数据,方便各系统之间的信息共享。
♦ 安全:系统自身满足信息系统安全等级保护三级基本要求,从数据库、接口通信、用户等多个层面加强了安全保护,确保系统运行安全可靠。