《大數(shù)據(jù)安全運(yùn)維服務(wù)》由會(huì)員分享,可在線閱讀,更多相關(guān)《大數(shù)據(jù)安全運(yùn)維服務(wù)(2頁(yè)珍藏版)》請(qǐng)?jiān)谘b配圖網(wǎng)上搜索。
1、精選優(yōu)質(zhì)文檔-----傾情為你奉上
大數(shù)據(jù)安全運(yùn)維服務(wù)
服務(wù)方式及內(nèi)容:
以駐場(chǎng)服務(wù)的方式派駐技術(shù)人員在客戶現(xiàn)場(chǎng)提供服務(wù),以規(guī)范化的安全運(yùn)維工作流程和標(biāo)準(zhǔn)規(guī)范為基礎(chǔ),幫助用戶從安全防護(hù)及檢測(cè)、事件響應(yīng)和安全改進(jìn)三方面控制安全風(fēng)險(xiǎn),積極開展落實(shí)日常安全工作。
一、 安全防護(hù)運(yùn)維服務(wù)
1.1安全設(shè)備巡檢
信息系統(tǒng)運(yùn)行過(guò)程中,可能面臨安全產(chǎn)品運(yùn)行異常、安全事件的發(fā)生等情況,為有效應(yīng)對(duì)這些情況的出現(xiàn)需要開展長(zhǎng)期的安全產(chǎn)品運(yùn)行監(jiān)測(cè)工作,以及時(shí)發(fā)現(xiàn)并按照流程有效處理。定期對(duì)用戶已有安全設(shè)備的規(guī)則庫(kù)、策略庫(kù)和日志進(jìn)行巡檢,出具巡檢分析對(duì)比報(bào)告,提供相關(guān)的策略優(yōu)化建議等。
1.2策略配置
2、通過(guò)全面落實(shí)安全策略、合理配置安全產(chǎn)品防護(hù)規(guī)則,對(duì)來(lái)自各網(wǎng)絡(luò)區(qū)域的網(wǎng)絡(luò)攻擊行為進(jìn)行防護(hù)規(guī)則庫(kù)升級(jí)
1.3產(chǎn)品升級(jí)設(shè)及策略備份
定期對(duì)安全設(shè)備的軟件版本、特征庫(kù)進(jìn)行升級(jí),確保安全設(shè)備的安全穩(wěn)定運(yùn)行的同時(shí),也確保安全設(shè)備規(guī)則的最新。
1.4信息安全預(yù)警通告
信息安全預(yù)警通告服務(wù)通過(guò)收集最新的信息安全咨詢,為用戶提供全面、準(zhǔn)確的信息安全預(yù)警通告服務(wù)
1.5漏洞掃描
定期對(duì)用戶的服務(wù)器、網(wǎng)絡(luò)設(shè)備、數(shù)據(jù)庫(kù)和應(yīng)用進(jìn)行掃描,發(fā)現(xiàn)信息系統(tǒng)中存在的安全隱患,并提供相關(guān)的解決方案,協(xié)助用戶對(duì)漏洞進(jìn)行修補(bǔ)。
二、 安全事件響應(yīng)服務(wù)
2.1、安全事件處置
配合客戶對(duì)日常安全運(yùn)維中發(fā)現(xiàn)的各類安全事件進(jìn)
3、行處置,對(duì)客戶單位的各類信息安全相關(guān)工作提供安全技術(shù)支持等。
2.2、重要時(shí)期保障
根據(jù)客戶提出的重要時(shí)期保障工作要求,確認(rèn)工作內(nèi)容,并詳細(xì)了解客戶現(xiàn)場(chǎng)環(huán)境,為保障工作做準(zhǔn)備。加強(qiáng)駐場(chǎng)和二線人力保障。
2.3安全應(yīng)急演練
配合用戶開展應(yīng)急演練工作,通過(guò)應(yīng)急演練工作驗(yàn)證應(yīng)急流程的經(jīng)濟(jì)性、合理性和可操作性,評(píng)估各方面人員應(yīng)對(duì)安全突發(fā)事件的組織指揮能力和應(yīng)急處置能力,提高應(yīng)急人員應(yīng)急工作熟練程度,提升全員安全意識(shí)
三、 協(xié)助落實(shí)安全工作
3.1協(xié)助安全檢查
協(xié)助制定安全自查計(jì)劃并開展自查工作,在安全自查和安全整改以及國(guó)家相關(guān)部門的信息安全檢查期間提供全過(guò)程的技術(shù)支持,幫助客戶全面掌握信息安全現(xiàn)狀,及時(shí)發(fā)現(xiàn)安全問(wèn)題并進(jìn)行完善性修復(fù),切實(shí)提高信息安全保障水平,順利通過(guò)安全檢查工作。
3.2協(xié)助處置通報(bào)
在接到主管單位的內(nèi)部通報(bào)后,駐場(chǎng)人員對(duì)通報(bào)內(nèi)容進(jìn)行分析,以通報(bào)內(nèi)容為線索,對(duì)全廳網(wǎng)絡(luò)進(jìn)行檢查,追溯溯源,通報(bào)的內(nèi)容包括但不限于:
1. 信息安全事件
2. 病毒通報(bào)
3. 漏洞通報(bào)
4. 其他安全工作
3.3其他定制化的安全服務(wù)
根據(jù)用戶自身的需求,配合用戶完成相關(guān)定制化的服務(wù)
2018年3月20日
專心---專注---專業(yè)