3
發(fā)布日期:2024-06-30 01:45 瀏覽次數(shù):
盛邦安全重保專項服務方案分為保障前期、保障期間、保障后期三個階段,能夠滿足
做好網(wǎng)絡安全保障工作的前提是資產(chǎn)明晰、臺賬健全、底數(shù)清楚。開展互聯(lián)網(wǎng)資產(chǎn)普查,解決互聯(lián)網(wǎng)基礎資產(chǎn)“底數(shù)不清”的問題,切實做好摸清家底、研判形勢的準備工作,做到“關(guān)口前移,防患于未然”。
通過主被動探測技術(shù),對系統(tǒng)資產(chǎn)進行全面分析,包括資產(chǎn)畫像分析、資產(chǎn)屬性分析、資產(chǎn)動態(tài)分析、不合規(guī)服務及高危端口統(tǒng)計分析等。
通過人工+設備的方式,融合滲透攻防經(jīng)驗,摸底資產(chǎn)暴露情況,發(fā)現(xiàn)未知資產(chǎn),排查敏感信息泄露,減小風險暴露面。
針對用戶信息系統(tǒng)內(nèi)安全設備產(chǎn)生的海量日志進行深度挖掘和分析,對用戶信息系統(tǒng)內(nèi)安全設備產(chǎn)生的日志進行梳理,發(fā)現(xiàn)潛在風險點。
在重要保障4166am金沙前期,對互聯(lián)端開放的應用系統(tǒng)進行安全檢查工作,同時對發(fā)現(xiàn)的高風險安全漏洞進行修補和加固。
針對發(fā)現(xiàn)的安全問題進行安全加固和策略配置優(yōu)化,加強自身防護能力和安全保障效能,降低安全風險。
通過對監(jiān)控網(wǎng)站的URL發(fā)起HTTP請求,實時監(jiān)測網(wǎng)站訪問狀態(tài)并對異常情況進行及時告警;
實時監(jiān)測目標站點的頁面狀況,當網(wǎng)站出現(xiàn)敏感詞、惡意鏈接、頁面篡改等問題時及時通知和預警;
由Web漏洞掃描、系統(tǒng)漏洞掃描、網(wǎng)站掛馬檢測、網(wǎng)站釣魚檢測及弱口令檢測組成,對網(wǎng)站提供周期性安全監(jiān)控。
實時報送和分享威脅情報信息,包含最新漏洞、版本、修復建議等相關(guān)信息以及僵尸網(wǎng)絡、攻擊事件等威脅情報信息。
在重保期間,針對有害程序、網(wǎng)絡攻擊、信息破壞、內(nèi)容安全等各類信息安全事件,做到快速定位和溯源分析,有效降低安全隱患,保障業(yè)務平穩(wěn)運作。
對互聯(lián)網(wǎng)端重點監(jiān)控的網(wǎng)站可用性4166am金沙信心之選和安全事件等進行實時監(jiān)控,形成安全日報并通過郵件報送給相關(guān)負責人。
重保結(jié)束后一周內(nèi)提供工作總結(jié)報告,涵蓋保障期間開展的各項工作、安全監(jiān)測情況、安全事件跟蹤匯總等。
結(jié)合用戶實際情況,面向單位內(nèi)部有針對性地開展人員培訓,提高安全意識,增強內(nèi)部人員的安全專業(yè)技能和攻防實戰(zhàn)能力。