信息安全運(yùn)維是針對(duì)客戶的網(wǎng)絡(luò)系統(tǒng)、主機(jī)系統(tǒng)、應(yīng)用系統(tǒng)、安全設(shè)施及信息數(shù)據(jù),由經(jīng)驗(yàn)豐富的安全運(yùn)維團(tuán)隊(duì)、借助專業(yè)的安全運(yùn)維工具、信托成熟的服務(wù)管理體系,為客戶提供完善的安全運(yùn)維服務(wù),幫助客戶解決日常安全問(wèn)題,提升安全防范能力,完善信息安全管理體系。
信息安全運(yùn)維服務(wù)主要以駐場(chǎng)式服務(wù)(以年為單位)和巡檢式服務(wù)(以月度、季度為單位)為主,服務(wù)內(nèi)容包括 :
| 服務(wù)項(xiàng)目 | 內(nèi)容描述 | 服務(wù)選項(xiàng) |
|---|---|---|
| 安全基線檢查 |
針對(duì)網(wǎng)絡(luò)設(shè)備、安全設(shè)備、操作系統(tǒng)、數(shù)據(jù)庫(kù)及中間件等安全配置與安全基線進(jìn)行對(duì)比檢查,對(duì)檢查中不完善的安全配置進(jìn)行優(yōu)化。手續(xù)。 |
基礎(chǔ)安全服務(wù) |
| 日志審計(jì)分析 |
針對(duì)所收集到的安全日志信息,通過(guò)安全專家審計(jì)分析,發(fā)現(xiàn)可能存在的安全威脅、網(wǎng)絡(luò)攻擊、運(yùn)行故障等信息,及時(shí)進(jìn)行相應(yīng)處置,以保障信息系統(tǒng)的運(yùn)行安全。 |
|
| 應(yīng)急響應(yīng) |
針對(duì)客戶發(fā)生的例如病毒威脅、網(wǎng)絡(luò)攻擊等行為造成的安全事件,提供的7*24小時(shí)應(yīng)急響應(yīng)服務(wù),包括安全事件檢測(cè)、抑制、根除、恢復(fù)及總結(jié)的一系列安全事件處理工作,減少安全事件帶來(lái)的影響。 |
|
| 漏洞掃描 |
采用漏洞掃描工具對(duì)服務(wù)范圍內(nèi)的各種軟硬件設(shè)備進(jìn)行網(wǎng)絡(luò)層、系統(tǒng)層、數(shù)據(jù)庫(kù)、應(yīng)用層的全面掃描分析。然后由人工分析及驗(yàn)證所發(fā)現(xiàn)的漏洞、弱口令、信息泄露及配置不當(dāng)?shù)却嗳跣詥?wèn)題。 |
|
| 安全加固 |
針對(duì)當(dāng)前信息系統(tǒng)存在安全漏洞、風(fēng)險(xiǎn)威脅和系統(tǒng)安全配置標(biāo)準(zhǔn)要求,并結(jié)合客戶實(shí)際情況,在客戶允許的前提下,對(duì)信息系統(tǒng)涉及的主機(jī)系統(tǒng)、網(wǎng)絡(luò)設(shè)備、應(yīng)用系統(tǒng)及數(shù)據(jù)庫(kù)進(jìn)行安全配置加固、安全漏洞加固和安全管理加固。 |
|
| 安全巡檢 |
針對(duì)信息系統(tǒng)所涉及物理環(huán)境、網(wǎng)絡(luò)平臺(tái)、主機(jī)系統(tǒng)、應(yīng)用系統(tǒng)和安全設(shè)施的進(jìn)行安全檢查,提前發(fā)現(xiàn)并消除相應(yīng)安全隱患及威脅,以保證信息系統(tǒng)的安全運(yùn)行。按照客戶需求分為駐場(chǎng)日常例行巡檢、月度/季度專項(xiàng)巡檢。 |
|
| 安全培訓(xùn) |
針對(duì)客戶不同需求和實(shí)際情況組織專題交流會(huì)研討及定制化培訓(xùn),包括安全意識(shí)培訓(xùn)、行業(yè)政策解讀、安全防范培訓(xùn)、安全管理培訓(xùn)等。 |
|
| 安全咨詢 |
在安全運(yùn)維服務(wù)期間,為客戶提供等級(jí)保護(hù)安全咨詢、安全技術(shù)咨詢、安全規(guī)劃咨詢等。 |
|
| 安全通告 |
建立安全通告機(jī)制,對(duì)出現(xiàn)的安全問(wèn)題、威脅情報(bào)等定期向客戶通報(bào)。主要通過(guò)電子方式向用戶通告重大安全事件、病毒威脅、重要系統(tǒng)漏洞及補(bǔ)丁等安全信息,提前做好安全防范。 |
| 安全保障 |
針對(duì)重大節(jié)假日、重大活動(dòng)、重大會(huì)議、重大安全演練時(shí)期 , 為客戶提供實(shí)時(shí)監(jiān)測(cè)和持續(xù)保護(hù)的全方位安全保障服務(wù),保障重要大活動(dòng)時(shí)期網(wǎng)站和重要業(yè)務(wù)系統(tǒng)的正常穩(wěn)定運(yùn)行。 |
專項(xiàng)安全服務(wù) |
| 威脅檢測(cè) |
由經(jīng)驗(yàn)豐富的安全專家采用基于亞信安全高級(jí)威脅發(fā)現(xiàn)系統(tǒng)TDA作為專用檢測(cè)工具,通過(guò)可掌握全網(wǎng)絡(luò)的流量來(lái)偵測(cè)并發(fā)現(xiàn)客戶網(wǎng)絡(luò)環(huán)境內(nèi)存在的高級(jí)威脅與未知威脅。而且能使全網(wǎng)威脅可視化,協(xié)助客戶快速定位高級(jí)威脅、勒索軟件以及定向性攻擊。 |
|
| 滲透測(cè)試 |
在獲得客戶的授權(quán)下,模擬黑客的攻擊方法對(duì)目標(biāo)的信息系統(tǒng)進(jìn)行的非破壞性質(zhì)攻擊測(cè)試,模擬侵入系統(tǒng)獲取權(quán)限、披露系統(tǒng)安全隱患,并將入侵過(guò)程和細(xì)節(jié)進(jìn)行匯總研究,編寫成測(cè)試報(bào)告,及時(shí)提醒客戶完善安全策略,協(xié)助客戶進(jìn)行安全加固,從而降低安全風(fēng)險(xiǎn)的專項(xiàng)安全檢測(cè)服務(wù)。 |
|
| 安全風(fēng)險(xiǎn)評(píng)估 |
是以IT資產(chǎn)為核心,識(shí)別資產(chǎn)本身存在的安全漏洞、面臨的安全威脅、造成的影響,以及三者綜合作用所帶安全風(fēng)險(xiǎn)的可能性的評(píng)估。讓用戶對(duì)當(dāng)前IT資產(chǎn)的安全風(fēng)險(xiǎn)狀況有全面的了解,并對(duì)所有評(píng)估發(fā)現(xiàn)的不可接受風(fēng)險(xiǎn)給出對(duì)應(yīng)的安全處置和加固建議,協(xié)助客戶提升對(duì)重要信息系統(tǒng)的安全風(fēng)險(xiǎn)管理和安全保障能力。 |