隨著信息技術的發(fā)展,網(wǎng)絡攻擊會導致信息業(yè)務中斷、系統(tǒng)宕機、網(wǎng)絡癱瘓,并對組織和業(yè)務運行產(chǎn)生直接或間接的負面影響。因此,減少信息安全事件對組織和業(yè)務的影響,需要建立安全事件響應機制來快速檢測安全事件、把損失和破壞降低到限度、彌補那些被利用的缺陷、并恢復信息系統(tǒng)。 | ||
服務內(nèi)容 | ||
● 網(wǎng)絡安全監(jiān)控范圍 對用戶網(wǎng)絡中的網(wǎng)絡設備、安全設備、主機系統(tǒng)、應用系統(tǒng)的日志信息進行實時收集、監(jiān)控與分析,對用戶網(wǎng)絡面臨的安全威脅進行分析,及時、準確的發(fā)現(xiàn)DDOS攻擊、蠕蟲病毒、黑客入侵、掃描滲透、暴力破解、非法訪問、非法外聯(lián)等網(wǎng)絡安全事件。 包括安全監(jiān)控預警服務、安全風險管理服務、安全報表管理服務、安全應急響應服務。 | ||
● 應急響應預案編制 編寫信息安全應急響應計劃文檔是應急響應規(guī)劃過程中的關鍵一步,應急響應計劃描述支持應急操作技術能力并適應機構及其需要。 | ||
● 應急響應計劃演練 應急響應演練是模擬突發(fā)信息安全事件,組織按照應急預案所進行的一系列活動和措施。應急響應演練以應急預案為基礎,在每次演練前應首先確定演練的目標和范圍,制定詳細、嚴謹?shù)膽表憫菥毞桨?,避免對正常運行的業(yè)務造成不必要的影響。 | ||
● 應急響應服務流程 為了有效應對相關安全事件,我們根據(jù)經(jīng)典的應急事件處理流程PDCERF制定了相應的應急響應流程。 | ||
服務價值 | ||
幫助客戶迅速有效地從安全事件中恢復過來,并將信息丟失以及服務器破壞的程度降低,增加系統(tǒng)和數(shù)據(jù)保護建立安全事件響應機制、協(xié)同建立有效地防御政策來抵制信息安全的威脅 采用新的安全策略,及時發(fā)現(xiàn)和解決安全問題 得到專業(yè)的安全趨勢分析與建議,做到安全工作有的放矢 | ||
|
||||
Copyright© 重慶秉通精益信息技術有限公司 | 渝公網(wǎng)安備 50010702502937號 | 渝ICP備2024028021號-1 聲明:本站部分內(nèi)容圖片來源于互聯(lián)網(wǎng),如有侵權請聯(lián)系管理員刪除,謝謝! |