昆仑联通安全托管服务

以整体业务持续安全为目标,以安全效果落地为保障,以闭环式安全管理为依托,通过标准工单流程为企业建立安全服务体系;通过资产管理、漏洞管理、威胁管理、时间管理四大服务内容实现安全可量化
了解咨询

雷达评级

A

用户规模

-

产品上线

-

商品详情

商品亮点
  • 1、安全专持续服务,防护水平动态调整,安全工作主动开展;
  • 2、打通技术体系和管理体系,发挥两大体系的安全效益;
商品说明
版本: V1.0 交付方式: 人工服务
适用于: Windows/Linux/Android/iOS/Unix 上架日期: 2020-10-26
交付SLA: 7 自然日
一、服务说明

安全托管就是在日常的运营中把资产具有的脆弱性和威胁一步一步降低,将资产面临的风险一步一步降低,以此为目标的一套主动、闭环、持续的安全机制。

二、安全运营机制

以安全组件为基础收集安全信息,依托云端SOC平台进行管理。线上安全专家7X24监控,主动响应服务,线下专家现场应急服务,定期进行汇总报告,构建多产品防线,统一管理的持续运营、安全闭环、主动防御的立体防御体系。

三、服务内容

漏洞分析与管理

•      漏洞扫描与验证

•      漏洞修复优先级排序与通告

•      漏洞落地性处置建议

•      漏洞复测与状态追踪

弱口令分析与管理

•      实现信息化资产不同应用弱口令猜解检测最新漏洞预警与响应

•      资产指纹信息梳理

•      最新漏洞预警与排查

•      最新漏洞处置指导

•      最新漏洞复测与状态跟踪

漏洞协助处置

•      定制处置方案

•      处置方案验证

•      漏洞处置实施

主动分析与响应

•      每月主动分析病毒/攻击类的安全事件

•      每月主动分析漏洞利用类的安全事件并验证该漏洞是否利用成功,提供工具协助处置;

•      每月主动分析失陷类的安全事件并协助用户处置,并提供溯源服务

威胁分析与通告

•      结合大数据分析、人工智能、云端专家提供安全事件发现服务

•      实时监测网络安全状态,对攻击/病毒事件自动化生成工单,及时进行分析与预警。

•      安全专家针对每一类威胁,进行深度分析验证

策略管理

•      策略调配,定期管理,调整流行威胁通告与排查

•      结合威胁情报,安全专家排查是否对用户资产造成威胁并通知用户,协助及时进行安全加固持续攻击对抗

•      通过攻击日志分析,发现持续性攻击,立即采取行动实时对抗。

•      通过全网大数据分析,发现有境外黑客或高级黑客正在攻击,立即采取行动封锁黑客行为

事件分析与处置

•      对用户上报的安全事件进行及时响应。

•      实时针对异常流量分析、攻击日志和病毒日志分析,经过海量数据脱敏、聚合发现安全事件。

•      针对分析得到的安全攻击类型,帮助客户快速恢复业务,消除或减轻影响

安全运营可视化

•      通过安全运营平台,随时查看业务资产安全状态

•      在线展示所有事件监测结果、防御过程和防御结果

•      在线展示所有服务内容、流程和事件处理进展

应急响应

•      入侵影响抑制

•      入侵威胁清除

•      入侵原因分析

•      加固建议指导

定期安全运营汇报

•      定期总结阶段性安全运营情况发送给用户,并向用户总结汇报
 
四、服务核心价值

主动式服务,7X24小时持续监控,闭环式问题处理,安全效果有效保障;在不增加用户IT人员负担的情况下实现安全效果落地,快速提升企业安全应对能力和安全管理能力。

用户案例

北京某制造业2020年安全托管服务
安全运营详情

A.  外部威胁

识别攻击行为识别出黑客暴力破解以及持续性攻击行为,提供4次外部威胁管理服务,及时对相关策略及业务系统进行安全加固,防止黑客进一步入侵。

--运营期间共进行外部威胁管理4次,累计发现恶意攻击源173个,已通告进行处置。例:3月存在system漏洞攻击,4月存在webshell上传攻击。

--运营期间,共进行脆弱性管理5次,对内网进行脆弱性分析,目前存在明文传输服务器共计1台,存在弱密码登录记录的服务器共2台。

B.  漏洞管理

深信服通过漏扫设备,扫描发现确认内网业务系统存在的漏洞,已通过安全服务专家通告。

--运营期间共进行漏洞管理3次,第二次全部资产漏扫共有漏洞65个,其中高危漏洞6个,中危32个,低危27个,目前已修复26个漏洞,待修复漏洞39个。

--运营期间共进行漏洞管理5次,发现策略调优项6处,未进行整改,已通过综合分析报告方式推送。

C.  威胁情报

深信服针对最新流行威胁事件。 共发起了16次0day漏洞威胁通告,检查确认是否存在受影响的业务,并加强安全策略,防止业务遭受该类漏洞以及新型病毒的入侵。


运营期间,0day漏洞威胁16次(威胁通告来源于深信服威胁情报中心),病毒威胁预警2次,经深信服安全组件进行联动检测,检测结果总结如下:

--检测内网暂不存在0day漏洞攻击事件,非未公开漏洞细节的0day漏洞已进行策略检查进行有效检测。