企业等级: | 普通会员 |
经营模式: | 商业服务 |
所在地区: | 北京 北京市 |
联系卖家: | 刘斌 先生 |
手机号码: | 18511298320 |
公司官网: | bjdmmf.tz1288.com |
公司地址: | 北京市海淀区上地信息路11号彩虹大厦北楼西段205室 |
安全运营服务——服务流程
以WebShell后门攻击事件为例,安全运营监控方案,深信服MSS运营中心监测到用户内网工资查询系统遭到WebShell后门攻击,平台自动推送工单告警;MSS运营中心的安全立即对攻击进行验证并主动联系用户,对该攻击事件作出包含隔离主机、定位威胁路径、查杀恶意文件、溯源加固等处置动作。处置全程时间不超过2个小时,有效化解用户业务系统发生更大面积安全事件的危机。
安全基线检查服务:为满足安全规范要求,提供直接反映系统自身安全脆弱性的安全配置检查服务,包括账号配置安全、口令配置安全、授权配置、日志配置、IP 通信配置等配置检查。
行为安全审计服务:通过搜集不同设备日志及用户操作行为,运用特定算法分析基于实际不同的安全场景的多维度用户行为是否异常,安全运营监控介绍,并提供及时告警信息的行为安全审计服务。
设备安全分析服务:提供各类安全设备产生的事件分析的设备安全分析服务,通过收集防御系统、下一代防火墙、Web应用防火墙、邮件网关等防护设备日志,定期分析并筛选有价值安全事件,并通知用户。
恶意文件分析服务:基于在线沙箱和人工文件分析,对恶意文件(可提交文件的基本信息、危险行为、文件操作、注册表操作、进程操作、网络访问等)的行为进行分析。
威胁分析服务:持续对用户责任网络空间范围内存在的威胁事件进行分析,并在监测到安全事件或威胁行为后即时通告用户,指导用户调整安全配置及阻断威胁行为。
安全运营服务介绍
安全运营服务(Managed Security Service,简称:MSS)是深信服基于安全风险管理,利用三级安全服务经验、人工智能平台及不休息的优势,颠覆以往人工服务模式,安全运营监控价格,提出了“7*24小时人机共智保护用户信息资产”的安全服务。
安全运营服务以保障网络安全“持续有效”为目标,安全运营监控,围绕资产、漏洞、威胁、事件四个要素,通过“人机共智”模式整合技术、流程开展持续化的网络安全保障工作,与用户一同构建持续(7*24小时)、主动、闭环的安全运营体系。