安全运营服务系统的组成
蜜罐系统
诱捕恶意攻击行为,可先发制人,也可虚晃一招,扰乱攻击者视线,拖延攻击者攻击时间甚至可获取攻击者攻击手段,从而保护真实网络。
全流量取证系统
基于网络流量数据的存储和检索,提供相关网络安全事件的事后审计能力,能完整真实的还原网络安全事件的原始场景,满足合规性和网络安全事件分析的需求。
威胁分析系统
凭借自身的检测优势,利用支持双向匹配的特征检测、支持多分析场景的流检测和基于沙箱检测技术的文件检测,除发现一般攻击以外,利用威胁分析能力,结合ATT&CK模型、威胁情报、资产管理等能力,还能够针对有效分析场景和APT攻击进行进一步分析与研判。
EDR终端检测响应系统
通过算法来分析系统上单个用户终端的行为,允许它记住和连接他们的活动。数据会立即被过滤、丰富和监控,以防出现恶意行为的迹象。
安全运营指挥平台
配备运营中心分析人员,进行多方位统筹工作。联动以上各个设备数据,进行下一步应急响应处置工作,实现威胁早发现、快阻断、回溯全等功能。在特殊时期,通过数据可视化,可以直观查看威胁情况,便于值守人员操作。
基于用户的组织业务和安全现状,根据网络安全相关标准规范、法律法规,参考国内外网络安全管理佳实践和理论,为用户提供全生命周期、多维度的安全调研、分析、规划和体系建设等咨询服务,帮助用户建立立体化的网络安全体系。
★信息安全规划咨询服务
提供针对用户网络系统的安全管理、策略、过程、网络体系结构、软件设计规划及总体安全架构的规划等咨询服务。
★信息安全规范咨询服务
提供信息系统及承担维护服务的用户信息系统的信息安全管理咨询服务,信息安全管理工作体系化、规范化等咨询服务。
★政策合规咨询服务
提供符合国内外法规政策、执行标准(如等保2.0、GDPR、ISO27001等)及特定行业规范的安全咨询服务。
★安全绩效咨询服务
提供改善和优化客户的安全问题处理流程、优化绩效考核管理体系和安全风险管理咨询等安全绩效咨询服务。
安全运营服务
★关保及态势感知服务
关键信息基础设施安全防护及态势感知服务以运营中心的“安全智能+智慧”为依托,结合本地化有效情报数据,主要针对主管/运营单位,以用户处部署的前端系统为本地操作环境,由7×24小时进行监测的专职分析团队提供网络空间威胁感知、情境感知及关键信息基础设施安全防护服务。
★应用安全服务
网站监测服务:对WEB服务质量进行实时监测; 对域名劫持进行检测; 对WEB 漏洞进行扫描; 对各类WEB安全事件进行检测:包括网马、暗链、敏感言论等的网站监测服务。
云清洗服务:提供针对支持HTTP/HTTPS/TCP协议的云清洗服务,采用多层级防御体系,有效防御流量型攻击和应用层攻击,避免主机遭受攻击。
★合规审计服务
提供针对等级保护2.0、ISO27001的合规审计服务,服务内容包括:协助用户参照相关文件要求、结合用户的行业特点对业务信息系统提供参考建议,并完成定级备案工作;通过漏洞扫描、渗透测试、人工测评等方式进行差距评估,并提供差距评估报告;通过前期了解与调研,提供定制化的方案设计及整改建议,帮助客户通过合规审计。
安全运营:
应用层安全防护服务:提供对网站或APP的业务流量进行恶意特征识别及防护的应用层安全防护服务,避免网站服务器被恶意,保障业务的数据安全,解决因恶意攻击导致的服务器性能异常问题。
策略配置优化服务:提供利用0day和1day的威胁与定向攻击,依托团队的分析能力,沿用安全预警工作成效,对客户安全设备(IPS、WAF、UTM、NGFW等)进行配置调整的优化服务。
安全加固服务:提供对客户主机操作系统进行的基线加固和组件升级、修补系统潜在的各种高危漏洞、解决系统中隐藏的安全威胁的安全加固服务。
流量清洗服务:提供的流量清洗服务,实现“本地+云端”的分层防御,针对60多种网络流量进行抽象建模,可以实现T级防护,秒级响应和超百种攻击的防御。
版权所有©2025 天助网