安全运维服务白皮书v20.doc

安全运维服务白皮书v20.doc

ID:57800417

大小:3.07 MB

页数:60页

时间:2020-09-02

安全运维服务白皮书v20.doc_第1页
安全运维服务白皮书v20.doc_第2页
安全运维服务白皮书v20.doc_第3页
安全运维服务白皮书v20.doc_第4页
安全运维服务白皮书v20.doc_第5页
资源描述:

《安全运维服务白皮书v20.doc》由会员上传分享,免费在线阅读,更多相关内容在教育资源-天天文库

1、红科网安安全运维服务白皮书目录1.前言32.运维目标43.运维服务内容53.1日常检查维护53.2安全通告服务53.3安全评估服务63.4安全风险评估113.5渗透测试143.6补丁分发143.7安全配置与加固163.8安全保障173.9安全监控服务183.10安全产品实施服务193.11安全应急响应193.12安全培训服务234.运维体系组织架构265.运维服务流程285.1日常检查流程295.2安全评估服务流程305.3安全监控服务流程325.4安全事件处理流程365.5安全培训服务流程395.6渗透测试的流程406.安全事件处理与应

2、急响应436.1安全事件分类436.2安全事件处理与上报流程446.3安全事件现场处理456.4安全事件的事后处理471.前言经过多年的信息化建设,大多数企业已经建立起了比较完整的信息系统。但是,在安全运维及应急响应方面缺少一套完整的运维和应急体系来保证各类紧急事件的处理。因此,客户通过引入专业的信息安全服务团队,来保障自身信息系统的稳定安全运行,同时通过专业的安全咨询和服务,逐步构建动态、完整、高效的客户信息安全整体,形成能持续完善、自我优化的安全运维体系和安全管理体系,提高客户信息系统的整体安全等级,为保证业务的健康发展和提升核心竞争

3、力提供坚实的基础保障。1.运维目标红科网安(简称:M-Sec)是国内专业的信息安全服务及咨询公司,同时,拥有国内一流的安全服务团队M-SecTeam。我们可以为用户提供全面的、专业的、客户化的安全服务及其相关信息安全管理咨询,从而保障用户的安全系统的正常运行和持续优化。我们以客户信息安全服务的总体框架为基础、以安全策略为指导,通过统一的安全综合管理平台,提供全面的安全服务内容,覆盖从物理通信到网络、系统平台直至数据和应用平台的各个层面的安全需求,保障信息平台的稳定持续运行。1.运维服务内容红科网安根据建立的信息安全管理运维体系对客户的信息

4、安全系统进行实时的维护管理,针对客户信息安全软、硬件提供全面的安全运维服务。1.1日常检查维护红科网安下属的M-Sec安全专业团队提供网络安全日常维护服务,来帮助用户管理日益复杂的系统和应用平台,以减轻用户的压力,使客户公司以最优的性价比得到最有效的网络安全管理,主要内容如下:l主机系统的运行检测包括系统日志检查与问题分析、开放服务检查、系统自身漏洞检查、漏洞补丁更新l病毒系统的运行检测、病毒库更新l入侵检测、CA、扫描系统等安全系统的运行检测、漏洞库更新l防火墙运行状态检测、策略配置校验l网络设备运行检测、策略配置校验1.2安全通告服务

5、对于网络管理人员,特别是复杂网络的管理人员,由于时间和工作关系,通常会遇到无法收集并分类相关的安全报告,使得网络中总或多或少的存在被忽视的安全漏洞。而安全问题目前正以每周新增几十甚至几百例的速度在全世界得到反馈,并同时涉及信息技术的众多领域。企业所掌握的安全知识的更新速度所受到的压力非常大。M-SecTeam凭借国内领先的安全研究能力,广泛的采集途径,以及完善的漏洞信息收集系统,使得我们能高质量,高效率的完成安全信息整理、分析、测试、分类等工作。将最新最严重的网络安全问题以最快的速度通报给客户公司,并且给出相应的解决办法,从而大大减轻网管

6、人员做安全技术追踪和分析的压力。在多年服务经验的积累之上,M-Sec将以安全通告的形式为客户提供最新的安全动态、技术和定制的安全信息,包括实时安全漏洞通知、病毒、补丁升级、定期安全通告汇总和安全知识库更新等。M-Sec的安全通告服务有:l厂商安全通告:提供主流厂商的中文安全通告,包括Windows、AIX、HP-UX、Solaris、Linux、CISCO等。lM-Sec安全通告:M-Sec发现的安全问题通告和其他有必要预警的重要安全问题通告。l其他安全通告:其他应用系统和安全组织(如CERT等)的安全通告。安全通告服务为客户安全创造了远

7、远大于它自身价值的无形财富,节省了大量的人力资源,是客户安全预警体系建立的基本安全需求。同时,M-Sec将通过电子邮件和电话的方式向客户提供相应回访服务,对信息安全事件发出预警,协助客户在大规模安全事件爆发前做好预防和处理工作。M-Sec以安全通告的形式为客户提供最新的安全动态、技术和定制的安全信息,包括实时安全漏洞通知、病毒、补丁升级、定期安全知识库更新等。l登记通告服务用户信息,分配用户支持号,提供服务热线号码,服务支持邮箱以供联系。l以电话、传真和电子邮件等方式回答客户的相关安全咨询。l提供7×24小时电话技术支持。l专人记录用户技

8、术人员的咨询、投诉,并及时反馈。l定期提交相应的安全咨询服务汇总。l必要时,安全技术人员会到现场做咨询支持。1.1安全评估服务您的网络安全状况如何?存在那些安全问题?哪里是高安全风险的地带?在

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。