- 1、本文档共6页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
乐民之乐者,民亦乐其乐;忧民之忧者,民亦忧其忧。——《孟子》
等保安全服务建设需求
学而不知道,与不学同;知而不能行,与不知同。——黄睎
根据等保的相关要求以及平台安全运行的需要,数字底座应用安全建设
如下:
1.业务渗透测试
对系统进行黑盒渗透测试,测试范围包括:系统信息收集、端口扫描、
服务漏洞扫描、配置管理测试、认证测试、会话管理、授权测试和数据验证
测试等。
另外,通过中间人窃听等技术,验证系统在业务功能执行期间,是否容
易泄露敏感信息,是否对关键数据进行保护等。
2.业务系统漏洞扫描
复用和加固安全漏洞管理平台,形成安全漏洞管理工作的全区一盘棋,
积极推动各级单位主动、有序地开展安全漏洞日常管理工作,实现全网安全
漏洞全生命周期的可视、加固工作的可控和可管。
3.业务风险评估
3.1.前期信息调研
调研和统计数据中台所涉及的信息资产(包含物理环境、网络设备、主
机设备、操作系统、数据库系统、业务应用系统、安全策略体系和标准流程
等),以及待建的系统,明确其现有状况、配置情况和管理情况。
天将降大任于斯人也,必先苦其心志,劳其筋骨,饿其体肤,空乏其身,行拂乱其所为。——《孟子》
3.2.协助定级备案
在信息系统定级备案阶段,需协助相关项目人员进行定级备案工作。主
要包括系统等级确定,协助邀请等级保护专家出席专家评审会,系统定级报
告及备案表的协助填写以及协助备案等工作。
3.3.安全评估内容
从技术和管理方面提供差距分析,包括物理、网络、主机、应用、数据、
安全管理制度、安全管理机构、人员安全管理、系统建设管理、系统运维管
理。
3.4.等级保护合规性评估
对信息系统的等级保护合规性的不足进行分析,确认信息系统与行业等
级保护标准的主要差距。
需制定的等级保护改造建议方案。
3.5.安全分析与安全整改建议
根据数据的分析与评估,从技术和管理层面提供安全分析,并提供安全
整改意见。
4.安全风险应急响应保障服务
对现场的全流量网络数据提供深度安全事件分析,及时发现网络系统中
的安全事件和威胁,从而进行深度的风险分析并提出解决方案。
天行健,君子以自强不息。地势坤,君子以厚德载物。——《周易》
支持针对黑客入侵、系统异常、安全攻击、数据泄露、蠕虫爆发等紧急
安全事件进行响应;支持对病毒事件进行事件分析;支持对勒索病毒的端口
安全检查。
5.数据安全保障体系服务
对不同应用场景加强数据安全保护工作,包括数据脱敏处理、数据加密
处理、访问权限管控以及数据的安全管理等内容。
6.应用安全中心建设
建设应用安全中心,提供应用安全总览、应用安全监测、应用安全画像、
应用安全事件展示、应用安全审计等功能。
6.1.安全数据采集
构建归一化引擎,提供各类第三方安全数据的实时归一化和情报富化。
实现对安全事件及安全响应进行数据采集和分析。
6.2.安全风险智能检测
通过使用不同算法,支持存在异常的时间点的检测;支持检测存在异常
的行为序列,根据检测得到的风险结果进行量化评估,直观呈现应用风险。
6.3.APT高级威胁检测
建设对APT高级威胁检测功能,通过探针镜像数字底座相关业务的网络
流量进行分析和监测。
君子忧道不忧贫。——孔丘
6.4.安全风险输出
通过风险智能分析引擎,支持多种应用风险的检测,包括应用接口风险、
应用账号风险、应用威胁情报、应用恶意文件、以及应用数据泄露风险等,
并对应用风险进行画像。
在关键基础设施网络布置监测点、收集关键基础设施网络已有设备安全
日志,实时发现隐患和安全事件,并预警。
6.5.安全风险精准定位
精确定位每例安全事件的爆发原因、影响范围,相关责任人、主管人、
您可能关注的文档
- 2025年结构设计原理考试题及参考答案.pdf
- 2025年经济学第十八章.pdf
- 2025年红外探测技术的应用及发展.pdf
- 2025年精选安全生产事故应急预案.pdf
- 2025年粮食安全的案例.pdf
- 2025年管理学习题及答案_第六章_组织结构与文化.pdf
- 2025年简单的商铺租赁合同15篇.pdf
- 2025年策划书新产品上市推广活动策划与预算方案.pdf
- 2025年第四单元+提高创新思维能力(单元检测).pdf
- 2025年第六章幼儿园教学活动-学前教育学.pdf
- 2024年湖南省高考英语试卷(含答案解析)+听力音频+听力原文.docx
- 2024年江西省高考英语试卷(含答案解析)+听力音频+听力原文.docx
- 2024年安徽省高考英语试卷(含答案解析)+听力音频+听力原文.docx
- 2024年福建省高考英语试卷(含答案解析)+听力音频+听力原文.docx
- 2024年广东省高考英语试卷(含答案解析)+听力音频+听力原文.docx
- 2024年河北省高考英语试卷(含答案解析)+听力音频+听力原文.docx
- 2024年河南省高考英语试卷(含答案解析)+听力音频.docx
- 2024年湖北省高考英语试卷(含答案解析)+听力音频+听力原文.docx
- 2024年湖南省高考英语试卷(含答案解析)+听力音频+听力原文.docx
- 2024年江苏省高考英语试卷(含答案解析)+听力音频+听力原文.docx
文档评论(0)