- 1、本文档共142页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
1技术建议书
1.1服务方案
1.1.1项目概况
近几年来,信息安全的重要性逐步得到了行业的广泛关注,国家相关部门也出台
了多项政策、法规和标准,用以指导行业的信息安全建设C由于信息安全相关的标准
和法规相对抽象,加之信安中心承担了管理和生产职能,在突发事件处置等方面人员储
备不足,受限于人员配置和资源问题,部分安全工作需要大量安全工具及专人参与。为
保障中国公司结合自身情况制定长期、系统、有效的安全建设规划,提出驻场服务的需
求。
1.1.2建设目标
1、为安全工作开展提供高质量的安全保障服务。
2、在发生网络调整,系统升级扩容,新系统上线等变更时,进行评估,给出明确
的、可实施的安全建议及建设规划,配合相关安全工作开展c
3、在日常工作中,协助安全人员开展定期的自查评估工作,设备或系统上线时,
实施上线前的安全评估和反馈相关的制度、规范和流程的落实情况。
4、保障日常工作中的网络安全。
5、应急响应及安全事件分析。
6、开展安全培训工作,提升相关人员的安全专业水平。
7、对重要系统(网络安全整合平台)进行协助运维和推广。
1.1.3服务方法
本次安全值守服务项目我们提供以下服务方法:
L1.3.1日常安全工作
常态化漏洞扫描,弱口令检查,web业务系统渗透测试及相关文档、总结撰写
定期安全检查:
•全网扫描(范围)。
•根据目标主机数量制定扫描计划,每个月能保证至少完成一次对全部维护对象
的安全扫描工作。
•出具安全扫描结果并和维护人员进行面对面沟通确认,督促维护人员进行整改
和加固,加固结束后进行再次复查并出具复查报告,对于不能加固的漏洞提供
安全解决建议。
系统上线安全检查:
对于新的业务系统上线前,值守人员配合完成上线设备的安全检查工作,安全检查
包含以下几项工作:
>远程安全扫描
•通过使用现有远程安全评估系统对上线设备进扫描,确保没有高、中等级的
安全问题,对于低等级的安全问题,应确保该问题不会泄露设备敏感信息
>本地安全检查
•配合安全加固的checklist对上线设备进检查,以确保上线设备已进了必要
的安全设置
•注:若已制定相关的安全准入规范,将使用提供的checklist替代的checklist
>远程渗透测试
•对复杂的应用系统,如:WEB系统,根据需求进远程渗透测试
.1渗透测试概述
渗透测试(PenetrationTest)是指是从一个攻击者的角度来检查和审核一个网络系统
的安全性的过程。通常由安全工程师尽可能完整地模拟黑客使用的漏洞发现技术利攻击
手段,对目标网络/系统/主机/应用的安全性作深入的探测,发现系统最脆弱的环节。渗
透测试能够直观的让管理人员知道自己网络所面临的问题。
作为一种专业的安全服务,类似于军队里的“实战演习”或者“沙盘推演”的概念,
通过实战和推演,让清晰了解目前网络的脆弱性、可能造成的影响,以便采取必要的防
范措施。
.2渗透测试意义
从渗透测试中,客户能够得到的收益至少有:
♦协助发现组织中的安全短板
一次渗透测试过程也就是一次黑客入侵实例,其中所利用到的攻击渗透方法,也是
其它具备相关技能的攻击者麻最可能利用到的方法;由渗透测试结果所暴露出来的问题,
往往也是一个企业或组织中的安全最短木板,结合这些暴露出来的弱点和问题,可以协
助企业有效的了解目前降低风险的最迫切任务,使在信息安全方面的有限投入可以得到
最大的回报。
♦作为信息安全状况方面的具体证据和真实案例
渗透测试的结果可以作为向投资方或管理人员提供的信息安全状况方面的具体
据,一份文档齐全有效的渗透测试报告有助于IT组织管
您可能关注的文档
- 网优入门手册(修改版).pdf
- 不等式恒成立问题(解析版)-2025高考数学压轴大题.pdf
- 部编版三年级语文上册《阅读理解》专项练习题(八)含答案.pdf
- 部编版三年级语文上册《阅读理解》专项练习题(六)含答案.pdf
- 网吧管理系统设计手册.pdf
- 部编版四年级语文上册《阅读理解》专项练习题(十)含答案.pdf
- 部编版四年级语文上册《阅读理解》专项练习题(四)含答案.pdf
- 常见选择题问法与技巧解读-2025年江苏高考地理复习专练(原卷版).pdf
- 传统名篇-2024-2025学年统编版九年级语文下册单元主题阅读专项训练(含答案).pdf
- 导数的概念与运算(原卷版)-2025年高考数学题型重难点专项突破.pdf
- 2025年市总工会党组书记、市委组织部部长生活会“四个带头”个人对照检查发言材料2篇(含上年度整改+个人情况、个人事项+典型案例).docx
- 2025年部编版小学六年级下册《道德与法治》第四单元 让世界更美好第10课 我们爱和平教学课件.pptx
- 公司领导班子2025年围绕“四个带头”主题检视问题整改落实方案与组织生活会批评意见(20条)2篇文.docx
- 教育系统党组班子2025年对照“四个带头”含意识形态、以典型案例举一反三解析检视材料【2篇文】.docx
- 2025年国有企业领导班子、学校副校长生活会“四个带头”方面对照个人检视发言材料2篇文(附:上年度整改情况、典型案例解析).docx
- 2025年生活会“四个带头”个人对照检查材料2篇文(含对其他领导批评意见,个人公开事项申报、意识形态).docx
- 2025年国有企业党委书记、领导班子生活会“四个带头”方面对照检查发言材料2篇文(上年度整改情况).docx
- 乡镇领导班子、市委组织部常务副部长2025年对照“四个带头”含违纪行为为典型案例的剖析与反思检视剖析材料{2篇文}.docx
- 市委社会工作部2025年生活会领导班子对照检视发言材料2篇文(含以案为鉴,深刻反思存在问题、反面典型案例举一反三解析、其他需要说明情况).docx
- 2025年民主生活会、组织生活会批评意见(20条)与市直单位领导班子“四个带头”对照检查材料【含上年度查摆问题整改落实情况】2篇文.docx
文档评论(0)