安全运营服务

安全运营服务

根据国家和行业的监管要求,通过开展实施运维值守服务,将管理和技术措施在日常工作中进行落地和执行,并及时发现和纠正各类安全保障措施存在的问题和不足,保证安全技术体系和安全管理体系稳定、可靠、高效运行,为客户解决因人力配置和技术能力匮乏所存在的安全隐患。

运维值守人员通过人工分析或检查的方式,定期对系统中的服务器、网络设备、安全设备、中间件、安全软硬件等基础设备运行日志进行巡检,对系统运行过程中是否发生安全事件进行检查,并协助进行安全事件定位与原因分析,以及客户安排的其他与安全相关工作。

一.运营值守

服务概述

服务内容

二.重大活动保障

服务概述

国舜提供全年重大活动安全保障,重大活动期间进行安全监测并提供监控日志,确保重要系统安全运行。重大活动安全保障服务分为3个阶段:

初期对网站进行评估检查,通过漏洞扫描、基线检查、渗透测试等方式,严格检测网站安全隐患,预先发现网站的安全问题。

中期对安全隐患进行整改加固,修复漏洞并部署适合的安全防护产品,加强网站防御能力。

后期进入重大活动时期实时监测与值守,保障重大活动的期间用户网络安全。

服务内容

三.应急响应

服务概述

应急响应服务是当客户信息系统出现故障、安全事件时提供的远程或现场应急响应服务,协助客户进行有效的应急处理。帮助客户尽快确认和修复漏洞,恢复信息系统的正常运行,尽量使信息系统所遭受的破坏最小化,并在应急处理后提供准确有效的法律证据、分析统计报告和有价值的建议,在应急处理服务工作结束后对系统管理进行完善,尽最大可能减少损失和造成的消极影响。

结合国舜安全事件应急响应工作经验,以安全事件应急响应6阶段(PDCERF)方法学为主线开展安全事件应急响应的过程和具体工作内容。它包括准备、检测、抑制、根除、恢复和跟进6个阶段。

准备阶段:在事件真正发生前为事件响应做好准备。这一阶段极为重要,因为事件发生时可能需要在短时间内处理较多的事物,如果没有足够的准备,那么将无法正确的完成响应工作。

检测阶段:检测是指以适当的方法确认在系统/网络中是否出现了恶意代码、文件和目录是否被篡改等异?;疃?现象。如果可能的话同时确定它的影响范围和问题原因。在操作的角度来讲,事件响应过程中所有的后续阶段都依赖于检测,如果没有检测,就不会存在真正意义上的事件响应。检测阶段是事件响应的触发条件。

抑制阶段:抑制阶段的目的是限制攻击/破坏所波及的范围。同时也是限制潜在的损失。所有的抑制活动都是建立在能正确检测事件的基础上,抑制活动必须结合检测阶段发现的安全事件的现象、性质、范围等属性,制定并实施正确的抑制策略。

根除阶段:在准确的抑制事件后,找出事件的根源并彻底根除它,以避免攻击者再次使用相同手段攻击系统,引发安全事件。在根除阶段中将需要利用到在准备阶段中产生的结果。

恢复阶段:将事件的根源根除后,将进入恢复阶段?;指唇锥蔚哪勘晔前阉斜还テ频南低郴蛲缟璞富乖剿钦5娜挝褡刺?。

总结阶段:对抑制或根除的效果进行审计,确认系统没有被再次入侵其目标是回顾并整合发生事件的相关信息。

应急响应六个阶段

服务内容

参考标准

GB/T 20984-2007信息安全技术 信息安全风险评估规范
GB/T 24363-2009 信息安全技术 信息安全应急响应计划规范
GB/T 22239-2019 信息安全技术 网络安全等级?;せ疽?br> GB/T 28827.1-2012信息技术服务 运行维护 第一部分 通用要求
GB/T 28827.2-2012信息技术服务 运行维护 第二部分 交付规范
GB/T 28827.3-2012信息技术服务 运行维护第三部分 应急响应规范安全保障

四.信息安全通告

信息安全通告是由国舜安全服务团队维护、整理、发布的一项专项服务,其内容来自各主流厂商、安全研究组织以及国舜毕加索实验室所提供的安全问题描述,为用户提供权威、及时、准确的信息安全通告。

在信息安全通告服务期间内,安全服务团队以电子邮件方式,每周发送“安全通告”到客户订阅的电子邮箱??突Э墒褂枚喔龅ヒ坏牡缱佑氏?,也可使用工作组邮箱、邮件列表等作为订阅通告的电子邮箱。

信息安全通告服务流程:
1. 信息收集:通过整合自有渠道和第三方渠道,例如各漏洞平台等信息,第一时间获得近期重要漏洞;
2. 分析问题:由国舜科技实验室及安全服务团队分析产生安全问题的原因、受影响的范围、并给出相应的解决方法;
3、判定问题严重性:根据对问题的分析,国舜科技毕加索实验室专家鉴定问题的严重性,若此问题造成的影响很严重,将发布《漏洞预警》,并提出修复建议,指导客户完成相应漏洞的修补工作;
4.每周出具《信息安全通告》报告,让用户掌握风险状况及安全趋势,为管理人员的后期维护提供参考。

服务概述

服务内容

安全产品
解决方案
关于我们
联系我们
安全服务

地址:北京市海淀区高梁桥斜街42号融汇国际大厦东区三层
邮编:100044
服务热线:400-696-8096
电 话:010-82838085
邮箱:
contact@unisguard.com

关注我们
Copyright © unisguard.com All Rights Reserved 北京国舜科技股份有限公司版权所有 京ICP备09050222号 京公网安备110108000272号
综合欧美亚洲色偷拍区,都市人妻古典武侠校园激情,偷窥国产亚洲免费视频 <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <蜘蛛词>| <文本链> <文本链> <文本链> <文本链> <文本链> <文本链>