等級保護整改服務介紹
安徽靈狐科技等級保護整改服務介紹
等級保護整改工作,是為客戶在等級保護工作實施過程中,為客戶進行技術和管理的實施落地,根據《信息安全技術網絡安全等級保護基本要求》和《信息安全技術信息安全等級保護基本要求》的“雙要求”的國家標準,提供等級保護工作的實施落地服務,服務包括信息系統(tǒng)加固、主機基線核查與配置、網絡架構升級優(yōu)化及加固、漏洞掃描和滲透測試的加固與修復、管理制度與文檔體系的補充完善與落地等服務工作。
服務內容
信息系統(tǒng)加固落地實施
依據差距分析,提供專業(yè)的系統(tǒng)安全加固建議意見,并采用技術手段,從網絡、主機、應用、數據庫層面進行技術加固實施落地。
主機基線核查與配置
對信息系統(tǒng)的主機基線進行配置及加固,消除弱口令與權限風險,防止?jié)撛陲L險攻擊與數據泄露。
主機漏洞掃描服務
用專業(yè)掃描工具以及人工驗證等手段,檢測網絡協(xié)議、網絡服務、網路設備、應用系統(tǒng)等各種信息資產所存在的安全隱患,風險隱患和漏洞,形成《漏洞掃描報告》,給出漏洞修復意見并落地修復高危風險項。
網絡架構升級加固
對網絡架構進行安全加固升級,完善網絡配置(含云上安全產品的測試與配置),以及適應等級保護網絡安全的要求并修正運維環(huán)境下的不符合項目。
管理制度與文檔體系的完善
按照等級保護管理部分標準,從5個方面幫助客戶補充及完善等級保護要求的管理體系建設中涉及到的制度文檔,以及相關記錄的完善。
服務輸出
《信息系統(tǒng)整改實施報告》
《信息系統(tǒng)管理制度體系》
《信息系統(tǒng)服務驗收報告》