【廣告】
安全運(yùn)維中應(yīng)用系統(tǒng)運(yùn)維包含哪些內(nèi)容
應(yīng)用系統(tǒng)特指業(yè)務(wù)系統(tǒng),如:協(xié)同辦公系統(tǒng)、電子郵件系統(tǒng)、政務(wù)服務(wù)系統(tǒng)、大數(shù)據(jù)、業(yè)務(wù)平臺(tái)、等所有涉及我司的業(yè)務(wù)系統(tǒng)平臺(tái)。
應(yīng)用系統(tǒng)的功能是滿足特定業(yè)務(wù)的要求,對(duì)應(yīng)用系統(tǒng)的安全保障即是保護(hù)系統(tǒng)的各種業(yè)務(wù)應(yīng)用程序安全運(yùn)行,保障應(yīng)用程序使用過程和結(jié)果的安全。應(yīng)用系統(tǒng)安全主要涉及身份鑒別、訪問控制、安全審計(jì)、數(shù)據(jù)保護(hù)、通信完整性、通信的保密性、抗抵性、軟件容錯(cuò)、資源控制等。
安全運(yùn)維服務(wù)內(nèi)容——安全加固
網(wǎng)絡(luò)及安全設(shè)備安全加固。
加固內(nèi)容包括但不只限于:關(guān)閉設(shè)備的Telnet服務(wù)、啟用安全管理服務(wù)(如:SSH和HTTPS等)、修改網(wǎng)絡(luò)設(shè)備出廠時(shí)的默認(rèn)口令(包括設(shè)備出廠口令、SNMP口令串)、開啟網(wǎng)絡(luò)設(shè)備和安全設(shè)備的日志審計(jì)功能、配置日志服務(wù)器、配置訪問控制策略ACL、限制同一客戶連續(xù)失敗登錄網(wǎng)絡(luò)設(shè)備的次數(shù)、開啟網(wǎng)絡(luò)設(shè)備登錄失敗處理功能、在交換機(jī)上限制網(wǎng)絡(luò)流量數(shù)及網(wǎng)絡(luò)連接數(shù)、根據(jù)實(shí)際業(yè)務(wù)需求,完善防火墻相關(guān)網(wǎng)絡(luò)安全防護(hù)策略。
安全運(yùn)維服務(wù)——安全運(yùn)維分為幾個(gè)階段?
對(duì)于小型企業(yè)來說,往往沒有專職的安全人員,安全建設(shè)通常由網(wǎng)絡(luò)或基礎(chǔ)架構(gòu)部門兼任,安全運(yùn)維往往只能依賴運(yùn)維人員的能力。這種階段下安全只是一個(gè)可有可無的附加值,并不能真正發(fā)揮它的作用。
發(fā)展到一定規(guī)模的中小型企業(yè),計(jì)算機(jī)安全運(yùn)維,招聘了安全專崗,計(jì)算機(jī)安全運(yùn)維價(jià)值,但也往往只有一兩個(gè)人,這種一個(gè)人的安全部模式,安全人員往往因?yàn)榍捌跊]有做好整體的安全規(guī)劃而在運(yùn)維上疲于奔命的救火。公司把信息安全的責(zé)任都放在安全人員身上。針對(duì)中小型企業(yè),計(jì)算機(jī)安全運(yùn)維價(jià)格,建議聘請(qǐng)安全公司的安服團(tuán)隊(duì)進(jìn)行運(yùn)維,讓安全人員釋放雙手進(jìn)行有效的安全規(guī)劃與建設(shè),才能逐漸走向正規(guī)。
對(duì)于大型企業(yè),安全部門已逐漸成型,可能會(huì)有專人負(fù)責(zé)管理、制度建設(shè)、合規(guī)等工作;有專人負(fù)責(zé)運(yùn)維工作。在這種模式下,建議參照上一點(diǎn)提到的重點(diǎn),計(jì)算機(jī)安全運(yùn)維公司,將運(yùn)維工作分層分級(jí)給不同的人員處理,并將安全技能充分賦能給其他業(yè)務(wù)部門。如可以把終端殺毒、準(zhǔn)入、VPN、防垃圾郵件等工作賦能給桌面運(yùn)維團(tuán)隊(duì);將堡壘機(jī)、服務(wù)器EDR等工作賦能給基礎(chǔ)架構(gòu)團(tuán)隊(duì)。真正的做到誰主管、誰負(fù)責(zé);誰使用、誰負(fù)責(zé)、誰運(yùn)營(yíng)、誰負(fù)責(zé)。信息安全團(tuán)隊(duì)更可以集中精力在安全建設(shè)、日志監(jiān)控、攻防等方面,同時(shí)提升了全公司的安全水平。
企業(yè): 多面魔方(北京)技術(shù)服務(wù)有限公司
手機(jī): 18511298320
電話: 010-62962822
地址: 北京市海淀區(qū)上地信息路11號(hào)彩虹大廈北樓西段205室