企业视频展播,请点击播放视频作者:多面魔方(北京)技术服务有限公司
系统安全运维服务介绍
多面魔方系统安全运维服务遵循系统安全至上的服务理念,从系统的安全评估至安全加固、检查、扫描等环节打造系统的安全性,再对相关技术人员加以培训,从而确保系统的安全、有效、稳定运行。
安全风险评估:针对业务支持系统内的关键网络、业务系统以及用户信息是否做到了足够的防御机制来从容
安全运维价值
企业视频展播,请点击播放
视频作者:多面魔方(北京)技术服务有限公司
系统安全运维服务介绍
多面魔方系统安全运维服务遵循系统安全至上的服务理念,从系统的安全评估至安全加固、检查、扫描等环节打造系统的安全性,再对相关技术人员加以培训,从而确保系统的安全、有效、稳定运行。
安全风险评估:针对业务支持系统内的关键网络、业务系统以及用户信息是否做到了足够的防御机制来从容应对完整性、可用性的破坏。
安全运维服务内容——安全巡检
对客户进行安全巡检,包括核心路由配置、核心交换机网络设备配置合理性检测与分析,负载均衡与防火墙等安全设备的配置检测与分析等。服务器配置安全核查包括身份鉴别方式、帐号安全设置;远程管理方式、多余帐号和空口令检查、默认共享检查、文件系统安全、网络服务安全、系统访问控制、日志及监控审计、病毒及恶意代码防护、拒绝服务保护及补丁管理等。定期对设备进行日志检查分析。采用人工访谈、现场检查、工具检查的方式对客户的服务器及网络设备进行评估,收集相关信息进行分析,并结合客户实际需求提供整改建议。对主要设备安全漏洞扫描,收集网络和业务系统中存在的安全漏洞。通过定期安全巡检,能够发现设备的不安全因素。安全巡检的目的在于发现和消除设备安全隐患,保障系统的正常平稳的运行,能更好地摸清系统运行环境情况。
安全运维服务方案设计
根据用户需求,项目经理与用户确认服务范围和实施内容,根据调研分析的需求内容编写运维方案,明确安全运维工作的内容、工作职责、服务周期、分工界定、进度安排风险规避等内容,并向用户进行方案讲解,运维方案将作为项目实施服务的依据和参考。其中还包括项目目标、主要项目阶段、里程碑、可交付成果等;项目实施中项目管理的必要性和如何进行项目管理,项目的质量如何控制;项目实施中用户的参与和领导的支持的重要性;阶段验收、技术交接和项目结束后如何对用户提供后续服务。
安全运维服务策略调优
通过对整体网络架构、网络边界、网络及安全设备防护措施的巡检,发现可能存在的安全风险,并对安全策略进行调优,具体的策略调优包括但不限于:
1、网络检测策略:采取基于特征和基于行为的检测,对数据包的特征进行分析,有效发现网络中异常的访问行为和数据包。
2、异常报警策略:通过报警类型的制定,明确安全事件类型,通过电子邮件或短信的方式进行报警。
3、会话监控策略:配置会话监控策略,当会话处于非活跃一定时间或会话结束后,防火墙自动将会话丢弃,访问来源必须重新建立会话才能继续访问资源。
4、会话限制策略:当业务服务器接受的连接数接近或达到阀值时,设备自动阻断其他的访问连接请求,避免服务器接到过多的访问而崩溃。
-->