五月天丁香婷婷综合久久_欧美一级三级电影_亚洲国产成人av一区_亚洲乱码专区一区二区三区_久久综合香蕉国产蜜臀av_久久国产劲爆∧V内射_少妇苏霞肉欲第501章_久久久久久狠狠丁香_18禁国产精品无遮挡污污污_无套进入内谢11P视频A片

安全滲透測(cè)試 安全漏洞掃描 深度威脅檢測(cè) 安全風(fēng)險(xiǎn)評(píng)估 系統(tǒng)安全加固 網(wǎng)絡(luò)安全保障 等保安全咨詢 安全運(yùn)維服務(wù)

安全運(yùn)維服務(wù)

內(nèi)容介紹

信息安全運(yùn)維是針對(duì)客戶的網(wǎng)絡(luò)系統(tǒng)、主機(jī)系統(tǒng)、應(yīng)用系統(tǒng)、安全設(shè)施及信息數(shù)據(jù),由經(jīng)驗(yàn)豐富的安全運(yùn)維團(tuán)隊(duì)、借助專業(yè)的安全運(yùn)維工具、信托成熟的服務(wù)管理體系,為客戶提供完善的安全運(yùn)維服務(wù),幫助客戶解決日常安全問(wèn)題,提升安全防范能力,完善信息安全管理體系。

服務(wù)內(nèi)容

信息安全運(yùn)維服務(wù)主要以駐場(chǎng)式服務(wù)(以年為單位)和巡檢式服務(wù)(以月度、季度為單位)為主,服務(wù)內(nèi)容包括 :

服務(wù)項(xiàng)目 內(nèi)容描述 服務(wù)選項(xiàng)
安全基線檢查

針對(duì)網(wǎng)絡(luò)設(shè)備、安全設(shè)備、操作系統(tǒng)、數(shù)據(jù)庫(kù)及中間件等安全配置與安全基線進(jìn)行對(duì)比檢查,對(duì)檢查中不完善的安全配置進(jìn)行優(yōu)化。手續(xù)。

基礎(chǔ)安全服務(wù)
日志審計(jì)分析

針對(duì)所收集到的安全日志信息,通過(guò)安全專家審計(jì)分析,發(fā)現(xiàn)可能存在的安全威脅、網(wǎng)絡(luò)攻擊、運(yùn)行故障等信息,及時(shí)進(jìn)行相應(yīng)處置,以保障信息系統(tǒng)的運(yùn)行安全。

應(yīng)急響應(yīng)

針對(duì)客戶發(fā)生的例如病毒威脅、網(wǎng)絡(luò)攻擊等行為造成的安全事件,提供的7*24小時(shí)應(yīng)急響應(yīng)服務(wù),包括安全事件檢測(cè)、抑制、根除、恢復(fù)及總結(jié)的一系列安全事件處理工作,減少安全事件帶來(lái)的影響。

漏洞掃描

采用漏洞掃描工具對(duì)服務(wù)范圍內(nèi)的各種軟硬件設(shè)備進(jìn)行網(wǎng)絡(luò)層、系統(tǒng)層、數(shù)據(jù)庫(kù)、應(yīng)用層的全面掃描分析。然后由人工分析及驗(yàn)證所發(fā)現(xiàn)的漏洞、弱口令、信息泄露及配置不當(dāng)?shù)却嗳跣詥?wèn)題。

安全加固

針對(duì)當(dāng)前信息系統(tǒng)存在安全漏洞、風(fēng)險(xiǎn)威脅和系統(tǒng)安全配置標(biāo)準(zhǔn)要求,并結(jié)合客戶實(shí)際情況,在客戶允許的前提下,對(duì)信息系統(tǒng)涉及的主機(jī)系統(tǒng)、網(wǎng)絡(luò)設(shè)備、應(yīng)用系統(tǒng)及數(shù)據(jù)庫(kù)進(jìn)行安全配置加固、安全漏洞加固和安全管理加固。

安全巡檢

針對(duì)信息系統(tǒng)所涉及物理環(huán)境、網(wǎng)絡(luò)平臺(tái)、主機(jī)系統(tǒng)、應(yīng)用系統(tǒng)和安全設(shè)施的進(jìn)行安全檢查,提前發(fā)現(xiàn)并消除相應(yīng)安全隱患及威脅,以保證信息系統(tǒng)的安全運(yùn)行。按照客戶需求分為駐場(chǎng)日常例行巡檢、月度/季度專項(xiàng)巡檢。

安全培訓(xùn)

針對(duì)客戶不同需求和實(shí)際情況組織專題交流會(huì)研討及定制化培訓(xùn),包括安全意識(shí)培訓(xùn)、行業(yè)政策解讀、安全防范培訓(xùn)、安全管理培訓(xùn)等。

安全咨詢

在安全運(yùn)維服務(wù)期間,為客戶提供等級(jí)保護(hù)安全咨詢、安全技術(shù)咨詢、安全規(guī)劃咨詢等。

安全通告

建立安全通告機(jī)制,對(duì)出現(xiàn)的安全問(wèn)題、威脅情報(bào)等定期向客戶通報(bào)。主要通過(guò)電子方式向用戶通告重大安全事件、病毒威脅、重要系統(tǒng)漏洞及補(bǔ)丁等安全信息,提前做好安全防范。

安全保障

針對(duì)重大節(jié)假日、重大活動(dòng)、重大會(huì)議、重大安全演練時(shí)期 , 為客戶提供實(shí)時(shí)監(jiān)測(cè)和持續(xù)保護(hù)的全方位安全保障服務(wù),保障重要大活動(dòng)時(shí)期網(wǎng)站和重要業(yè)務(wù)系統(tǒng)的正常穩(wěn)定運(yùn)行。

專項(xiàng)安全服務(wù)
威脅檢測(cè)

由經(jīng)驗(yàn)豐富的安全專家采用基于亞信安全高級(jí)威脅發(fā)現(xiàn)系統(tǒng)TDA作為專用檢測(cè)工具,通過(guò)可掌握全網(wǎng)絡(luò)的流量來(lái)偵測(cè)并發(fā)現(xiàn)客戶網(wǎng)絡(luò)環(huán)境內(nèi)存在的高級(jí)威脅與未知威脅。而且能使全網(wǎng)威脅可視化,協(xié)助客戶快速定位高級(jí)威脅、勒索軟件以及定向性攻擊。

滲透測(cè)試

在獲得客戶的授權(quán)下,模擬黑客的攻擊方法對(duì)目標(biāo)的信息系統(tǒng)進(jìn)行的非破壞性質(zhì)攻擊測(cè)試,模擬侵入系統(tǒng)獲取權(quán)限、披露系統(tǒng)安全隱患,并將入侵過(guò)程和細(xì)節(jié)進(jìn)行匯總研究,編寫成測(cè)試報(bào)告,及時(shí)提醒客戶完善安全策略,協(xié)助客戶進(jìn)行安全加固,從而降低安全風(fēng)險(xiǎn)的專項(xiàng)安全檢測(cè)服務(wù)。

安全風(fēng)險(xiǎn)評(píng)估

是以IT資產(chǎn)為核心,識(shí)別資產(chǎn)本身存在的安全漏洞、面臨的安全威脅、造成的影響,以及三者綜合作用所帶安全風(fēng)險(xiǎn)的可能性的評(píng)估。讓用戶對(duì)當(dāng)前IT資產(chǎn)的安全風(fēng)險(xiǎn)狀況有全面的了解,并對(duì)所有評(píng)估發(fā)現(xiàn)的不可接受風(fēng)險(xiǎn)給出對(duì)應(yīng)的安全處置和加固建議,協(xié)助客戶提升對(duì)重要信息系統(tǒng)的安全風(fēng)險(xiǎn)管理和安全保障能力。

服務(wù)價(jià)值