随着网(wǎng)络化(huà)和(hé)信(xìn)息化(huà)建設的(de)不(bù)斷深入(rù),网(wǎng)络安(ān)全(quán)事(shì)件(jiàn)也(yě)在(zài)不(bù)斷發(fà)生(shēng)。從勒索病毒到(dào)惡意(yì)软(ruǎn)件(jiàn)攻击,再到(dào)目前(qián)的(de)數據(jù)洩漏,网(wǎng)络安(ān)全(quán)問(wèn)題(tí)越来(lái)越被(bèi)重(zhòng)視。如(rú)何有效的(de)保障网(wǎng)络安(ān)全(quán),防患于未然,山(shān)東(dōng)正(zhèng)舟推出(chū)專業的(de)网(wǎng)络安(ān)全(quán)體(tǐ)檢服(fú)务。
一(yī)、服(fú)务簡介
正(zhèng)舟网(wǎng)络安(ān)全(quán)體(tǐ)檢服(fú)务由(yóu)安(ān)全(quán)服(fú)务工程师(shī),結合國(guó)內(nèi)主(zhǔ)流安(ān)全(quán)廠(chǎng)商研發(fà)的(de)安(ān)全(quán)檢測工具,对(duì)組織內(nèi)IP資産開(kāi)展(zhǎn)專業的(de)安(ān)全(quán)檢測,旨在(zài)幫助組織全(quán)面(miàn)識别IP資産(含影子資産)、挖掘潛在(zài)安(ān)全(quán)漏洞(dòng),預防安(ān)全(quán)漏洞(dòng)引發(fà)的(de)安(ān)全(quán)風(fēng)險,避免發(fà)生(shēng)重(zhòng)大(dà)安(ān)全(quán)事(shì)件(jiàn),影響組織的(de)声譽和(hé)形象(xiàng)。
二(èr)、用(yòng)户需求
1、安(ān)全(quán)主(zhǔ)管(guǎn)/監管(guǎn)單位(wèi)漏洞(dòng)通(tòng)報預防
——面(miàn)对(duì)弱監管(guǎn)壓力下(xià)的(de)用(yòng)户,被(bèi)通(tòng)報後(hòu)通(tòng)过轻量(liàng)級預算,快(kuài)速整改加固,並(bìng)避免下(xià)次(cì)通(tòng)報。
2、事(shì)件(jiàn)發(fà)生(shēng)前(qián)提(tí)前(qián)預防,避免發(fà)生(shēng)重(zhòng)大(dà)安(ān)全(quán)事(shì)件(jiàn);事(shì)件(jiàn)發(fà)生(shēng)後(hòu)的(de)隐患排查
——事(shì)件(jiàn)發(fà)生(shēng)前(qián)定(dìng)期(qī)巡檢,高(gāo)危問(wèn)題(tí)及(jí)时(shí)發(fà)現(xiàn),預防勒索病毒;
——事(shì)件(jiàn)發(fà)生(shēng)後(hòu),通(tòng)过應(yìng)急響應(yìng)+安(ān)全(quán)體(tǐ)檢,收(shōu)斂影響面(miàn),進(jìn)行傳播抑制。
三、差距分(fēn)析
1、用(yòng)户側
① 人(rén)員层(céng)面(miàn):缺乏專業的(de)人(rén)員進(jìn)行安(ān)全(quán)檢測;
② 工具层(céng)面(miàn):缺乏專業的(de)工具,而(ér)且(qiě)購买漏洞(dòng)掃描設备成(chéng)本(běn)高(gāo),後(hòu)期(qī)使用(yòng)運維壓力大(dà);
③ 经費层(céng)面(miàn):預算有限,無法(fǎ)批出(chū)大(dà)量(liàng)经費。
2、現(xiàn)有方(fāng)案側
背景:現(xiàn)有解(jiě)決方(fāng)案一(yī)般为(wèi)采購安(ān)全(quán)設备或(huò)漏洞(dòng)掃描設备,或(huò)采用(yòng)安(ān)全(quán)服(fú)务廠(chǎng)商的(de)服(fú)务;
① 産品以防護为(wèi)主(zhǔ):为(wèi)什(shén)么防護?內(nèi)网(wǎng)有哪些(xiē)問(wèn)題(tí)?用(yòng)户無感(gǎn)知,不(bù)清(qīng)楚被(bèi)通(tòng)報或(huò)者(zhě)引發(fà)安(ān)全(quán)事(shì)件(jiàn)的(de)根(gēn)本(běn)原因(yīn);
② 漏洞(dòng)掃描設备的(de)使用(yòng)对(duì)人(rén)員要(yào)求高(gāo),並(bìng)且(qiě)一(yī)次(cì)性(xìng)投入(rù)成(chéng)本(běn)高(gāo);
③ 原廠(chǎng)服(fú)务成(chéng)本(běn)高(gāo),服(fú)务響應(yìng)相对(duì)較慢(màn)。
四、服(fú)务內(nèi)容
1、資産識别
開(kāi)展(zhǎn)用(yòng)户訪談和(hé)問(wèn)卷(juǎn)調研,确定(dìng)信(xìn)息安(ān)全(quán)風(fēng)險評估範圍及(jí)具體(tǐ)系(xì)統。針(zhēn)对(duì)給(gěi)出(chū)的(de)業务系(xì)統進(jìn)行深度(dù)資産識别,如(rú)業务系(xì)統、數據(jù)文(wén)檔、软(ruǎn)硬(yìng)件(jiàn)資産、物(wù)理(lǐ)环(huán)境、組織管(guǎn)理(lǐ)等信(xìn)息,分(fēn)類(lèi)統計(jì)資産情(qíng)況。基于訪談、人(rén)工审核等方(fāng)式,对(duì)已統計(jì)的(de)資産進(jìn)行核对(duì),确保資産情(qíng)況真实有效。
服(fú)务輸出(chū)物(wù):《資産識别表(biǎo)》
2、脆弱性(xìng)識别(漏洞(dòng)發(fà)現(xiàn))
① 使用(yòng)web應(yìng)用(yòng)安(ān)全(quán)掃描,可(kě)以通(tòng)过漏洞(dòng)掃描工具,掃描Web應(yìng)用(yòng)层(céng)檢測常規的(de)安(ān)全(quán)漏洞(dòng);
② 对(duì)于系(xì)統层(céng)的(de)掃描,可(kě)以使用(yòng)漏洞(dòng)掃描工具对(duì)業务系(xì)統的(de)网(wǎng)络設备、主(zhǔ)機(jī)、操作(zuò)系(xì)統、數據(jù)庫、中(zhōng)间件(jiàn)、應(yìng)用(yòng)软(ruǎn)件(jiàn)等進(jìn)行掃描。
服(fú)务輸出(chū)物(wù):《XXX系(xì)統安(ān)全(quán)漏洞(dòng)掃描報告》、《XXXIP地(dì)址段(duàn)安(ān)全(quán)漏洞(dòng)掃描報告》
3、總(zǒng)結彙報
对(duì)發(fà)現(xiàn)的(de)安(ān)全(quán)問(wèn)題(tí)進(jìn)行彙總(zǒng),編制安(ān)全(quán)體(tǐ)檢評估報告,以簡潔明(míng)了(le)的(de)輸出(chū)物(wù)交付給(gěi)用(yòng)户。組織總(zǒng)結会(huì)議,对(duì)安(ān)全(quán)體(tǐ)檢整體(tǐ)工作(zuò)流程及(jí)結果(guǒ)內(nèi)容進(jìn)行總(zǒng)結,並(bìng)輸出(chū)針(zhēn)对(duì)性(xìng)解(jiě)決方(fāng)案進(jìn)行高(gāo)层(céng)彙報。
服(fú)务輸出(chū)物(wù):《XXX單位(wèi)安(ān)全(quán)體(tǐ)檢評估報告》、《XXX安(ān)全(quán)建設解(jiě)決方(fāng)案》
五(wǔ)、服(fú)务工具
TSS安(ān)全(quán)評估工具
功能(néng):
基于資産發(fà)現(xiàn)、基線(xiàn)核查、系(xì)統漏洞(dòng)掃描、WEB漏洞(dòng)掃描、弱口(kǒu)令掃描为(wèi)一(yī)體(tǐ)的(de)安(ān)全(quán)評估工具。
工作(zuò)模式:
以软(ruǎn)件(jiàn)安(ān)装包(bāo)部(bù)署(shǔ)在(zài)專用(yòng)工作(zuò)站,需要(yào)結合USB-KEY授權使用(yòng)。
六(liù)、方(fāng)案優勢
1、支持(chí)基于五(wǔ)大(dà)热(rè)點(diǎn)事(shì)件(jiàn)的(de)安(ān)全(quán)評估,更(gèng)了(le)解(jiě)業务風(fēng)險。
①勒索病毒風(fēng)險評估
基于对(duì)勒索病毒攻击的(de)深度(dù)剖析,從病毒感(gǎn)染入(rù)口(kǒu)、內(nèi)部(bù)擴散(sàn)傳播等階(jiē)段(duàn)進(jìn)行勒索病毒感(gǎn)染風(fēng)險的(de)綜合評估。
②挖礦病毒風(fēng)險評估
圍繞常見(jiàn)挖礦病毒家族利用(yòng)的(de)漏洞(dòng)、弱密码等技術(shù)風(fēng)險,形成(chéng)感(gǎn)染挖礦病毒的(de)綜合風(fēng)險評估結果(guǒ)。
③數據(jù)洩露(lù)風(fēng)險評估
圍繞數據(jù)洩密行为(wèi)全(quán)流程中(zhōng)的(de)關(guān)鍵环(huán)节(jié),提(tí)取風(fēng)險特(tè)征,並(bìng)整體(tǐ)展(zhǎn)示出(chū)可(kě)能(néng)的(de)數據(jù)洩密事(shì)件(jiàn)的(de)風(fēng)險。
④网(wǎng)站攻击風(fēng)險評估
結合OWASP Top10等主(zhǔ)流Web應(yìng)用(yòng)安(ān)全(quán)風(fēng)險進(jìn)行全(quán)面(miàn)掃描評估,生(shēng)成(chéng)网(wǎng)站業务遭(zāo)受攻击的(de)評估結果(guǒ)。
⑤系(xì)統破壞風(fēng)險評估
針(zhēn)对(duì)经典高(gāo)危漏洞(dòng)、热(rè)點(diǎn)高(gāo)危漏洞(dòng)、突發(fà)0Day漏洞(dòng)等可(kě)能(néng)危及(jí)核心(xīn)業务系(xì)統正(zhèng)常運行的(de)漏洞(dòng)進(jìn)行綜合評估。
2、正(zhèng)舟网(wǎng)络安(ān)全(quán)體(tǐ)檢服(fú)务,相較于傳統的(de)漏洞(dòng)掃描設备采購,性(xìng)價比更(gèng)高(gāo)。
3、能(néng)夠有效幫助用(yòng)户進(jìn)行网(wǎng)络安(ān)全(quán)體(tǐ)檢,全(quán)面(miàn)識别安(ān)全(quán)隐患,挖掘潛在(zài)安(ān)全(quán)漏洞(dòng)(弱密码、Microsoft安(ān)全(quán)漏洞(dòng)、Linux安(ān)全(quán)漏洞(dòng)等)。
魯公(gōng)网(wǎng)安(ān)备
37039002000437号(hào)