Compliance
合规驱动场景
以等保 2.0 与行业监管要求为主线,把条款拆解成可实施的技术措施与可提交的证据材料。
等保 2.0 建设与整改
覆盖安全通信网络、区域边界、计算环境与安全管理中心四个层面的技术措施落地,协助完成定级备案、差距整改与测评支撑。
- 差距分析与整改清单
- 设备选型与部署实施
- 管理制度与记录模板
密码应用与数据安全
围绕身份鉴别、数据传输与存储加密、敏感数据分类分级,提供配套技术措施与整改建议。
- 传输加密与证书管理
- 敏感数据访问审计
- 数据分类分级梳理
重大时期安全保障
重大会议、活动与节假日期间的重保方案:策略收紧、值守排班、应急预案与日报机制。
- 7×24 小时值守安排
- 攻击态势日报输出
- 事件应急处置流程
Industry
重点行业场景
政务与事业单位
门户网站群集中防护与合规达标
政务云环境下站点数量多、责任主体分散,容易出现策略不统一、补丁不及时、告警无人跟的问题。方案以集中纳管 + 分级分域为核心。
- 门户群统一 WAF 策略
- 区域边界访问控制
- 周期漏洞扫描与复测
- 等保整改与测评支撑
配套产品:Y-WAF + Y-NGFW + Y-Scanner
政务云防护架构示意
互联网出口Y-NGFW
门户站点群Y-WAF
政务内网分域隔离
统一监测管理平台
金融与保险
互联网渠道防护与审计追溯
面向手机银行、网销、开放银行接口等互联网渠道,重点治理接口滥用、撞库刷量与自动化工具,同时满足日志留存与审计要求。
- API 接口细粒度防护
- 撞库与批量调用治理
- 全量日志留存与检索
- 定期渗透与风险评估
配套产品:Y-WAF + Y-IDS/IPS + 渗透测试服务
互联网渠道防护示意
接口调用风控策略生效
异常会话识别挑战处置
日志留存全量
能源与制造
生产网与办公网隔离,兼顾安全生产
生产网对可用性要求极高,不能随意串联设备。方案以旁路监测 + 边界收敛 + 运维通道管控为主,避免对生产造成中断风险。
- 生产/办公网分域隔离
- 旁路监测不改链路
- 远程运维通道收敛
- 资产梳理与弱口令治理
配套产品:Y-NGFW + Y-IDS/IPS + Y-Scanner
分域隔离架构示意
办公网 → 生产网仅授权端口
生产网旁路监测IDS
运维通道VPN + 审计
More
其他行业与场景
医疗与健康
核心业务系统高可用防护、患者隐私保护、勒索病毒防范与应急预案演练。
互联网与游戏
高性能 CC 与刷量治理、业务风控联动、弹性扩容下的策略同步。
教育与科研
多校区统一纳管、招生选课高峰期保障、资产梳理与弱口令治理。
交通与物流
业务系统对外服务防护、分支机构互联、数据安全与审计留痕。
零售与电商
大促期间弹性防护、营销接口防刷、订单与会员数据保护。
中小企业
轻量一体化方案:边界防护 + 应用防护 + 定期评估,控制投入成本。