信息安全加固服務
2015-07-07 15:27:00 來源:本站 瀏覽:2187
?安全加固的流程
1)加固申請向系統(tǒng)管理員提交實施系統(tǒng)加固方案和風險規(guī)避方案。加固工作應該安排在業(yè)務系統(tǒng)空閑或者非繁忙時段進行。
2)加固準備根據流程圖準備實施過程中所需要的各項相關文檔,包括實施方案、運行監(jiān)控程序、準備回退方案等。
3)系統(tǒng)監(jiān)控根據加固對象運行的業(yè)務,采用自動監(jiān)控工具或者人工對業(yè)務服務進行實時的監(jiān)控,一旦發(fā)現(xiàn)異常立刻停止監(jiān)控,監(jiān)控一直持續(xù)到加固完成后的24小時。
4)實施加固根據用戶認可的安全加固方案進行加固實施操作,并同步記錄在加固方案文檔中
5)二次評估確認對加固后的系統(tǒng)進行確認,采用前面風險評估的技術對系統(tǒng)進行加固確認,確認實施的加固項已經生效。
6)執(zhí)行回退、修改方案不論加固過程中還是加固完畢,一旦發(fā)現(xiàn)影響系統(tǒng)的正常運行,立刻啟用風險規(guī)避方案,根據加固記錄恢復系統(tǒng)正常,并立即通知客戶,討論修改加固方案。
7)加固報告結合原始評估結果和二次評估結,指明已經解決的風險弱點及操作,同時說明仍存在的風險弱點及其影響分析以及未加固原因,綜合上述內容整理成加固加固報告提交。
安全加固主要內容
網絡層加固
系統(tǒng)層加固應用層加固
管理層整改
安全加固效果
通過安全優(yōu)化和加固,達到安全效果。通過對網絡結構的優(yōu)化調整,減少網絡結構中的不合理性和漏洞,并能有效防范攻擊、限制危害蔓延,充分發(fā)揮各項安全措施的作用。加固操作系統(tǒng)、應用系統(tǒng)、數(shù)據庫和安全設備,減少漏洞,提高系統(tǒng)抗攻擊的能力,降低風險。