- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
绿盟科技安全服务技术白皮书
安全巡检服务
■文档编号
NSF-2014SI
■密级
内部使用
■版本编号
3.0
■日期
2016/9/26
?DATE\@yyyy2016绿盟科技
■版权声明
本文中出现的任何文字叙述、文档格式、插图、照片、方法、过程等内容,除另有特别注明,版权均属DOCPROPERTYCompany绿盟科技所有,受到有关产权及版权法保护。任何个人、机构未经DOCPROPERTYCompany绿盟科技的书面授权许可,不得以任何方式复制或引用本文的任何片断。
■版本变更记录
时间
版本
说明
修改人
2012/05/18
V1.0
文档创建、丰富内容
安全服务部
2014/04/25
V1.1
丰富内容
安全服务部
2014/12/12
V2.0
丰富内容
安全服务部
2016/9/26
V3.0
丰富内容
安全服务部
■适用性声明
本文档是主要介绍北京神州绿盟信息安全股份有限公司(以下简称“绿盟科技”)的安全巡检服务具体内容和方法,用于客户的相关人员了解绿盟科技的安全巡检服务。
-PAGE\*ROMAN
-PAGE\*ROMANI-
目录
TOC\h\z\t附录1(绿盟科技),1,附录2(绿盟科技),2,附录3(绿盟科技),3,附录4(绿盟科技),4,标题1(绿盟科技),1,标题2(绿盟科技),2,标题3(绿盟科技),3一.概述 1
1.1基本概念 1
1.2服务发展情况 1
1.3服务的必要性 1
二.服务的实施标准或原则 2
2.1政策文件或标准 2
2.2服务原则 2
三.绿盟科技安全巡检服务 3
3.1服务范围 3
3.2服务内容 3
3.2.1安全设备状态检查 3
3.2.2安全漏洞扫描 3
3.2.3安全日志分析 4
3.2.4补丁管理 4
3.3服务流程 4
3.4服务特点 5
3.5服务报告 6
3.6服务注意事项 6
3.7相关服务 7
四.相关工具 7
4.1绿盟远程安全评估系统(RSAS) 7
4.2安全日志分析工具 7
五.为什么选择绿盟科技 8
DOCPROPERTYTitle绿盟科技安全服务技术白皮书
PAGE
-PAGE9-
?DATE\@yyyy2016绿盟科技 密级:内部使用
概述
基本概念
绿盟科技安全巡检是指使用多种手段,对网络设备、服务器、操作系统、应用系统进行周期性的状态检查、安全扫描、日志分析,补丁管理并提交巡检报告及安全建议。
安全巡检的目的在于长期和持续的保持IT系统良好的安全状况,定期的安全巡检有助于及时发现长期运行的系统安全隐患、新的安全漏洞,并进行及时修复,能够保障系统、设备的安全和高可用性,能够掌握当前网络、系统的威胁状况,从而采取有针对性的安全措施。
服务发展情况
安全巡检服务有着广泛的应用和需求,在众多的安全政策中如等级保护、IS027001标准中均有定期进行漏洞扫描、设备监控、日志分析的要求。
在日常的安全检查中,如周期性的安全检查,银监会、证监会安全检查,通信行业的安全检查,电力行业的安全规范等都对安全巡检有一定的要求。
服务的必要性
定期的安全巡检是日常IT安全运维中重要的一环,因为安全漏洞会不断的出现,通过安全巡检能够发现新出现的漏洞,同时通过补丁安装修补漏洞。通过安全状态检查和版本更新,能够使网络安全设备一直处于良好运行状态,通过日志分析能够发现网络中的异常事件,根据异常事件的特点进行对应的安全策略降低安全威胁。
安全巡检服务可以周期性的对目前整体的网络状况包括网络设备、服务器设备等进行快速、简易的周期性安全评估,对了解、掌握目前网络、系统安全状况和风险防范起到了积极的推动作用。
服务的实施标准或原则
政策文件或标准
绿盟科技安全巡检服务将参考下列有关文件或标准进行工作。
ISO/IEC27001:2005信息技术-安全技术-信息系统规范与使用指南
ISO/IEC13335-1:2004信息技术-安全技术-信息技术安全管理指南
信息系统审计标准(ISACA)G18信息系统管理
绿盟科技安全巡检最佳实践
绿盟科技安全服务工作规范、安全巡检实施规范
……
服务原则
保密性原则
参与安全服务项目的安全工程师会严格遵循保密性原则,确保客户的相关信息的保密性和安全性。确保评估人员严格按照《绿盟科技秘密保护管理办法》执行客户相关信息的保密工作。
科学性原则
安全巡检服务遵循科学性原则,安全服务项目经理会对整个安全服务项目进行科学性
您可能关注的文档
最近下载
- ASUS华硕主板大师系列Z97-A 用户使用手册 (繁体中文).pdf
- 现代农业创新与乡村振兴战略智慧树知到答案章节测试2023年华南农业大学.pdf VIP
- CVC非计划性拔管不良事件RCA分析与PDCA项目报告.pptx
- 部编版六年级上册第26课《好的故事》教学设计(教案).docx VIP
- 《蛋白质构象病》课件.pptx VIP
- 正方体的表面积(优秀 ppt课件).ppt VIP
- 《丝绸之路的传奇历程》课件.ppt VIP
- 2025年贵州省面向优秀村(社区)干部专项招聘乡镇(街道)事业单位工作人员历年参考题库含答案详解.docx VIP
- 部编版六年级上册第26课《好的故事》一等奖教学设计(教案).doc VIP
- 《海蒂》读书心得体会.pptx
原创力文档


文档评论(0)