重保防护 全力以赴丨一文看懂盛邦安全重保专项服务方案

盛邦安全重保专项服务方案分为保障前期、保障期间、保障后期三个阶段,能够满足风险自查、安全监测、情报共享、应急响应、攻击溯源、工作总结等重保期间各类安全服务保障需求。

盛邦安全重保专项服务方案

01 保障前期

内外网资产梳理

> 互联网资产梳理

做好网络安全保障工作的前提是资产明晰、台账健全、底数清楚。开展互联网资产普查,解决互联网基础资产“底数不清”的问题,切实做好摸清家底、研判形势的准备工作,做到“关口前移,防患于未然”。

> 内网资产梳理

通过主被动探测技术,对系统资产进行全面分析,包括资产画像分析、资产属性分析、资产动态分析、不合规服务及高危端口统计分析等。

> 互联网敏感信息排查

通过人工+设备的方式,融合渗透攻防经验,摸底资产暴露情况,发现未知资产,排查敏感信息泄露,减小风险暴露面。

安全设备巡检

> 检查安全设备状态

  • 检查设备的运行状态、设备负载等是否正常

  • 检查设备存放环境是否符合标准

  • 检查设备的版本是否需要升级

  • 梳理分析设备策略,清理过期无效策略并提出优化建议

> 安全漏洞扫描

对安全设备、网络设备进行漏洞扫描,并综合分析评估漏洞影响面。

> 安全日志分析

针对用户信息系统内安全设备产生的海量日志进行深度挖掘和分析,对用户信息系统内安全设备产生的日志进行梳理,发现潜在风险点。

重点业务系统安全检测

在重要保障前期,对互联端开放的应用系统进行安全检查工作,同时对发现的高风险安全漏洞进行修补和加固。

重点业务系统弱口令排查

通过主动猜解和被动分析的方式,对重要业务系统进行弱口令排查工作。

漏洞修补,安全加固

针对发现的安全问题进行安全加固和策略配置优化,加强自身防护能力和安全保障效能,降低安全风险。


02 保障期间

安全监测预警

> 7*24小时可用性监控

通过对监控网站的URL发起HTTP请求,实时监测网站访问状态并对异常情况进行及时告警;

> 7*24小时内容监控

实时监测目标站点的页面状况,当网站出现敏感词、恶意链接、页面篡改等问题时及时通知和预警;

> 7*24小时安全性监控

由Web漏洞扫描、系统漏洞扫描、网站挂马检测、网站钓鱼检测及弱口令检测组成,对网站提供周期性安全监控。

威胁情报共享

实时报送和分享威胁情报信息,包含最新漏洞、版本、修复建议等相关信息以及僵尸网络、攻击事件等威胁情报信息。

安全应急响应

在重保期间,针对有害程序、网络攻击、信息破坏、内容安全等各类信息安全事件,做到快速定位和溯源分析,有效降低安全隐患,保障业务平稳运作。

安全监控日报

对互联网端重点监控的网站可用性和安全事件等进行实时监控,形成安全日报并通过邮件报送给相关负责人。

03 保障后期

重保工作总结

重保结束后一周内提供工作总结报告,涵盖保障期间开展的各项工作、安全监测情况、安全事件跟踪汇总等。

安全整改建议

结合重保情况,对用户单位面临的主要安全风险和问题给出整改加固建议。

人员培训闭环

结合用户实际情况,面向单位内部有针对性地开展人员培训,提高安全意识,增强内部人员的安全专业技能和攻防实战能力。

入侵排查篇/日志分析篇/权限维持篇/Windows实战篇/Linux实战篇/Web实战篇/恶意样本库/CISP认证应急响应知识体系与课件 NIST计算机信息安全应急处置指南 应急响应模型体系 应急响应与灾难恢复培训PPT 勒索病毒防护解决方案及应急响应专题资料合集(25) 教育系统应急响应最佳实践 ISMS体系运行应急预案 XXX公司信息系统应急预案管理制度 XX客户内外网网络专项应急预案 XX客户系统安全总体应急预案 XX客户专项应急预案 XX项目应急服务方案 信息安全应急响应预案 网络安全突发事件应急预案 安全应急响应事件根除方案 安全应急响应服务总结报告 信息安全应急响应培训教材 Linux 应急响应手册 WAF与IPS设备应急操作手册 安全应急演练服务技术白皮书 操作类-视频综合应用管理平台VCN应急预案 从应急响应看医疗卫生行业网络安全现状 大数据在应急响应中的应用 电子银行重大突发事件应急预案 多种网络环境下应急响应的探索 工控安全应急工作的探索与实践 勒索病毒应急响应自救手册(第二版) 应急响应技术支持流程 信息安全应急响应服务流程 实战 web 应急响应流程 数据驱动的大型央企应急响应实践 网页防篡改应急解决指南 专业安全应急响应服务白皮书 专业安全应急响应服务技术方案 专业安全应急响应服务介绍 大数据攻防演练看应急响应前移的必要性 突发病毒事件应急处理预案 网络安全应急演练指南 网络与信息安全应急响应技术规范与指南 校园网络与信息安全事件应急预案 信息安全应急响应计划规范 银行业突发事件应急管理规范 信息安全应急响应体系建设 业务安全应急响应新思考 医院网络信息管理系统应急体系 疫情下企业如何提升网络安全应急管理能力 银行、证券跨行业信息系统突发事件应急处置工作指引 应急保障方案及总结模板 应急处理恢复报告 应急管理体系建设咨询服务技术白皮书 应急响应笔记实战 应急响应木马日志溯源画像分析 信息安全事件管理指南与信息安全事件分类分级 远离应急,实现安全响应自动化运营 运行维护应急响应规范 金融业网络安全事件应急演练指南 XX系统安全总体应急预案等等 安全重保指标体系建设 华为安全重保服务七套件(重大保障服务方案) 重要时期安全保障服务技术白皮书 信息系统安全等级保护保障体系规划方案 云计算架构环境下的安全保障之道 政务网络安全保障体系构建实践 重要通信保障服务预案-五一 (建行) 以对抗为核心的金融安全保障体系 HW2020安全保障解决方案 HW2020-XXX单位“HW2020”行动安全保障方案 HW2021安全保障解决方案 HW2021安全保障解决方案(省市级HW版) 大厂HW安全保障解决方案 大厂HW安全保障解决方案PPT 某集团信息系统运维安全保障服务方案〈样例〉 深圳大运会安全保障方案等重大节假日安全保障方案集合
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值