四叶草安全重保服务
四叶草安全重保服务针对重要会议或重大活动(如国庆、大会等)期间进行重大事件安全保障,对迎检时期的党政机关、企事业单位、关键信息基础设施单位及各类高校、企业进行保障。
我们会提供保障前检查与整改、保障中预警与监控、保障后总结与分析的多项服务多层保障,助力节假日与重要会议时期信息系统安全稳定运行。
重保服务介绍
重大会议网络安全威胁
►►►
1|主动攻击
主动攻击包括企图绕过或者破坏或者保护措施、引入恶意代码、盗窃和篡改信息。
实现方式包括攻击网络枢纽、利用传输中的信息、渗透(电子方式)某个区域、攻击某个正在连接的远程合法用户。
主动攻击造成的结果包括泄露或者传播数据文件,拒绝服务以及更改数据。
►►►
2|物理攻击
物理临近攻击指未授权的个人以更改、收集或者制造拒绝访问攻击为目的而在物理上接近网络、系统、场所或者设备。
实现物理临近攻击的方式是偷偷或者公然接近,或者二者兼而有之。
►►►
3|内部攻击
内部人员攻击可以是恶意的或者非恶意的。恶意攻击是指内部人员有计划的窃听、偷窃或者损坏信息;以欺骗方式使用信息,或拒绝其它授权用户的访问。
非恶意攻击则通常由粗心、缺乏技术知识或为了“完成工作”无意间绕过安全策略等行为造成。
政策法规
-网络安全法-
第五条 国家采取措施,监测、防御、处置来源于中华人民共和国境内外的网络安全风险和威胁,保护关键信息基础设施免受攻击、侵入、干扰和破坏,依法惩治网络违法犯罪活动,维护网络空间安全和秩序。
第二十一条 国家实行网络安全等级保护制度。网络运营者应当按照网络安全等级保护制度的要求,履行下列安全保护义务,保障网络免受干扰、破坏或者未经授权的访问,防止网络数据泄露或者被窃取、篡改。
第二十五条 网络运营者应当制定网络安全事件应急预案,及时处置系统漏洞、计算机病毒、网络攻击、网络侵入等安全风险;在发生危害网络安全的事件时,立即启动应急预案,采取相应的补救措施,并按照规定向有关主管部门报告。
重保服务方案
重保前——统筹部署
1|明确重保责任与义务
相关主管单位组织各委办局网站负责人进行会议报告,说明当前网络安全的现状,会议期间网络安全的责任与义务,要求各网站负责人认真落实要求,积极配合技术支撑保障队伍的工作。预防和减少会议期间重大网络安全事件造成的损失和影响。
2|会议网络安全培训
培训对象:管理层、会议业务专员等
培训价值:使其熟悉会议的安全行为管理模式、增强安全意识,从而将安全问题发生的几率降到最小。
3|威胁检查与整改
针对漏扫和渗透结果,协助整改,并对整改后的站点进行复检。
4|应急演练
协助设计重保期间,高危应急演练场景,并完成演练。
和相关单位配合设计应急演练的流程,设计各种场景,检测各家产品配合情况以及产品是否有失效情况,以及失效后处理方案。
重保中——协同作战
1|安全处置
网络安全事件处置,实时监测网络安全攻击入侵事件,当出现安全攻击事件时第一时间响应进行处置,保障信息系统安全运行。
2|安全设备故障处置
实时监测设备运行状态,当设备出现运行故障时第一时间响应进行处置,保障设备正常运行。
3|安全值守
在全市范围7*24小时安全值守:重要系统专人值守,三级及以下系统设立值守点;值守期间,密切注视各系统运行情况(针对网站可用性、黑链、暗链、篡改、挂马及其他安全事件进行分析和处置),一旦发生网络安全事件,立即启动应急预案、迅速应对、有效处置。
4|攻击溯源
威胁检测
|
事件还原
|
时间追溯
|
威胁处理
重保后——报告归档
1|输出服务报告,对保障工作进行总结。
2|提供威胁修复建议。
重保服务优势
全面的安全服务资质
专业的安全技术团队
丰富的项目经验
高度的客户认可
►►►
1|一流服务团队
由近百名中国第一代白帽子组成的资深技术团队,研究最新前沿科技,为会议提供最新的供全球威胁情报;顶级信息安全专家,拥有
ISO27001LA/CISA/CISP/CISP/PMP等资质认证的安全服务专家。
►►►
2|丰富项目经验
- 十九大安保 -
会议期间,四叶草安全对全省1746个关键信息基础设施进行全面风险排查,取得了重大成绩,有力地保障了电力、金融、能源、运营商、国企的信息系统安全。在四叶草安全的努力下,十九大期间,确保陕西零事 故,极大地支援了地方建设。
- G20峰会 -
在G20峰会为杭州市所有的水电、火电、石油、石化、公共交通、银行、轨道交通网络等多个信息系统提供安全保障,取得重大成绩,在四叶草安全的努力下,保障了各类工控系统安全,确保G20峰会期间0事故发生。
►►►
3|高度认可
获得众多服务客户感谢信。
综上,四叶草安全重保服务能够进一步强化网络基础设施和重点保障对象的安全防护,加强网络安全监测预警和应急处置,及时发现问题、解决问题,不断完善应急预案,确保重大涉网突发事件能够得到有效处置,从严从细从实做好各项保障工作。
联系名片:
推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……
还没有评论,来说两句吧...