隨著信息技術(shù)的發(fā)展,網(wǎng)絡(luò)攻擊會(huì)導(dǎo)致信息業(yè)務(wù)中斷、系統(tǒng)宕機(jī)、網(wǎng)絡(luò)癱瘓,并對(duì)組織和業(yè)務(wù)運(yùn)行產(chǎn)生直接或間接的負(fù)面影響。因此,減少信息安全事件對(duì)組織和業(yè)務(wù)的影響,需要建立安全事件響應(yīng)機(jī)制來(lái)快速檢測(cè)安全事件、把損失和破壞降低到限度、彌補(bǔ)那些被利用的缺陷、并恢復(fù)信息系統(tǒng)。 | ||
服務(wù)內(nèi)容 | ||
● 網(wǎng)絡(luò)安全監(jiān)控范圍 對(duì)用戶網(wǎng)絡(luò)中的網(wǎng)絡(luò)設(shè)備、安全設(shè)備、主機(jī)系統(tǒng)、應(yīng)用系統(tǒng)的日志信息進(jìn)行實(shí)時(shí)收集、監(jiān)控與分析,對(duì)用戶網(wǎng)絡(luò)面臨的安全威脅進(jìn)行分析,及時(shí)、準(zhǔn)確的發(fā)現(xiàn)DDOS攻擊、蠕蟲(chóng)病毒、黑客入侵、掃描滲透、暴力破解、非法訪問(wèn)、非法外聯(lián)等網(wǎng)絡(luò)安全事件。 包括安全監(jiān)控預(yù)警服務(wù)、安全風(fēng)險(xiǎn)管理服務(wù)、安全報(bào)表管理服務(wù)、安全應(yīng)急響應(yīng)服務(wù)。 | ||
● 應(yīng)急響應(yīng)預(yù)案編制 編寫信息安全應(yīng)急響應(yīng)計(jì)劃文檔是應(yīng)急響應(yīng)規(guī)劃過(guò)程中的關(guān)鍵一步,應(yīng)急響應(yīng)計(jì)劃描述支持應(yīng)急操作技術(shù)能力并適應(yīng)機(jī)構(gòu)及其需要。 | ||
● 應(yīng)急響應(yīng)計(jì)劃演練 應(yīng)急響應(yīng)演練是模擬突發(fā)信息安全事件,組織按照應(yīng)急預(yù)案所進(jìn)行的一系列活動(dòng)和措施。應(yīng)急響應(yīng)演練以應(yīng)急預(yù)案為基礎(chǔ),在每次演練前應(yīng)首先確定演練的目標(biāo)和范圍,制定詳細(xì)、嚴(yán)謹(jǐn)?shù)膽?yīng)急響應(yīng)演練方案,避免對(duì)正常運(yùn)行的業(yè)務(wù)造成不必要的影響。 | ||
● 應(yīng)急響應(yīng)服務(wù)流程 為了有效應(yīng)對(duì)相關(guān)安全事件,我們根據(jù)經(jīng)典的應(yīng)急事件處理流程PDCERF制定了相應(yīng)的應(yīng)急響應(yīng)流程。 | ||
![]() | ||
服務(wù)價(jià)值 | ||
幫助客戶迅速有效地從安全事件中恢復(fù)過(guò)來(lái),并將信息丟失以及服務(wù)器破壞的程度降低,增加系統(tǒng)和數(shù)據(jù)保護(hù)建立安全事件響應(yīng)機(jī)制、協(xié)同建立有效地防御政策來(lái)抵制信息安全的威脅 采用新的安全策略,及時(shí)發(fā)現(xiàn)和解決安全問(wèn)題 得到專業(yè)的安全趨勢(shì)分析與建議,做到安全工作有的放矢 | ||
|
||||
Copyright© 重慶秉通精益信息技術(shù)有限公司 | |