信息安全加固服務(wù)
服務(wù)概述
一般情況下,信息系統(tǒng)中的各種網(wǎng)絡(luò)設(shè)備、操作系統(tǒng)、數(shù)據(jù)庫(kù)和應(yīng)用系統(tǒng),可能存在大量的安全漏洞,比如安裝、配置不符合安全需求,參數(shù)配置錯(cuò)誤,使用、維護(hù)不符合安全需求,被注入木馬程序,安全漏洞沒(méi)有及時(shí)修補(bǔ),應(yīng)用服務(wù)和應(yīng)用程序?yàn)E用,開(kāi)放不必要的端口和服務(wù)等等。這些漏洞會(huì)成為各種信息安全問(wèn)題的隱患。一旦漏洞被有意或無(wú)意地利用,就會(huì)對(duì)系統(tǒng)的運(yùn)行造成不利影響,如信息系統(tǒng)被攻擊或控制,重要資料被竊取,用戶數(shù)據(jù)被篡改,隱私泄露乃至金錢上的損失,網(wǎng)站拒絕服務(wù)。面對(duì)這樣的安全隱患,安全加固就是一個(gè)比較好的解決方案。
服務(wù)流程
第一步,確定資產(chǎn)范圍
與客戶確定加固資產(chǎn)范圍,收集需要加固的信息系統(tǒng)涉及到的主機(jī)、網(wǎng)絡(luò)設(shè)備、數(shù)據(jù)庫(kù)、中間件等信息。
第二步,制定加固方案
通過(guò)收集到的信息,對(duì)加固范圍內(nèi)是資產(chǎn)進(jìn)行安全核查,了解設(shè)備安全現(xiàn)狀,從而制定加固措施,加固方案中包含加固項(xiàng)、加固方法、風(fēng)險(xiǎn)說(shuō)明、回退方案等內(nèi)容。
第三步,方案溝通
與客戶討論所制定的方案,明確告知在加固過(guò)程中可能存在的風(fēng)險(xiǎn),并提出保障建議,與客戶確認(rèn)加固方案。
第四步,加固實(shí)施
根據(jù)定下的加固方案,嚴(yán)格按照方案中的內(nèi)容實(shí)施加固工作,詳細(xì)記錄加固過(guò)程記錄。
第五步,輸出安全加固報(bào)告
服務(wù)內(nèi)容
對(duì)授權(quán)設(shè)備進(jìn)行安全核查,發(fā)現(xiàn)安全弱點(diǎn),提出加固方案并修復(fù),保證加固后信息系統(tǒng)的正常運(yùn)行,提供專業(yè)的加固報(bào)告。
客戶收益
降低和消除客戶信息系統(tǒng)安全隱患,盡可能避免安全風(fēng)險(xiǎn)的發(fā)生。