欢迎来到淘文阁 - 分享文档赚钱的网站! | 帮助中心 好文档才是您的得力助手!
淘文阁 - 分享文档赚钱的网站
全部分类
  • 研究报告>
  • 管理文献>
  • 标准材料>
  • 技术资料>
  • 教育专区>
  • 应用文书>
  • 生活休闲>
  • 考试试题>
  • pptx模板>
  • 工商注册>
  • 期刊短文>
  • 图片设计>
  • ImageVerifierCode 换一换

    2022年高校安全服务实施方案 .pdf

    • 资源ID:27077849       资源大小:341.37KB        全文页数:25页
    • 资源格式: PDF        下载积分:4.3金币
    快捷下载 游客一键下载
    会员登录下载
    微信登录下载
    三方登录下载: 微信开放平台登录   QQ登录  
    二维码
    微信扫一扫登录
    下载资源需要4.3金币
    邮箱/手机:
    温馨提示:
    快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。
    如填写123,账号就是123,密码也是123。
    支付方式: 支付宝    微信支付   
    验证码:   换一换

     
    账号:
    密码:
    验证码:   换一换
      忘记密码?
        
    友情提示
    2、PDF文件下载后,可能会被浏览器默认打开,此种情况可以点击浏览器菜单,保存网页到桌面,就可以正常下载了。
    3、本站不支持迅雷下载,请使用电脑自带的IE浏览器,或者360浏览器、谷歌浏览器下载即可。
    4、本站资源下载后的文档和图纸-无水印,预览文档经过压缩,下载后原文更清晰。
    5、试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。

    2022年高校安全服务实施方案 .pdf

    高 校 信 息 系 统安全服务方案V1.0(初稿)名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 1 页,共 25 页 - - - - - - - - - 1概述1.1需求分析随着高校网络安全事件的不断增加,安全意识的不断提高,如何有效地选择安全措施, 如何使安全产品发挥应有的作用,如何快速经济地提升系统的安全状况成为客户关心的问题。 大家已不再满足于单纯地购买安全产品,开始寻找全面的、系统的解决方法。在这种环镜下,安全服务逐渐被大家接受,成为贯穿安全工作各个阶段、渗透各个方面的重要措施。IT安全服务是信息系统安全体系中不可或缺的一部分,是整个 IT环境成熟度的一个衡量指标,当整个产业的IT 基础设施建设到一定程度后,在规避安全风险,控制安全成本及商业持续性保降需求的压力之下,就需要开始考虑如何制定符合自身的安全策略并使之与业务结合,这就是安全服务产生的基础。 完整的安全服务不仅能帮助客户解决现有的安全问题,还能够帮助他们预计未来的趋势,规划安全的长期发展。为响应国家信息安全等级保护的要求和高校自身对信息安全的重视,全面的了解自身信息安全隐患,从物理、网络、系统、应用及管理儿个层面分析可能存在的风险,判断高校自身所面临的网络安全态势, 以态势规划系统的下一步建设,特进行此次安全服务项目。1.2项目建设目标通过本服务了解高校自身信息系统从物理层到应用层所存在的安全漏洞、风险隐患。通过对信息系统的安全分析,掌握当前系统的安全态势。建立起一套实时有效的信息安全服务体系, 能根据安全要求的不断发展, 升级和完善相关安全防护功能。名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 2 页,共 25 页 - - - - - - - - - 具体来讲,本项安全服务能帮客户解决以下几个方面问题:完善安全管理制度建立信息安全管理框架了解自身信息安全状况指导未来的信息安全建设和投入加固信息系统任务安保期间信息系统安全保障名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 3 页,共 25 页 - - - - - - - - - 2安全服务相关标准2.1相关标准与规范在整个服务过程中,我们将参照最新和最权威的信息安全标准,作为安全服务的基本原则。这些安全标准包括:GB 17859 -1999计算机信息系统安全保护等级划分准则GB/T 22239 -2008信息系统安全等级保护基本要求GB/T 28448 -2012信息系统安全等级保护测评要求GB/T18336 信息技术 -安全技术 -信息技术安全性评估准则CVE: 通用脆弱性标准。 CVE是个行业标准,为每个漏洞和弱点确定了惟一的名称和标准化的描述, 可以成为评价相应入侵检测和漏洞扫描等工具产品和数据库的基准。IS027001:Code of practice for information security management, 信息安全管理纲要IS013335: Information technology-Guidelines for the management of IT Security,信息技术安全技术IT安全管理指南名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 4 页,共 25 页 - - - - - - - - - 3安全服务3.1安全管理制度梳理服务以信息系统安全等级保护管理要求为依据,结合高校自身管理要求,对高校现有的安全管理制度进行梳理,协助客户建全安全管理制度, 交付客户安全管理制度建议报告。3.1.1安全管理制度安全管理制度是安全管理体系的核心,依据国家等级保护政策的要求,分五个步骤(落实安全责任、管理现状分析、制度安全策略和制度、落实安全管理措施、安全自检与调整)实现安全管理制度建设。3.1.1.1落实信息安全责任制明确领导机构和责任部门,包括设立或明确信息安全领导机构,明确主管领导,落实责任部门。建立岗位和人员管理制度,根据责任分工,分别设置安全管理机构和岗位,明确每个岗位的责任和人文,落实安全管理责任制。3.1.1.2信息系统安全管理现状分析通过开展信息系统安全管理现状分析,查找信息系统安全管理建设整改需要解决的问题,明确信息系统安全管理建设整改的需求。依据等级保护基本要求的标准, 采取对照检查、风险评估、等级测评等方法,分析判断目前采取的安全管理措施与等级保护标准要求之间的差距,分析系统已发生的时间或事故, 分析安全管理方面存在的问题,形成安全管理建设整改的需求并论证。名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 5 页,共 25 页 - - - - - - - - - 3.1.1.3制定安全管理策略和制度根据安全管理需求,确定安全管理目标和安全策略,针对信息系统的各类管理活动,制定人员安全管理制度, 明确人员录用、 离岗、考核、培训等管理内容;制定系统建设管理制度,明确系统定级备案、方案设计、产品采购使用、密码使用、软件开发、工程实施、验收交付、等级测评、安全服务等管理内容;制定系统运维管理制度, 明确机房环境安全、 存储介质安全、设备设施安全、安全监控、恶意代码防范、备份与恢复、应急预案等管理内容;制度定期检查制度,明确检查内容、方法、要求等,检查各项制度、措施的落实情况,并不断完善。规范安全管理人员或操作人员的操作规程等,形成安全管理体系。安全管理体系组成:安全管理体系安全管理方针和安全策略面向中高层管理层各类安全管理制度面向安全管理人员各类安全操作规程面向安全技术人员各类操作记录表格面向一线运维人员3.1.1.4落实安全管理措施人员安全管理:包括人员录入、离岗、考核、教育培训等内容。规范人员录用、离岗、过程、管家岗位签署保密协议;对各类人员进行安全意识教育、岗位技能培训; 对关键岗位进行全面的严格的审查和技能考核;对外部人员允许访问的区域、系统、设备、信息等进行控制。系统运维管理:落实环境和资产安全管理、设备和介质安全管理、日常运行维护、集中安全管理、时间处置与应急响应、灾难备份、实时监测、其他安全管理系统建设管理:系统建设管理的重点是与系统建设活动相关的过程管理。由于主要的建设活动是由服务方(如集成方、开发方、测评方、安全服务方)完成的,运营使用单位人员的主要工作上对其进行管理,应此,应制度系统建设相关的管理制度。名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 6 页,共 25 页 - - - - - - - - - 3.1.1.5安全自查与调整制定安全检查制度,明确检查的内容、方式、要求等,检查各项制度、措施的落实情况并不不断完善。3.1.1.6信息系统安全管理建设工作流程编号流程1明确主管领导、落实责任部门2落实安全岗位和人员3信息系统安全管理现状分析4确定安全管理策略和安全管理制度5落实安全管理措施6人员安全管理系统运维管理系统建设管理环境和资产管理事件处理和应急响应设备和介质管理灾难备份日常运行维护安全监测集中安全管理其他安全运维管理7安全自查和调整3.1.2服务流程1)确定客户信息系统安全保护等级2)收集客户现有安全管理制度;3)将现有安全管理制度与等级保护基本要求做差距分析,输出安全管理建议报告;4)根据安全管理建议报告 ,协助客户完善安全管理制度;5)协助客户建立安全管理体系。名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 7 页,共 25 页 - - - - - - - - - 3.1.3服务方式现场服务3.1.4服务周期单次服务3.2防护体系合规服务3.2.1防护体系检查将客户信息系统现状与等级保护技术要求做差异分析,技术要求从物理安全、网络安全、主机安全、应用安全、数据安全五个方面进行分析,找出客户系统的安全短板和不合规项,输出硬件防护体系报告3.2.2安全设备策略配置对客户现有安全设备进行策略配置,充分发挥现有设备的防护作用。3.2.3安全设备租赁根据输出的硬件防护体系报告 ,如客户缺少相应安全设备,我公司提供设备租赁,以满足客户防护体系要求。3.2.3.1租赁设备清单产品大类产品型号产品描述租赁方式应用防火墙FW1000-GM-E DPtech FW1000-GM-E 双电源交流主机,吞吐量 10Gbps ,并发连接数300 万,攻击防护、病毒防护 500Mbps ,虚拟防火墙256个,推荐最大用户数3000,SSL VPN最大用户数 200,固定接口4 光 4 电,扩展插槽数量 2 个,高度 1U 年租/ 月租名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 8 页,共 25 页 - - - - - - - - - FW1000-GA-E DPtech FW1000-GA-E 双电源交流主机,吞吐量 20Gbps , 并发量 400 万, 攻击防护、病毒防护 1Gbps,虚拟防火墙256 个,推荐最大用户数5000,SSL VPN最大用户数300,固定接口 16 光 8Combo ,扩展插槽数量 2 个,高度 1U 年租/ 月租FW1000-TS-A FW1000-TS-A 双电源交流主机,吞吐量25Gbps ,并发量 600 万,攻击防护、病毒防护 1.5Gbps,虚拟防火墙1024 个,推荐最大用户数15000,SSL VPN最大用户数300,固定接口8GE光+8GE电+4 万兆光,扩展插槽数量2 个,高度 1U 年租/ 月租FW1000-TM-E DPtech FW1000-TM-E 双电源交流主机,吞吐量 40Gbps , 并发量 600 万, 攻击防护、病毒防护 5Gbps,虚拟防火墙1024 个,推荐最大用户数15000,SSL VPN最大用户数 300,固定接口: 4 万兆光 (SFP+)、4 千兆 Combo 、2 千兆电,扩展插槽数量4 个,高度 2U 年租/ 月租入侵防御系统及防病毒网关IPS2000-ME-N+1Y DPtech IPS2000-ME-N 双电源交流主机 ,特征库升级 -1 年, 病毒库升级 -1 年;吞吐量 800Mbps,并发量 100 万,每秒新建连接数 3 万,支持带宽1.5Gbps,最大策略 10000,固定接口: 4GE电、2GE光,扩展插槽数量1 个,高度 1U 年租/ 月租IPS2000-GA-E+1Y DPtech IPS2000-GA-E 双电源 AC 主机含特征库病毒库 1 年;吞吐量 3Gbps,并发量 300 万,每秒新建连接数5 万,支持带宽 300Mbps ,最大策略5000,固定接口:年租/ 月租名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 9 页,共 25 页 - - - - - - - - - 16GE光、8Combo ,扩展插槽数量1 个,高度 1U IPS2000-TS-A+1Y DPtech IPS2000-TS-A 双电源 AC 主机含特征库病毒库 1 年;吞吐量 6Gbps,并发量 400 万,每秒新建连接数13 万,支持带宽 2Gbps,最大策略20000,固定接口:8GE电、8GE光,扩展插槽数量2 个,高度 1U 年租/ 月租IPS2000-TM-E+1Y DPtech IPS2000-TM-E 双电源 AC 主机含特征库病毒库 1 年;吞吐量12Gbps,并发量 500 万,每秒新建连接数15 万,支持带宽 2Gbps,最大策略 20000,固定接口:4GECombo 、4 SFP+万兆光,扩展插槽数量 4 个,高度 2U 年租/ 月租WAF WAF3000-GC+1Y DPtech WAF3000-GC 双电源交流主机 , 病毒库升级 -1 年,WAF 库升级 -1 年;网络吞吐量 3Gbps,应用吞吐量800Mbps ,时延 10ms,并发连接数45 万,推荐用户流量600Mbps ,硬盘 500G,USB口数量: 1个,固定接口: 6GE电+2GE光,扩展插槽数量 1 个,高度 1U 年租/ 月租WAF3000-GE+1Y DPtech WAF3000-GE 双电源交流主机 , 病毒库升级 -1 年,WAF 库升级 -1 年;网络吞吐量 6Gbps,应用吞吐量2.5Gbps,时延 8ms ,并发连接数100 万,推荐用户流量1.8Gbps,USB口数量: 2 个;固定接口:8 千兆( combo )+16 千兆光,扩展插槽数量 2 个,高度 1U 年租/ 月租名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 10 页,共 25 页 - - - - - - - - - WAF3000-TS-A+1Y DPtech WAF3000-TS-A 双电源 AC 主机 ,病毒库 WAF 库 1 年;网络吞吐量22Gbps,应用吞吐量5.4Gbps,时延 5ms ,并发连接数700 万,推荐用户流量4Gbps, USB 口数量:2个 host+1 个 device ;固定接口: 8GE电+8GE光,扩展插槽数量2 个,高度 1U 年租/ 月租负载均衡ADX3000-MS DPtech ADX3000-MS 交流主机;吞吐量300Mbps ,并发连接数100 万;每秒新建连接数 1.5 万,每秒请求数3 万,固定接口:4 千兆电,扩展插槽数量1 个,内存2G ,高度 1U 年租/ 月租ADX3000-GC DPtech ADX3000-GC 双电源交流主机;吞吐量 4Gbps,并发连接数400 万;每秒新建连接数 18 万,每秒请求数36 万,SSL支持/ 吞吐量 1.5G, SSL/在线会话数 20 万,支持 1 虚拟 2 功能,固定接口: 4 千兆电,4 千兆光,扩展插槽数量2 个,内存 4G ,高度 1U 年租/ 月租ADX3000-GA DPtech ADX3000-GA 双电源交流主机;吞吐量 15Gbps,并发连接数800 万;每秒新建连接数 18 万,每秒请求数36 万,SSL支持/ 吞吐量 3G ,SSL/在线会话数 40 万,支持 1 虚拟 4 功能,固定接口: 16 千兆光口 8Combo ,扩展插槽数量2个,内存 8G ,高度 1U 年租/ 月租ADX3000-TS DPtech ADX3000-TS 双电源 AC 主机;吞吐量 20Gbps,并发连接数1600 万;每秒新建连接数50 万,每秒请求数100 万,年租/ 月租名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 11 页,共 25 页 - - - - - - - - - SSL支持/ 吞吐量 4G , SSL/在线会话数100万,支持 1 虚拟 6功能,固定接口:8 千兆光口 8 千兆电口,扩展插槽数量2 个,内存 16G ,高度 1U 上网行为管理及流控UAG3000-MA+3Y DPtech UAG3000-MA 交流主机 , 协议库升级-3 年, 病毒库升级 -1 年;可支持非认证用户数: 500 个;本地认证用户数:512个;吞吐量300Mbps ,并发连接数20 万;每秒新建连接数5000 个,可配置 IP 地址段 256 个,每 IP 段可配置例外IP 数 16个,固定接口: 8 千兆电口,内存1G ,硬盘 500G,高度 1U 年租/ 月租UAG3000-GS-E+3Y DPtech UAG3000-GS-E 双电源 AC 主机含协议库 3 年, 病毒库 1 年;可支持非认证用户数:5000 个; 本地认证用户数: 1024个;吞吐量 1.5Gbps,并发连接数100 万;每秒新建连接数20000 个,可配置IP 地址段 256 个,每 IP 段可配置例外IP 数 64个,固定接口: 6GE电+2GE光,扩展槽位1 个,内存 2G ,硬盘 500G ,高度 1U 年租/ 月租UAG3000-TM+3Y DPtech UAG3000-TM 双电源 AC 主机含协议库 3 年病毒库 1 年;可支持非认证用户数: 10000 个;本地认证用户数:2048个;吞吐量3Gbps,并发连接数100 万;每秒新建连接数40000 个,延时 1ms ,可配置 IP 地址段 256 个,每 IP 段可配置例外 IP 数 64 个,固定接口: 4Combo+4 万兆(SFP+ ),扩展槽位4 个,内存 16G ,硬盘最大可支持3*1T 年租/ 月租名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 12 页,共 25 页 - - - - - - - - - 安全审计数据库审计、日志审计、运维审计年租/ 月租3.2.4服务流程1)确定客户信息系统安全保护等级;2)我公司安全工程师对客户网络架构和安全体系进行现场摸底;3)根据等级保护和客户自身的安全技术要求,进行合规、可靠、安全等分析,交付客户硬件防护体系检查报告 ;4)依据硬件防护体系检查报告 ,更新客户现有安全设备配置;5)提供相应安全设备租赁,满足客户防护体系要求;6)每月进行安全策略更新。3.2.5服务方式安全工程师现场服务3.2.6服务周期单次服务3.3应急响应服务包括帮助用户建立信息系统应急与灾难响应制度、对客户发生的安全事件作出应急响应。3.3.1建立信息系统应急与灾难响应制度的必要性网络安全法第二十五条:网络运营者应当制定网络安全事件应急预案,及时处置系统漏洞、计算机病毒、网络攻击、网络侵入等安全风险;在发生危害网络安全的事件时,立即启动应急预案,采取相应的补救措施, 并按照规定向有关主管部门报告。名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 13 页,共 25 页 - - - - - - - - - 3.3.1.1应急响应制度内容明确应急预案行动小组和小组人员,明确负责人;规定应急相应流程;建立信息安全事件通告制度;事件分类与定级;应急预案,根据不同类型与不同等级安全事件启动相应应急预案安全事件总结3.3.2应急响应应急响应是指当安全威胁事件发生后迅速采取相应措施和行动,其目的是最快数度恢复系统的保密性、 完整性和可用性, 阻止和降低安全威胁事件带来的严重影响。3.3.2.1服务范围处于接入层面的网络、安全设备及链路;处于汇聚层面的网络、安全设备及链路,内部应用服务器;处于核心层面的网络、安全设备及链路,同时包括所有外接链路(链路运营商的原因除外),DMZ 区域3.3.2.2威胁事件包括:病毒入侵事件黑客入侵事件误操作或设备故障3.3.2.3安全威胁事件的影响分类:单点损害:只造成独立个体的不可用,安全威胁低;局部损害:造成某一系统或一个局部网络不可用,安全威胁中;整体损害:造成整个网络不可用,安全威胁高;名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 14 页,共 25 页 - - - - - - - - - 3.3.2.4响应时间我方提供 7X24 小时应急服务。若发生安全威胁事件,我方根据安全威胁事件的危害程度进行响应时间安排,若不能及时解决, 说明原因并在服务恢复时限内提供备用设备使业主方业务恢复正常,两周内恢复故障设备使其能正常工作。对于安全事件按照下表的要求进行及时响应和处置。应急响应时限:事件威胁影响响应时限服务恢复时限单点损坏2 小时6 小时局部损坏2 小时12 小时整体损坏2 小时12 小时3.3.3服务流程1.帮助客户完善应急响应制度;2.当发生安全事件或疑似安全事件时,我公司初步分析安全事件状况,并做好系统恢复准备;3.已最快恢复系统运行、降低安全事件影响为目的,我公司根据安全事件状况,对客户系统进行系统安全恢复;4.事后对响应安全事件进行全面分析, 提交 现场应急响应事件分析报告 。3.3.4服务方式7*24 小时电话支持服务E-MAIL支持服务现场应急支持服务3.3.5服务周期具体合同约定名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 15 页,共 25 页 - - - - - - - - - 3.4任务安保期值守客户任务安保期间,我公司派专业安全工程师提供7*24 小时驻场服务,监控维护信息系统运行, 发现安全风险立刻向客户汇报,并进行安全应急操作,保障客户信息系统的安全。3.4.1.1服务范围处于接入层面的网络、安全设备及链路;处于汇聚层面的网络、安全设备及链路,内部应用服务器;处于核心层面的网络、安全设备及链路,同时包括所有外接链路, DMZ 区域对服务范围内的所有网络设备、安全设备、PC服务器、小型机、存储设备及电源设备等进行检查,确保提前发现故障隐患;检查机房的温度、湿度和防尘情况。机房的动力环境情况。设备维护表设备种类维护项维护子项巡检周期防火墙防毒网关系统文件检查软件版本检查、升级日配置文件检查日异常日志审核分析日硬件检查设备硬件型号、模块检查日网络接口模块检查日电源及冷却系统检查日设备运行温度检查日主机控制面板状态指示灯检查日接口及模块运行指示灯检查日性能管理CPU利用率日内存利用率日时钟检查日名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 16 页,共 25 页 - - - - - - - - - 设备种类维护项维护子项巡检周期磁盘使用率日守护进程检查日交换机路由器系统文件检查软件版本检查、升级日日志文件检查日硬件检查设备硬件型号、模块检查日设备管理引擎状态检查日网络接口模块检查日电源及冷却系统检查日网络设备运行温度检查日主机控制面板状态指示灯检查日接口及模块运行指示灯检查日Buffer 物理容量检查日外存设备检查日备份链路及相关设备状态检查日设备介质分析接口稳定性检查日接口丢包、误码检查日性能管理接口性能检查日主引擎 CPU利用率日配置及协议管理配置增、删、改状况分析日时钟检查日服务器(含小型机)硬件检查主机面板状态指示灯检查日接口及模块运行指示灯检查日各设备驱动程序状态检查日操作系统检查系统登录账号检查、系统文件检查日系统日志检查日性能管理主机 CPU利用率检查日主机内存利用率检查日名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 17 页,共 25 页 - - - - - - - - - 设备种类维护项维护子项巡检周期磁盘空间占用率检查日安全管理系统启动项检查日系统服务开启情况检查日系统运行进程检查日病毒软件、防火墙更新情况检查日操作系统补丁更新情况检查日数据备份对操作系统、数据库进行系统备份日存储设备硬件检查设备面板指示灯状态检查日接口及模块运行指示灯检查日系统及性能检查存储空间利用率检查日存储系统日志检查日KVM 硬件检查面板状态指示灯检查日各线缆连接情况检查日功能检查KVM 切换功能检查日UPS 硬件检查面板指示灯状态检查日交流配电箱硬件检查面板指示灯状态检查日箱内电缆连接情况检查日机架硬件检查机架内清洁情况检查日机架内线缆连接情况检查日数据库软件网管软件备份软件功能检查检查软件自身各项功能是否正常日任务检查检查各项任务完成情况是否正常日机房环境机房环境监测机房温湿度、监控、清洁等检查日3.4.1.2人员投入正常工作时间内, 白天派驻至少 2 名运维服务人员在信息中心机房进行值守,夜间派驻至少 1 名运维服务人员在信息中心机房进行值守;国家法定节假日期间白天及夜间派驻至少1 名运维服务人员在信息中心机房进行值守。名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 18 页,共 25 页 - - - - - - - - - 3.4.2服务流程1)客户向我公司提出任务安保服务,包括服务时间段、安全保障范围、安保任务强度;2)我公司分析客户的要求,做好相应准备;3)指派专业安全人员驻场进行安全值守。3.4.3服务方式驻场服务3.4.4服务周期具体合同约定3.5系统健康检查服务3.5.1服务内容服务工程师每月通过远程安全连接或到现场方式对客户网络和应用系统进行健康性检查和漏洞扫描以确保系统的正常运行,了解整个信息系统的安全状态。交付客户系统健康检查报告,进行安全加固。健康检查范围:主机系统网站系统数据库系统服务器策略网络设备策略安全设备策略服务器日志网络设备日志安全设备日志名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 19 页,共 25 页 - - - - - - - - - 3.5.2服务流程1)定期对客户信息系统进行安全检查,漏洞扫描;2)分析并形成健康检查报告;3)对客户系统进行安全加固。3.5.3服务方式现场服务远程服务3.5.4服务周期每月进行一次3.6安全态势分析服务3.6.1服务内容分析客户网络中发生的安全事件、网络行为,交付给客户当前网络安全态势分析报告,为客户安全建设和管理提供数据支撑。具体服务内容如下:安全事件分析:对客户的各种应用系统、安全设备产生的安全日志进行集中收集、管理和分析服务网络行为分析:网络行为分析服务深入了解网络客户、网络设备和网络应用的历史和实时行为,基于客户使用网络的实际行为来优化和调整网络,实现了真正以客户为中心的行为分析。当发生安全事故或者发生违反安全策略的行为之后,通过检查、分析、比较客户网络行为数据,从中发现违反安全策略行为的记录3.6.2服务流程1)我公司通过远程安全连接或现场查看的方式收集客户网络设备日志、安全设备日志、应用系统日志;2)分析日志中的安全攻击和网络异常行为;名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 20 页,共 25 页 - - - - - - - - - 3)根据分析结果形成网络安全态势报告 。3.6.3服务方式远程服务现场服务3.6.4服务周期每季度提交一次网络安全态势报告3.7安全通告服务3.7.1服务内容我公司有一批专业的安全服务队伍, 非常注重对最新安全技术及安全信息的发现和追踪,并通过服务的平台与客户及时交流,帮助客户保持领先的安全理念。为客户提供定期的安全信息通告服务。安全信息中会包括最新的安全公告,病毒信息,漏洞信息等内容。 安全通告以邮件、 电话、走访等方式,将安全技术和安全信息及时传递给客户。安全通告内容:业界动态国家最新安全政策及法律法规客户的操作系统、应用、设备等的最新安全漏洞和相应的解决措施病毒信息3.7.2服务流程1)收集外界最新的安全公告,病毒信息,漏洞信息等内容,形成“外界安全动态” ;2)分析客户网络系统与“外界安全动态”的利害关系;3)将与客户有利害关系的信息与分析结果通告与客户。名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 21 页,共 25 页 - - - - - - - - - 3.7.3服务方式一般信息将以邮件方式通告用户,重要信息以在线方式通告用户,客户的敏感信息或客户指定要求现场告知的信息以走访的方式通告。3.7.4服务周期安全周报每周一次;重大漏洞信息不定期通告;重要信息不定期通告;客户敏感信息或指定信息不定期通告。3.8网站内容检查服务1.1.1 服务内容根据中华人民共和国网络安全法第四十七条明确规定:网络运营者应当加强对其用户发布的信息的管理,发现法律、行政法规禁止发布或者传输的信息的,应当立即停止传输该信息,采取消除等处置措施,防止信息扩散,保存有关记录,并向有关主管部门报告。 网站内容检查服务的目的就在于帮助客户检查网站发布内容的合法、合规性,结合客户自身内容发布要求和中华人民共和国网络安全法,通过人工和网站内容检测系统的协同工作,对网站发布内容进行检查,发现不合法、不合规内容实时向客户通告。 交付客户网站内容检查报告。1.1.2 服务方式远程服务现场服务1.1.3 服务周期网站内容检查每天一次, 网站内容检查报告每月交付。名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 22 页,共 25 页 - - - - - - - - - 4安全服务清单编号服务名称服务流程服务周期交付文档1安全管理制度梳理1、 确定客户信息系统安全保护等级2、 收集客户现有安全管理制度;3、 将现有安全管理制度与等级保护基本要求做差距分析,输出安全管理建议报告 ;4、 根据安全管理建议报告 ,协 助 客 户 完 善 安 全 管理 制度;5、协 助 客 户 建 立 安 全 管 理 体系。单次安全管理制度建议报告2防护体系合规服务1、 确定客户信息系统安全保护等级;2、 我公司安全工程师对客户网络架构和安全体系进行现场摸底;3、 根据等级保护和客户自身的安全技术要求,进行合规、可靠、安全等分析,交付客户 硬 件 防 护 体 系 检查 报告 ;4、 依据硬件防护体系检查报告 ,更新客户现有安全设备配置;单次硬件防护体系检查报告名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 23 页,共 25 页 - - - - - - - - - 5、 提供相应安全设备租赁,满足客户防护体系要求;6、 每月进行安全策略更新。3应急响应服务1.帮助客户完善应急响应制度;2.当发生安全事件或疑似安全事件时,我公司初步分析安全事件状况,并做好系统恢复准备;3.已最快恢复系统运行、降低安全事件影响为目的,我公司根据安全事件状况,对客户系统进行系统安全恢复;4.事后对响应安全事件进行全面分析,提交现场应急响应事件分析报告。不定期现场应急响应事件分析报告4任务安保期值守1.客户向我公司提出任务安保服务,包括服务时间段、安全保障范围、安保任务强度;2.我公司分析客户的要求,做好相应准备;3.指派专业安全人员驻场进行安全值守。不定期5系统健康检查1.定期对客户信息系统进行安全检查;2.分析提交健康检查报告;3.客户系统安全加固。一次/月系统健康检查报告6安全态势分析服务1.我公司通过远程安全连接或现场查看的方式收集客户网一次/季度网络安全态势分析报名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 24 页,共 25 页 - - - - - - - - - 络设备日志、安全设备日志、应用系统日志;2.分析日志中的安全攻击和网络异常行为;3.根据分析结果形成网络安全态势报告。告7安全通告服务1.收集外界最新的安全公告,病毒信息,漏洞信息等内容,形成“外界安全动态” ;2.分析客户网络系统与“外界安全动态”的利害关系;3.将收集的信息与分析结果通告与客户。一次/周;重要信息不定期通告网络安全通告8网站内容检查服务1.客户提出网站内容检查通告服务,包括检查范围、检查要求等;2.结合用户自身内容检查要求和法律法规对网站内容的要求,从合规的维度对客户网站进行检查,发现不合规项实时通告客户;3.按月整理网络内容检查报告,交付与用户。一次/月;重要信息不定期通告网站内容检查报告名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 25 页,共 25 页 - - - - - - - - -

    注意事项

    本文(2022年高校安全服务实施方案 .pdf)为本站会员(Q****o)主动上传,淘文阁 - 分享文档赚钱的网站仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知淘文阁 - 分享文档赚钱的网站(点击联系客服),我们立即给予删除!

    温馨提示:如果因为网速或其他原因下载失败请重新下载,重复下载不扣分。




    关于淘文阁 - 版权申诉 - 用户使用规则 - 积分规则 - 联系我们

    本站为文档C TO C交易模式,本站只提供存储空间、用户上传的文档直接被用户下载,本站只是中间服务平台,本站所有文档下载所得的收益归上传人(含作者)所有。本站仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。若文档所含内容侵犯了您的版权或隐私,请立即通知淘文阁网,我们立即给予删除!客服QQ:136780468 微信:18945177775 电话:18904686070

    工信部备案号:黑ICP备15003705号 © 2020-2023 www.taowenge.com 淘文阁 

    收起
    展开