您好,歡迎來到易龍商務網!
發布時間:2021-09-14 12:22  
【廣告】






安全運維服務——服務范圍
1. 綜合新評測:所屬資產的業務及系統安全、網絡安全、設備安全、終端安全、管理安全。
2. 風險評估:檢查各目標資產的風險評估報告,確認是否完整進行了資產分析、脆弱性分析、威脅分析,分析的結論是否完整、準確。資產分析應包括設備硬件、設備軟件、數據信息、服務、人員、系統拓撲、環境/設施分析;脆弱性分析應包括技術脆弱性、管理脆弱性分析;威脅分析包括技術威脅、環境威脅、人為威脅分析。
1. 整改建議及后續技術支持:結合評測、評估結論,對目標資產存在的安全問題和隱患給出合理的整改意見,對于安全檢查的目標資產提供必要的整改技術支持,并對隱患和問題整改提供技術咨詢。
2. 安全合規服務:安全合規服務主要是針對設備基線安全,通過部署和實施自動化安全基線配置合規管理,將極大的降低安全基線難度,實現海量動態配置合規性評估,滿足在系統部署、集成、運維過程中規避系統脆弱性風險的安全合規要求。
安全運維服務內容——安全加固
網絡及安全設備安全加固。
加固內容包括但不只限于:關閉設備的Telnet服務、啟用安全管理服務(如:SSH和HTTPS等)、修改網絡設備出廠時的默認口令(包括設備出廠口令、SNMP口令串)、開啟網絡設備和安全設備的日志審計功能、配置日志服務器、配置訪問控制策略ACL、限制同一客戶連續失敗登錄網絡設備的次數、開啟網絡設備登錄失敗處理功能、在交換機上限制網絡流量數及網絡連接數、根據實際業務需求,完善防火墻相關網絡安全防護策略。
安全運維中物理環境運維包含哪些內容
運維過程中主要關注的物理環境是指機房和辦公環境的安全,包括物理環境安全和邏輯環境安全。環境一方面是指環境自身的安全,另一方面也涉及到所承載的載體和數據安全。
物理環境主要涉及防火、防水、放雷擊等物理環境安全,以及設備和介質的防盜防竊防破壞等方面。具體包括:物理位置的選擇、物理訪問控制、防丟失和防破壞、防雷擊、防火、防水和防潮、防靜電、溫濕度控制、供應和電磁防護等。
