- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
PAGE3
PAGE3
日常网络安全运维服务实施方案
目录
TOC\o1-3\h\z\u(1)资产梳理服务 2
(2)安全全面排查及整改服务 3
(3)基础设施巡检服务 5
(4)日常性技术支持和维护 6
(5)安全整改工作 8
(6)其他相关配合服务 8
(7)安全扫描服务 9
(8)安全通告服务 9
(9)应急响应服务 10
(10)安全咨询服务 12
(11)业务系统安全评估服务 13
(12)业务系统安全评估结果修复服务 18
(13)业务系统安全基线加固服务 19
(1)资产梳理服务
对采购人全网(业主指定范围)信息化资产进行梳理和排查,根据梳理排查情况及采购人提供的相关信息,编制信息资产表。包括但不限于网络设备、安全设备、服务器、web应用、数据库等。明确需要保护的信息资产、保护优先级和相应的管理人员、责任人。设备资产表至少包括名称、型号、数量、IP地址、位置等信息。有调整和变动时立即更新。
梳理采购人当前(业主指定范围)已有的安全监测和防御产品,对其实现的功能、效果、防御范围、安全日志、特征库更新情况等进行综合分析。依据梳理结果出具调整、处置建议,经采购人授权后进行调整和处置。
1、服务流程
供应商签订合同后1周内完成第一次资产梳理服务,并完成《初步信息资产表》的编制;
《初步信息资产表》编制完成后,协同采购人完成对信息资产的保护范围、保护优先级认定,同时落实相应的管理人员、责任人;
输出《信息资产表》;
对《信息资产表》进行维护,每月完成一次信息资产表的核对工作;有调整和变动时立即更新。
2、服务方式:现场服务。
3、服务周期:每月1次信息资产表的核对工作。
4、交付文档:《初步信息资产表》、《信息资产表》、《信息资产表更新维护记录表》。
(2)安全全面排查及整改服务
依据资产梳理服务结果开展安全全面排查工作,通过安全排查手段对目标系统、目标网络进行全面排查,结合标准整改和加固方法出具安全问题整改建议报告,对整改建议报告中采购人认可的整改建议逐一进行协助整改或直接整改,最终出具安全整改报告。具体排查服务内容如下:
网络安全检查
a)本地网络架构检查:针对目标系统开展网络架构检查工作,以评估目标系统在网络架构方面的合理性,网络安全防护方面的健壮性,是否已具备有效的防护措施;
b)网络安全策略检查:针对目标系统所涉及的网络设施、安全设施进行策略检查,确保目前已有策略均按照“按需开放,最小开放”的原则进行开放;确保目标系统所涉及的网络设施、安全设施中无多余、过期的策略;
c)网络安全基线检查:针对目标系统所涉及的网络设施进行安全基线检查,重点检查多余服务、多余账号、口令策略,禁止存在默认口令和弱口令等配置情况;
d)安全设备/软件基线检查:针对目标系统所涉及的安全设备进行安全基线检查,重点检查多余账号、口令策略、策略启用情况、应用规则、特征库升级情况、系统版本情况,禁止存在默认口令、弱口令、系统版本具有漏洞的情况;
主机(服务器)安全检查
a)主机安全基线检查:针对目标系统(本地及政务云)所涉及的主机进行安全检查,重点检查多余账号、口令策略、账号策略、远程管理等情况;
b)数据库安全基线检查:针对目标系统(本地及政务云)所涉及的数据库进行安全检查,重点检查多余账号、口令策略、账号策略、远程管理等情况;
c)中间件安全基线检查:针对目标系统(本地及政务云)所涉及的中间件进行安全检查,重点检查中间件管理后台、口令策略、账号策略、安全配置等情况;
d)中间件安全基线检查:针对目标系统(本地及政务云)所涉及的中间件进行安全检查,重点检查中间件管理后台、口令策略、账号策略、安全配置等情况;
e)主机漏洞扫描:针对目标系统所涉及的主机、数据库以及中间件进行安全漏洞扫描;
备份有效性性检查
a)备份有效性检查:针对本次目标系统中的所涉及的备份策略、备份系统有效性与相关执行系统维护厂商进行核查。经核查后对无效的备份策略、无效的备份系统进行标记,提出相关整改建议。
1、服务方式:现场服务。
2、服务周期:1次。
3、交付文档:《安全问题整改建议报告》、《安全问题整改报告》
(3)基础设施巡检服务
1、安全设备巡检
定期对指定安全设施(含采购人政务云上部署的安全设施)病毒库和特征库更新情况检查;对安全设备工作异常、安全告警等进行审核分析;对安全设备主机控制面板状态指示灯检查、CPU利用率、内存利用率、磁盘使用率、电源情况巡检;对异常情况进行排查,并针对异常情况提出解决方案和建议。
2、服务器巡检
利用数据中心现有监控设备或工具,定期对指定服务器进行健康巡检;对发现的异常情况进行排查,并针对异常情况提出解决方案和建议。
您可能关注的文档
- 部编版九年级历史下册第15课《第二次世界大战》教学课件 (1).pptx
- 部编版九年级历史下册第11课《苏联的社会主义建设》精美课件 (2).pptx
- 第19课-七七事变与全民族抗战.pptx
- 九年级历史下册-第14课-法西斯国家的侵略扩张.pptx
- 第20课-正面战场的抗战--课件--2022-2023学年部编版八年级历史上册-(1).pptx
- 燃气锅炉操作规程(改).docx
- C265047【冲刺】2024年华北水利水电大学070100数学《933高等代数》考研终极预测5套卷.pdf
- 博士硕士研究生本科学士学位论文写作规范与排版技巧.pptx
- 小学科普宣传周活动方案.docx
- C219020【冲刺】2024年河南理工大学083700安全科学与工程《801安全系统工程之安全系统.pdf
文档评论(0)