服務(wù)介紹
基于政務(wù)云環(huán)境及政務(wù)業(yè)務(wù)系統(tǒng)安全運行保障的需要,將云安全技術(shù)、云安全管理、云安全運維貫穿政務(wù)云安全運行保障全生命周期,匹配專業(yè)安全運營人員構(gòu)建威脅預(yù)測、威脅防護、持續(xù)檢測、響應(yīng)處置的全閉環(huán)持續(xù)監(jiān)控與分析能力,保障政務(wù)云合規(guī)安全運行,滿足安全、合規(guī)、監(jiān)管要求。政務(wù)云安全服務(wù)體系框架如下:
服務(wù)優(yōu)勢
-
• 以安全軍師身份為政務(wù)云安全出謀劃策,合規(guī)設(shè)計方法指導,共同應(yīng)對網(wǎng)絡(luò)安全問題。
• 以安全管家身份通過安全運營,以“管家”模式分工、監(jiān)督和驗收,管好政務(wù)云的安全。
• 以安全技師身份用專業(yè)安全技能服務(wù)于政務(wù)業(yè)務(wù)保障安全運行。
應(yīng)用場景
場景一、云安全總包服務(wù)
圍繞政務(wù)云應(yīng)用全生命周期,各角色方從威脅預(yù)測、威脅防護、持續(xù)檢測、響應(yīng)處置落地四位一體的安全運營機制。梳理各方職責,協(xié)助開展安全工作,解決運營過程中全方位安全問題。場景二、云安全監(jiān)管服務(wù)
圍繞政務(wù)云安全監(jiān)督管理責任,以監(jiān)管方的視角面向云服務(wù)方、云服務(wù)客戶執(zhí)行安全監(jiān)督,實時監(jiān)控安全事件和面臨的威脅,實施安全管理及合規(guī)檢查服務(wù),對出現(xiàn)的安全威脅及問題等告知相關(guān)責任方和管理方,協(xié)助安全處置以監(jiān)管促進安全建設(shè)、安全管理工作。場景三、云租戶安全服務(wù)
圍繞云租戶應(yīng)用系統(tǒng)全生命周期及安全責任從規(guī)劃、建設(shè)、上線、運行等階段提供與之匹配的安全服務(wù),從上線、運行、下線保證業(yè)務(wù)應(yīng)用系統(tǒng)安全,協(xié)助開展日常安全工作,解決業(yè)務(wù)應(yīng)用系統(tǒng)運行安全問題。實現(xiàn)云租戶業(yè)務(wù)應(yīng)用安全托管式服務(wù)。場景四、云平臺安全評估服務(wù)
以云監(jiān)管方或云平臺服務(wù)方角度,從云自身安全建設(shè)、運行以及合規(guī)安全出發(fā),通過全流量風險分析、紅隊評估、新等保差距分析發(fā)現(xiàn)云平臺及云上業(yè)務(wù)中潛在安全漏洞威脅,讓監(jiān)管和運營方真實看到云的安全問題所在為后面的運營工作提供有效數(shù)據(jù)支撐。
客戶價值
• 威脅預(yù)測:通過內(nèi)部威脅預(yù)測、外部威脅情報等手段,進行政務(wù)云暴露面分析,監(jiān)控外部威脅,實現(xiàn)攻擊預(yù)測、提前預(yù)防的目標;
• 威脅防護:面對持續(xù)攻擊,降低受攻擊面,實現(xiàn)“攻擊減速”的目標;
• 持續(xù)檢測:面對政務(wù)云,進行7*24小時在線檢測和響應(yīng),減少威脅停留時間,及時發(fā)現(xiàn)并控制事件,防止事件升級的目標;
• 響應(yīng)處置:深度威脅分析,聯(lián)動響應(yīng)與處置,對發(fā)生的重大安全事件進行回溯分析,實現(xiàn)及時處置、止損、追蹤溯源的目標。