- 1、本文档共11页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
安全服务售后培训课程
安全服务售后培训课程
讲师:何志坚
2018-2-13
课程内容
安全服务简单介绍
安全服务的服务内容
选择安全服务带来的好处
安全服务简介
独立于设备- - -对安全设备的有效补充
专于解决系统层面、应用层面的安全问题
使信息化建设满足一定的合规性要求
持续的安全保障
检测(Detection) 、防御(Protection)、响应(Response)、策略(Policy)
Protection防护
Response响应
Detection检测
Policy策略
网络设备的配置检查
网络层的安全漏洞检测
操作系统安全漏洞检测*
Web应用系统漏洞检测*
数据库系统漏洞检测*
服务内容
安全风险的检测、识别
网络设备的配置检查
网络层的安全漏洞检测
操作系统安全漏洞检测*
Web应用系统漏洞检测*
数据库系统漏洞检测*
内外网独立审查安全风险
内外网独立审查安全风险
Detection检测
安全风险的检测、识别
服务内容
Web服务安全漏洞的修补、加固(1)
IIS的加固
网站用户权限的配置
网站目录权限的配置
IIS服务器扩展的加固
IIS敏感信息的过滤
Tomcat、Apache、JBOSS等的加固
多余功能的删除
各种远程执行漏洞的封堵
Protection防护
服务内容
Web服务安全漏洞的修补、加固(2)
脚本源代码的加固
添加防SQL Injection 代码
添加防XSS代码
网站配置文件的加固
加密的要求
屏蔽敏感信息
关闭有风险的功能
服务内容
源代码加固的特色
服务内容
数据库系统安全漏洞的修补、加固
MS SQL Server的安全加固
数据库账号权限的审查
数据库服务权限的限制
危险系统存储过程的删除
必要审核的开启
关闭远程控制连接
Oracle、sysbase等数据库系统
密码控制、操作审计、用户授权
Protection防护
服务内容
操作系统安全漏洞的修补、加固
系统补丁审查
去除非法账号、追踪账号来源
配置安全审核
账号权限设置
系统启动项审查
后门检测并去除
日志审核
Protection防护
服务内容
远程应用监控
网站的远程健康性监控
网站的远程可用性监控
及时的电话提醒
定期的网站挂马检测
Response响应
安全服务的优势
高枕无忧的日常安全管理
减轻工作负担
安全风险的转移
复杂问题简单化
中肯的安全建议
解决安全问题,直奔目标
您可能关注的文档
最近下载
- 国家开放大学学前教育科研方法大作业答案.docx
- 配电工程 投标方案(技术方案).docx
- 2023年11月金华十校2024届级高三一模历史试卷(含答案).docx
- 2024《教育科学研究项目课题设计论证》:大班幼儿入学准备主题课程构建的实践研究7400字.doc
- 机电应用技术专业典型案例——校企融合、实景教学办学模式的创新.docx VIP
- 丙型肝炎病毒实验室检测技术规范(2023年修订版).pdf
- 中国客票销售发展模式论文.pdf
- 广东省茂名市电白区2023-2024学年七年级上学期期中数学试卷.pdf VIP
- 国家开放大学《管理英语4》边学边练Unit 5-8(答案全).docx VIP
- 《烹饪美学》 第四章 菜点造型艺术.pptx
文档评论(0)