應(yīng)急響應(yīng)
隨著信息技術(shù)的發(fā)展,網(wǎng)絡(luò)攻擊會導(dǎo)致信息業(yè)務(wù)中斷、系統(tǒng)宕機、網(wǎng)絡(luò)癱瘓,并對組織和業(yè)務(wù)運行產(chǎn)生直接或間接的負面影響。因此,減少信息安全事件對組織和業(yè)務(wù)的影響,需要建立安全事件響應(yīng)機制來快速檢測安全事件、把損失和破壞降低到限度、彌補那些被利用的缺陷、并恢復(fù)信息系統(tǒng)。 | ||
服務(wù)內(nèi)容 | ||
● 網(wǎng)絡(luò)安全監(jiān)控范圍 對用戶網(wǎng)絡(luò)中的網(wǎng)絡(luò)設(shè)備、安全設(shè)備、主機系統(tǒng)、應(yīng)用系統(tǒng)的日志信息進行實時收集、監(jiān)控與分析,對用戶網(wǎng)絡(luò)面臨的安全威脅進行分析,及時、準確的發(fā)現(xiàn)DDOS攻擊、蠕蟲病毒、黑客入侵、掃描滲透、暴力破解、非法訪問、非法外聯(lián)等網(wǎng)絡(luò)安全事件。 包括安全監(jiān)控預(yù)警服務(wù)、安全風(fēng)險管理服務(wù)、安全報表管理服務(wù)、安全應(yīng)急響應(yīng)服務(wù)。 | ||
● 應(yīng)急響應(yīng)預(yù)案編制 編寫信息安全應(yīng)急響應(yīng)計劃文檔是應(yīng)急響應(yīng)規(guī)劃過程中的關(guān)鍵一步,應(yīng)急響應(yīng)計劃描述支持應(yīng)急操作技術(shù)能力并適應(yīng)機構(gòu)及其需要。 | ||
● 應(yīng)急響應(yīng)計劃演練 應(yīng)急響應(yīng)演練是模擬突發(fā)信息安全事件,組織按照應(yīng)急預(yù)案所進行的一系列活動和措施。應(yīng)急響應(yīng)演練以應(yīng)急預(yù)案為基礎(chǔ),在每次演練前應(yīng)首先確定演練的目標和范圍,制定詳細、嚴謹?shù)膽?yīng)急響應(yīng)演練方案,避免對正常運行的業(yè)務(wù)造成不必要的影響。 | ||
● 應(yīng)急響應(yīng)服務(wù)流程 為了有效應(yīng)對相關(guān)安全事件,我們根據(jù)經(jīng)典的應(yīng)急事件處理流程PDCERF制定了相應(yīng)的應(yīng)急響應(yīng)流程。 | ||
![]() | ||
服務(wù)價值 | ||
幫助客戶迅速有效地從安全事件中恢復(fù)過來,并將信息丟失以及服務(wù)器破壞的程度降低,增加系統(tǒng)和數(shù)據(jù)保護建立安全事件響應(yīng)機制、協(xié)同建立有效地防御政策來抵制信息安全的威脅 采用新的安全策略,及時發(fā)現(xiàn)和解決安全問題 得到專業(yè)的安全趨勢分析與建議,做到安全工作有的放矢 | ||
|
||||
Copyright© 重慶秉通精益信息技術(shù)有限公司 | |