在特殊时期(如敏感时期、网络攻击时期、护网时期、重点检查时期等)前为用户进行全面的体检,及时发现网络设备、安全设备可能存在的安全风险。通过对安全风险的及时处理,提高特殊时期用户网络应对各类网络攻击能力,降低网络设备在维护层面给业务带来影响。配套特殊时期的互联网监控,对用户互联网业务的可用性提供监测,及时发现如业务服务停止等情况,做到及时发现、及时告警、及时处置,第一时间恢复业务服务。
1 设备健康检查
设备安全健康度检查工作以网络设备、安全设备为主要对象,定期通过检查设备运行情况,以应对重大事件高压下运行可能发生的设备资源不足、宕机或防护失效等故障,提升网络整体稳定性。
检查的部分内容:设备资源使用情况、硬件使用健康度、设备自身安全配置、业务配置、安全基线配置情况(参照等保2.0和最佳实践集设计)
2 策略调优服务
策略调优服务以设备健康度检查结果为依据,根据用户实际业务要求在可用性和合规性两个方面进行优化与调整,可能涉及到的产品如防火墙(FW)、 应用防护系统(WAF)等。根据等保2.0要求设立合理设备安全基线,并结合设备实际进行调整。通过合并、删除、更新等操作形式对安全策略进行有效地调整。
3 互联网安全监测
对于用户互联网业务系统而言,系统持续地提供服务能力是业务服务的基础。依托敏恒专业的安全团队及互联网在线远程监控系统进行7x24小时不间断的监控,及时监测业务响应时间、可用性情况等关键内容,协助用户及时进行处置,第一时间恢复业务可用性。
4 安全事件处置服务
即使再完善的网络防御体系,也无法保证用户系统不发生安全事件。安全事件处置工作中,对事件过程进行准确的定位,并根据问题实际情况,提出安全建议并协助用户进行处置。安全事件处置的关键点——时效性。尽可能缩短安全事件处置时间是降低损失的唯一方法。为用户提供更短的响应时间,更规范的处置过程,降低因事件处置时间长引发的损失,同时尽可能避免类似安全事件的再次发生。
5 服务价值
防范于未然
风险提前发现:优先于风险爆发前,发现风险处置风险,避免安全事件的发生。着力于日常,避免检查时的手忙脚乱。
及时响应
服务体系完善:服务人员由后台专家、一线工程师配合,降低故障处置时效。体系标准化,故障处置流程化,提高事件处置规范性。
专业安全团队支撑
形成用户现有团队在安全领域的补充。工作内容、操作过程规范、符合国家要求。