安全运维服务概述
安全加固:在进行安全加固服务是,采用“评估→加固→再评估→再加固’的方式进行,在掌握加固设备安全现状的前提下,针对性的对加固设备进行安全加固。
安全检查工作:其组织与执行,重点检查服务客户在安全管理制度、边界安全防护和应用业务流程安全等工作的落实情况。
安全扫描服务:安全漏洞扫描、安全配置扫描、安全WEB应用扫描三大类服务。
安全培训:对相关技术人员进行相关的安全服务方向的培训。
什么是安全运维服务
安全运维 —— 般是指对大型组织已经建立好的网络软硬件的安全维护,其中传统的运维是指信息技术运维(IT运维)。
安全运营维护服务 —— 指甲方项目已经正式发布到生产环境中,且已正常运营使用了, 但在项目的运维过程中会有各类安全事件,可能会导致项目持续稳定安全运行的不稳定因素。乙方通过执行各类安全运维的日常规范操作,来为甲方保障安全运维项目的不间断、稳定安全运行。
简单的来说保证项目周期的安全,维持该项目的正常运转。
安全运维服务需求调研
项目经理通过调研访谈、问卷调查和现场勘查等方式,对用户网络安全现状、业务现状、信息安全管理现状进行地调研,为下一步运维方案的设计提供完整依据,调研的内容包括但不限于:
1、调研用户安全运维需求、网络结构和控制措施;
2、调研业务系统组成及业务数据流走向;
3、针对网络架构现状进行调研与分析;
4、针对安全设备现状调研与分析;
5、确定系统必须提供的应用服务,包括IP地址、端口、系统服务、用户范围等;
6、调研现有的安全防护措施及其落实情况。
安全运维服务日志分析
对现有安全产品已发现并记录的日志进行分析,识别当前网络存在的脆弱性风险,根据日志结果,进行业务加固,以及安全策略的能力加强。基于以上原则,至少从以下方面进行策略的优化:
1、高频类攻击,建立联动防护手段,如扫描、Bao破、SQL注入、XSS攻击等。一经发现且分析为真实攻击,通过联动手段进行临时或长期锁定;
2、清查日志分析所识别的风险隐患,如Webshell、黑链等已失陷的行为。一经发现且确认为真实存在风险,立即进行相应处置
版权所有©2025 天助网