數據安全專區僅支持包周期和一次性計費的內容。
產品套餐計費內容
| 產品名稱 | 功能簡述 | 版本 | 資產數/性能指標 | 月付價格(元/月) | 年付價格(元/年) |
|---|---|---|---|---|---|
| 數據分類分級 | 提供流程化、開放化的數據分類分級能力 | 標準版 | 4資產 | 4000 | 40000 |
| 8資產 | 7600 | 76000 | |||
| 16資產 | 14800 | 148000 | |||
| 32資產 | 29200 | 292000 | |||
| 數據脫敏與水印 | 提供數據脫敏與水印溯源能力,僅允許脫敏基本數據庫類型 | 標準版 | 4資產 | 3000 | 30000 |
| 8資產 | 5800 | 58000 | |||
| 16資產 | 11400 | 114000 | |||
| 32資產 | 22600 | 226000 | |||
| 提供數據脫敏與水印溯源能力,允許脫敏基本數據庫+國產數據庫 | 高級版 | 4資產 | 4500 | 45000 | |
| 8資產 | 8900 | 89000 | |||
| 16資產 | 17700 | 177000 | |||
| 32資產 | 35300 | 353000 | |||
| 提供數據脫敏與水印溯源能力,允許脫敏基本數據庫、國產數據庫、大數據組件 | 企業版 | 4資產 | 6000 | 60000 | |
| 8資產 | 11600 | 116000 | |||
| 16資產 | 22800 | 228000 | |||
| 32資產 | 45200 | 452000 | |||
| 數據庫安全網關 | 提供數據庫準入、訪問控制、攻擊防護、動態脫敏、 運維審批等多種能力 | 標準版 | 4資產 | 6000 | 60000 |
| 8資產 | 11600 | 116000 | |||
| 16資產 | 22800 | 228000 | |||
| 32資產 | 45200 | 452000 | |||
| API安全網關 | 提供API的創建、維護、監控、發布、參數校驗等API生命周期管理功能和API的攻擊防護、訪問控制、動態脫敏、數據水印、身份認證等API安全防護能力 | 標準版 | 2000TPS | 2950 | 29500 |
| 高級版 | 4000TPS | 7950 | 79500 | ||
| 企業版 | 6000TPS | 11950 | 119500 | ||
| 旗艦版 | 20000TPS | 57000 | 570000 | ||
| API風險監測 | 自動分析業務系統API中可被利用的脆弱性,實時監測用戶異常訪問數據行為,并且支持在泄漏發生時進行溯源分析,全方面守護API數據安全 | 標準版 | 2000TPS | 2950 | 29500 |
| 高級版 | 4000TPS | 7950 | 79500 | ||
| 企業版 | 6000TPS | 11950 | 119500 | ||
| 旗艦版 | 20000TPS | 57000 | 570000 | ||
| 數據安全運營中心 | 全面了解敏感數據的分類和分級,監控數據的流向和路徑,集中管理數據安全策略,實現對數據分布、流轉和訪問過程中的態勢呈現和風險識別 | 標準版 | / | 10000 | 100000 |
說明
- 上表中所有規格均享受如下優惠:包年購買,每年的年付價格為10個月的月付價格總和。
數據庫安全網關需單獨購買云主機,并且在云主機上配置鏡像,具體步驟請參考:購買并登錄數據庫安全網關。
服務套餐計費內容
注意
數據安全專區服務套餐請您在咨詢客戶經理后,確認無誤再下單。
| 產品名稱 | 產品簡述 | 版本 | 價格 |
|---|---|---|---|
| 數據安全咨詢規劃服務 | 依據《數據安全法》《個人信息保護法》等法規要求,為客戶制定針對性的數據安全咨詢服務內容,提供數據安全咨詢服務報告。 | 標準版 | 80000元/次 |
| 數據分類分級服務 | 依據各行業數據安全分類分級標準規范,為客戶建立統一的數據資產安全分類分級目錄、清單。 | 標準版 | 80000元/次 |
| 數據安全風險評估托管服務 | 以數據為中心,關注數據安全風險,提供數據安全風險評估報告。 | 標準版 | 100000元/次 |
數據安全咨詢規劃服務內容說明
| 名稱 | 服務子項 | 描述 | 交付物 |
|---|---|---|---|
數據安全管理體系建設咨詢服務方案 | 數據安全管理現狀調研 | 基于《銀行保險機構數據安全管理辦法》、《中國人民銀行業務領域數據安全管理辦法》等標準規范,參考合規監管要求,針對XX機構的數據安全管理現狀進行調研,全面了解數據安全管理工作目標、數據安全管理組織架構、數據安全管理制度建設、數據安全管理流程情況等。 | 數據安全管理現狀調研過程件 |
| 數據安全管理組織建設 | 梳理XX機構內部數據安全管理組織架構,包括決策層、管理層、執行層、監督層,針對實際情況設計具體職責。針對具體的組織架構及職能,明確各角色部門之間的協調工作機制,保障數據安全體系的持續化建設工作順利開展。 | 《數據安全組織架構與角色職責設計》 | |
| 數據安全管理制度編制 | 結合數據安全管理現狀調研結果,針對XX機構目前數據安全制度的缺失情況,設計與建設全面的數據安全管理制度,提供全面的、系統化的數據安全框架,通過規范、標準和流程的建設,保障其數據安全,包括數據全生命周期、數據訪問控制、數據備份和恢復、數據加密、數據應急預案等方面。 | 數據安全管理制度初稿 | |
| 數據安全管理制度評審及修訂 | 針對已制定的制度內容進行評審,對制度內容存在不完善的方面進行修訂和完善。 | 數據安全管理制度終稿 | |
| 數據安全管理制度培訓及試運行 | 制度試運行階段包括針對制度體系的培訓宣貫、制度執行過程中的內容答疑,以及結合實際落實情況針對制度進行進一步的審核修訂。 | / |
數據分類分級服務內容說明
| 名稱 | 服務階段 | 工作任務內容 | 交付物 |
|---|---|---|---|
| 數據分類分級服務方案 | 數據分類分級產品部署 | 數據分類分級工具的安裝調試,系統聯調與測試,保障平臺工具正常運行 | 數據資產梳理過程件: 《數據分類分級邏輯框架》 《數據資產分類分級清單表》 《數據分類分級指南》
|
| 數據資產調研方案制定 | 制定數據資產調研工作方案,內容包括調研范圍、參與對象、工作目的、時間進度、配合分工等 | ||
| 數據資產梳理 | 針對XX組織單位業務部門開展調研,梳理業務部門對應的關鍵業務流程以及業務活動,分析各業務流程涉及的關鍵敏感數據 | ||
| 制定數據分類分級邏輯框架 | 根據數據安全標準和法律法規要求,調研梳理XX組織單位的業務條線,制定數據安全分類分級邏輯框架,為數據分類分級實施奠定基礎 | ||
| 數據分類分級實施 | 針對XX組織單位試點系統范圍內的數據,協調系統業務管理部門,開展數據發現梳理盤點、數據分類分級、歸類歸級工作,數據分類分級結果討論形成一致意見,通過自動化工具整理數據分類分級結果 | ||
| 制定數據分類分級指南 | 基于數據分類分級邏輯框架基礎以及數據分類分級工作持續實施的結果,優化數據分類分級工作流程及方法,輸出數據分類分級指南 |
數據安全風險評估托管服務內容說明
名稱 | 服務階段 | 主要服務項 | 過程文件及交付物 |
|---|---|---|---|
數據安全風險評估托管服務 | 風險評估范圍圈定 | 基于企業數據治理結果,結合企業所在行業標準規范指南識別相關業務系統的敏感數據,通過對不同安全級別的數據類型進行確認,對選取的業務條線中敏感數據的范圍進行劃分,有助于后續針對敏感數據進行威脅發現。 | 《敏感數據清單》 |
基于業務場景(調研業務流和數據流)的數據安全風險評估是通過綜合分析評估后的資產信息、威脅信息、脆弱性信息、安全措施信息,最終生成風險信息。 | 《業務數據調研表》 | ||
| 《敏感數據流圖》 | |||
| 風險評估活動開展 | 安全威脅分析主要針對已識別的敏感數據資產,根據業務目標、模式、流程,信息系統基礎架構、網絡拓撲與邊界等,基于威脅分析方法,從業務流、數據流等威脅來源,分析重要敏感數據資產面臨的威脅,對威脅的嚴重性(影響)進行分級標識。 | 《數據安全風險評估報告》 (以選取的單一業務條線為單位) | |
通過工具監測、人工核查、技術測試、文檔查閱等手段,分別分析管理以及技術層面在數據安全管理、系統運維管理、數據庫、數據應用各模塊具體內容的數據安全脆弱性節點,明確數據安全脆弱性分布。 | |||
| 風險評估總結應用 | 從安全管理和安全技術兩方面著手,以敏感數據為中心、以數據生命周期為主線、以敏感數據場景為著力點,關注敏感數據場景、承載敏感數據的業務流程、敏感數據流轉、相應業務活動中涉及的各類業務執行人員及權限,分析并評估相關業務處理活動中存在的權限提升、信息泄露、用戶冒用、數據篡改,行為抵賴等數據安全威脅及風險。 | ||
匯總形成基于業務場景的數據安全風險評估報告。 |