国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號

您的安全托管了嗎
2006-08-09   

對于大型的網(wǎng)絡(luò)機構(gòu)和信息中心,為了保障處理安全事務(wù)的及時性,滿足提高整體信息化安全等級的需求,付出了更多的資源和風(fēng)險成本。在信息安全市場出現(xiàn)的安全托管服務(wù)(Managed Security Services)業(yè)務(wù)正是迎合了上述諸多因素后孕育而生的。

安全托管服務(wù)提供商(MSSP,MSS Provider)為客戶管理及監(jiān)控信息安全系統(tǒng)與設(shè)備,并在威脅事件發(fā)生的第一時間作出適當(dāng)回應(yīng)。通過MSSP專業(yè)的信息安全人員以及網(wǎng)絡(luò)安全經(jīng)驗,用戶可以輕松地管理防火墻、VPN、入侵檢測系統(tǒng)、企業(yè)防毒系統(tǒng),運行定期網(wǎng)絡(luò)安全掃描,甚至做到7×24全天候的安全監(jiān)控與回應(yīng),避免了管理網(wǎng)絡(luò)安全設(shè)備時經(jīng)驗不足的問題,有效降低企業(yè)整體運營成本與安全風(fēng)險。

MSS的風(fēng)險評估

企業(yè)往往很難確切地對安全效益進(jìn)行評估,安全托管服務(wù)可以有效的緩解這些問題。利用安全托管這種業(yè)務(wù)形式,用戶可以用低于自建安全設(shè)備的成本購買到專業(yè)安全廠商提供的服務(wù),并且這些服務(wù)的質(zhì)量往往相對較高。風(fēng)險管理作為安全體系建立的基石,它是一個識別、控制、降低或消除安全風(fēng)險的活動,通過風(fēng)險評估來識別風(fēng)險大小,通過制定信息安全方針,采取適當(dāng)?shù)目刂颇繕?biāo)與控制方式對風(fēng)險進(jìn)行控制,使風(fēng)險被避免、轉(zhuǎn)移或降至一個可被接受的水平。專業(yè)安全廠商提供的風(fēng)險管理服務(wù)一般包括:調(diào)查分析用戶的已有策略,從管理制度、實際網(wǎng)絡(luò)情況、物理安全、人員安全、第三方安全等多方面來評估分析;另外,風(fēng)險管理將調(diào)查業(yè)務(wù)流程,并對信息 資產(chǎn)進(jìn)行賦值和等級劃分;最后,結(jié)合工具掃描、人工評估對系統(tǒng)、網(wǎng)絡(luò)、數(shù)據(jù)庫以及管理制度進(jìn)行安全性評估,完成信息安全風(fēng)險報告。

主要服務(wù)范圍

目前有很多全球知名的安全廠商都向用戶提供托管形式的安全服務(wù),國外的公司包括:防火墻軟件供應(yīng)商Check Point、以網(wǎng)絡(luò)安全產(chǎn)品而聞名的Juniper、提供全面的網(wǎng)絡(luò)安全解決方案的賽門鐵克等;國內(nèi)的綠盟科技、啟明星辰,以及眾多的信息安全響應(yīng)小組等。他們多以風(fēng)險管理服務(wù)為基礎(chǔ),配套的安全服務(wù)覆蓋面也涉及到了安全領(lǐng)域的諸多環(huán)節(jié)。

安全顧問服務(wù)

這項服務(wù)中包括安全咨詢服務(wù)和漏洞公告服務(wù)。對于網(wǎng)絡(luò)管理人員,特別是復(fù)雜網(wǎng)絡(luò)的管理人員,由于時間和工作關(guān)系,通常會遇到無法收集并與分類相關(guān)的安全報告,使得網(wǎng)絡(luò)中總是或多或少地存在被忽視的安全漏洞。可以對客戶的互聯(lián)網(wǎng)關(guān)鍵業(yè)務(wù)應(yīng)用系統(tǒng)進(jìn)行調(diào)研,結(jié)合國內(nèi)外最新的網(wǎng)絡(luò)安全技術(shù),為托管客戶提供符合自身實際情況的網(wǎng)絡(luò)安全解決方案和安全體系設(shè)計方案。

安全加固服務(wù)

這項服務(wù)可以說在幾年前是信息安全公司“壓箱底”的招牌菜,但隨之入侵技術(shù)和防范技術(shù)的透明化和簡單化,輝煌的年代逐步退卻了。主機系統(tǒng)加固是構(gòu)成此服務(wù)項目的核心,根據(jù)安全評估結(jié)果,制定相應(yīng)的系統(tǒng)加固方案,針對不同目標(biāo)系統(tǒng),通過打補丁、修改安全配置、增加安全機制等方法,合理進(jìn)行安全性加強。

例如:操作系統(tǒng)中的補丁、文件系統(tǒng)、賬號管理、網(wǎng)絡(luò)及服務(wù)、注冊表、共享、應(yīng)用軟件、審計與日志管理、緊急恢復(fù)、加密通信及數(shù)字簽名;數(shù)據(jù)庫系統(tǒng)中的的補丁、賬號管理、口令強度和有效期檢查、遠(yuǎn)程登陸和遠(yuǎn)程服務(wù)、存儲過程、審核層次、備份過程、角色和權(quán)限審核、并發(fā)事件資源限制、訪問時間限制、審核跟蹤、特洛伊木馬等。在網(wǎng)絡(luò)設(shè)備上,主要進(jìn)行遠(yuǎn)程管理和維護(hù)的安全、口令安全性、配置確認(rèn)與清理、系統(tǒng)升級與補丁安裝等工作。在防火墻部分,主要進(jìn)行遠(yuǎn)程維護(hù)安全性設(shè)置、防火墻規(guī)則的確認(rèn)、審計與無用策略清理等工作。

安全服務(wù)公司服務(wù)流程可以歸納為:首先針對評估分析報告的內(nèi)容提出系統(tǒng)加固報告,并將系統(tǒng)加固報告、加固步驟、所需補丁程序以光盤形式提交客戶,并由安全工程師與客戶的網(wǎng)絡(luò)管理員或者系統(tǒng)管理員一起實施加固工作。

安全接入服務(wù)

網(wǎng)絡(luò)接入安全是從2006年年初才被多數(shù)的安全服務(wù)廠商納入到服務(wù)范圍內(nèi)的項目,將最近較為火熱的“內(nèi)網(wǎng)端點安全”和原有的“身份認(rèn)證體系”、“虛擬專用網(wǎng)”共同打包,稱為安全接入服務(wù)。

1. 身份認(rèn)證體系

計算機的安全問題實質(zhì)上是整個系統(tǒng)中各種實體之間信任問題和信息交換的真實性問題。從服務(wù)器角度去看,真正的系統(tǒng)安全就是“可信的操作員”在“可信的客戶機”上運行的“可信應(yīng)用服務(wù)”。MMSP會根據(jù)安全評估的基礎(chǔ),指導(dǎo)用戶根據(jù)業(yè)務(wù)部分情況,選擇建立或者購買第三方的數(shù)字證書產(chǎn)品。

2. 虛擬專用網(wǎng)

在規(guī)模較大的網(wǎng)絡(luò)機構(gòu),在沒有分支(分校)機構(gòu)前,大多會使用監(jiān)控整個網(wǎng)絡(luò)健康狀況的中央化控制臺,確保關(guān)鍵任務(wù)應(yīng)用程序和系統(tǒng)順利運行。而在由分布式計算領(lǐng)域組成的分支機構(gòu)和總部之間,如果不將用戶身份信息編制到本地目錄和數(shù)據(jù)庫中(即“身份島”),就會由此產(chǎn)生大量孤立、分散的身份和訪問管理系統(tǒng),從而帶來了繁重的管理負(fù)擔(dān)和高昂的成本。

3. 內(nèi)網(wǎng)端點安全

端點安全,即當(dāng)PC或筆記本電腦接入本地網(wǎng)絡(luò)時,通過特殊的協(xié)議對其進(jìn)行校驗,除了驗證用戶名密碼、用戶證書等用戶身份信息外,還驗證終端是否符合管理員制定好的安全策略,如:操作系統(tǒng)補丁、病毒庫版本等信息。并各自制定了自己的隔離策略,通過接入設(shè)備(防火墻、交換機、路由器等),強制將不符合要求的終端設(shè)備隔離在一個指定區(qū)域,只允許其訪問補丁服務(wù)器進(jìn)行下載更新。在驗證終端主機沒有安全問題后,再允許其接入被保護(hù)的網(wǎng)絡(luò)。

防毒防黑與應(yīng)急響應(yīng)

MSP的安全服務(wù)其實從始至終都圍繞著“防毒防黑”主題進(jìn)行。通過前面的系統(tǒng)加固,將客戶的網(wǎng)絡(luò)、主機、數(shù)據(jù)庫和CGI程序的安全漏洞掃描(Scanning),優(yōu)化系統(tǒng)配置(Configuration)和系統(tǒng)更新(Patching),最大可能地彌補最新的安全漏洞和消除安全隱患。而這些都是完成了網(wǎng)關(guān)級別和服務(wù)器級別的病毒防護(hù),在一個短時間內(nèi)把不同跨度的區(qū)域網(wǎng)絡(luò)進(jìn)行同步更新,這要比更新單臺服務(wù)器的防病毒庫要困難許多倍。這就決定了我們另外選擇企業(yè)級別的防毒產(chǎn)品時要另行選擇產(chǎn)品,而產(chǎn)品選型方面可以與MSP共同協(xié)商解決。

在入侵檢測方面,技術(shù)和產(chǎn)品已經(jīng)相當(dāng)?shù)某墒欤ㄟ^在客戶的網(wǎng)絡(luò)和主機上部署入侵檢測探頭(Probing),將黑客入侵跡象實時報警到網(wǎng)管監(jiān)控中心,這些都是很容易實現(xiàn)的技術(shù)。但作為客戶,我們應(yīng)當(dāng)發(fā)現(xiàn)入侵行為后立即及時阻斷被入侵系統(tǒng),同時迅速與安全服務(wù)工程師進(jìn)行聯(lián)系,將記錄完整保存,為法律訴訟提供所需要的黑客入侵證據(jù)。

應(yīng)急響應(yīng)方面,大多數(shù)的網(wǎng)絡(luò)安全公司服務(wù)還是相當(dāng)?shù)轿坏模坏┏霈F(xiàn)問題,工程師會在最快的時間趕到第一現(xiàn)場。但這里存在一個問題,就是MSP的辦公地點的問題,所以我們在選擇MSP的時候一定要考慮到工作地點和公司規(guī)模等諸多因素,同時需要注意到廠商一般在服務(wù)期內(nèi)提供有限的應(yīng)急響應(yīng),我們應(yīng)當(dāng)根據(jù)網(wǎng)絡(luò)規(guī)模的大小合理簽訂合同,避免資金的浪費。

MMS的不足之處

安全培訓(xùn)服務(wù)

組織在購買了安全服務(wù)后,培訓(xùn)工作一般都是廠商奉送的。他們一般為客戶提供的安全培訓(xùn)包括:互聯(lián)網(wǎng)安全的最新進(jìn)展和發(fā)展趨勢;網(wǎng)絡(luò)安全技術(shù)和產(chǎn)品;安全管理制度等。一般的單位都滿足于這樣的培訓(xùn)內(nèi)容,但我感覺這樣的培訓(xùn)并不能夠起到安全意識和安全技能“跨越性”提高的功效。我們可以根據(jù)內(nèi)部人員分工的實際情況,向廠商說明需求,要求提供不同等級和內(nèi)容的安全培訓(xùn)。

市場不規(guī)范

在MSP選擇問題上面臨很大的風(fēng)險。目前國內(nèi)市場上MSP的數(shù)目眾多,由于網(wǎng)絡(luò)安全技術(shù)的快速發(fā)展,利潤極高,使許多IT公司開辟了此項業(yè)務(wù),猶如雨后春筍般涌現(xiàn)出來。但是這些機構(gòu)的水平參差不齊,既有世界頂級服務(wù)提供商,也有一個人一臺電腦的安全顧問。由于行業(yè)存在不規(guī)范,我們很多時候難以對服務(wù)商的背景、資質(zhì)準(zhǔn)確了解,而真實的水平往往在過程中才能被準(zhǔn)確評估。

加快速市場化

良好的安全技術(shù)水平,確實能夠處理解決各種安全問題,但在近幾年中的失敗案例中我們看到,技術(shù)在這里不是萬能的。比如:需要熟悉客戶的業(yè)務(wù)工作,往往嚴(yán)重的安全事件都是和應(yīng)用相關(guān)聯(lián)的,必須是一個行業(yè)專家,了解客戶的業(yè)務(wù)才能做好MSs。

MSS的高速成長也造成服務(wù)價格的下跌,但安全事件發(fā)生的幾率卻有增無減,運營成本也逐步升高。由此我們看到,MS市場規(guī)范將會悄然形成,作為客戶,我們應(yīng)在不遠(yuǎn)的將來享受優(yōu)質(zhì)全面的信息安全服務(wù)以及合理的價格。

68476636-8002)

熱詞搜索:

上一篇:客戶化的信息安全服務(wù)
下一篇:談信息安全服務(wù)的未來——TMES

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
欧美成人免费va影院高清| 久久成人综合视频| 亚洲校园激情| 欧美性大战久久久久久久蜜臀 | 国产精品久久久久三级| 亚洲欧美日韩中文视频| 国产亚洲欧美日韩美女| 老司机一区二区| 日韩一区二区精品视频| 国产精品久久久久久久久久免费| 欧美亚洲午夜视频在线观看| 影音先锋国产精品| 欧美午夜大胆人体| 久久久91精品国产一区二区三区| 亚洲黄色成人| 国产精品视频1区| 美女脱光内衣内裤视频久久网站| 一区二区三区国产在线| 国产综合久久久久久鬼色| 欧美激情1区| 久久av一区二区三区| 亚洲精品少妇| 国内精品伊人久久久久av一坑| 欧美精品18videos性欧美| 欧美影视一区| 亚洲调教视频在线观看| 亚洲成人在线| 国产日韩免费| 欧美性片在线观看| 欧美高清不卡在线| 久久精品国产精品亚洲| 中日韩男男gay无套| 1000部国产精品成人观看| 国产精品一区二区在线观看不卡| 欧美精品18+| 久久综合成人精品亚洲另类欧美| 亚洲一区二区三区在线看| 亚洲国产精品一区在线观看不卡| 国产日产欧美精品| 国产精品久久久久久久久| 欧美激情bt| 久久只有精品| 久久不射网站| 午夜精品视频网站| 亚洲自拍偷拍福利| 一区二区三区高清不卡| 亚洲黄色一区| 亚洲国产精品一区二区第四页av | 亚洲高清毛片| 国产伦精品一区二区三区| 欧美日韩在线精品| 欧美啪啪一区| 欧美日韩免费区域视频在线观看| 欧美大秀在线观看| 欧美黄色aa电影| 欧美成人首页| 欧美二区乱c少妇| 欧美国产欧美亚洲国产日韩mv天天看完整| 久久国产精品久久国产精品| 午夜精品福利电影| 欧美一区二区在线观看| 午夜日韩在线| 午夜国产不卡在线观看视频| 亚洲精品久久久蜜桃| 亚洲福利精品| 亚洲激情视频网| 亚洲日本aⅴ片在线观看香蕉| 亚洲欧洲一级| 日韩视频免费观看| 亚洲图中文字幕| 午夜免费在线观看精品视频| 亚洲欧美激情视频| 欧美在线一级va免费观看| 久久国产精品99精品国产| 久久精品视频免费观看| 欧美私人网站| 欧美日韩在线播放| 欧美色图天堂网| 国产精品主播| 国产一区二区激情| 亚洲国产精品一区二区三区| 一本色道久久综合狠狠躁篇的优点| 99精品热视频| 欧美一区二区观看视频| 久久综合网色—综合色88| 欧美高清在线观看| 欧美色中文字幕| 国产日产高清欧美一区二区三区| 亚洲美女在线观看| 夜夜嗨av一区二区三区网页| 亚洲在线网站| 久久综合国产精品台湾中文娱乐网| 欧美成人中文| 国产精品永久入口久久久| 在线看片第一页欧美| 一本久久a久久免费精品不卡| 欧美一区二区视频观看视频| 欧美国产精品久久| 国产精品高潮呻吟久久av黑人| 国产亚洲一二三区| 99精品国产高清一区二区| 欧美一区二区三区男人的天堂| 欧美成人自拍| 国产女主播一区二区三区| 91久久夜色精品国产九色| 午夜精彩视频在线观看不卡| 女主播福利一区| 国产欧美69| 日韩视频精品| 久久精品综合一区| 国产精品草草| 亚洲欧洲日本在线| 久久久亚洲高清| 国产精品日韩欧美大师| 亚洲免费观看高清完整版在线观看熊| 欧美中文字幕视频在线观看| 欧美性色aⅴ视频一区日韩精品| 影音先锋久久| 久久精品视频在线播放| 欧美日韩一区二区三区四区在线观看| 欧美亚洲免费高清在线观看| 欧美日韩mp4| 亚洲国产精品va| 久久中文字幕导航| 国产一区二区成人| 午夜天堂精品久久久久| 欧美日韩免费观看一区| 在线欧美亚洲| 久久精品视频在线播放| 国产欧美日韩另类视频免费观看| 一区二区三区视频在线| 欧美—级高清免费播放| 国语对白精品一区二区| 欧美一级在线播放| 国产精品亚洲欧美| 亚洲欧美日韩成人| 国产精品porn| 亚洲天堂偷拍| 国产精品日韩精品欧美精品| 亚洲在线视频| 国产精品网红福利| 午夜久久久久久| 国产欧美一区二区三区国产幕精品 | 欧美1区2区| 亚洲电影中文字幕| 噜噜爱69成人精品| 亚洲国产经典视频| 欧美www视频在线观看| 亚洲黑丝一区二区| 欧美精品日日鲁夜夜添| 日韩午夜精品| 国产精品成人va在线观看| 在线电影欧美日韩一区二区私密| 暖暖成人免费视频| 日韩亚洲欧美精品| 国产精品高潮视频| 久久疯狂做爰流白浆xx| 在线看日韩欧美| 欧美精品久久一区| 制服丝袜亚洲播放| 国产啪精品视频| 久久综合久久88| 日韩天天综合| 国产欧美日韩在线| 麻豆成人精品| 亚洲午夜精品福利| 国产午夜精品一区二区三区欧美| 久久深夜福利| 一区二区不卡在线视频 午夜欧美不卡在 | 欧美精品九九| 午夜精品短视频| 黄色日韩精品| 欧美精品一线| 欧美一区三区二区在线观看| 在线观看亚洲a| 欧美特黄一级大片| 另类成人小视频在线| 一区二区三区回区在观看免费视频| 国产伦精品一区二区三区高清版| 久久婷婷丁香| 亚洲一区精品视频| 伊人伊人伊人久久| 国产精品久久久久久久久免费樱桃| 久久成人资源| 这里只有精品在线播放| 激情久久久久久久久久久久久久久久| 免费成人你懂的| 欧美一区2区视频在线观看| 亚洲国产日韩欧美在线动漫| 国产精品一区二区你懂的| 女人天堂亚洲aⅴ在线观看| 亚洲女人天堂成人av在线| 亚洲欧洲日产国产网站| 国产日韩在线一区| 欧美日韩在线另类| 麻豆成人在线播放| 久久精品网址| 午夜久久美女| 亚洲一区二区三| 99视频精品在线|