【安全课堂】防微杜渐,烟草行业安全运营服务实践

百家 作者:绿盟科技 2018-02-06 09:23:54

当前背景

当今网络安全的建设已经从“建安全”阶段逐渐向“管安全”阶段进行过渡,相比于安全产品,安全运维工作往往成为考验用户侧网络安全技术体系的关键。但现阶段烟草行业多数单位的安全运维工作仍停留在初级阶段,安全运维保障尚未全面融入信息化建管用各环节,安全综合防范能力和运维保障体系建设有待进一步提升,安全能力升级成为烟草行业各单位面临的重要课题。

服务实践

面对烟草行业安全运维的现状,绿盟科技积极探索新型服务模式,提供安全运营服务最佳实践,将专业的安全能力输出至用户侧,通过安全设备、管理平台和本地化安全服务相结合,实现安全能力的落地与闭环运营,并通过阶段性服务、日常性服务、应急响应和安全通告等几大类安全能力输出,在用户侧形成整体的安全防护体系。

1

阶段性安全服务

针对行业安全运维各阶段开展的重点内容,制订阶段性短期的安全服务,通过信息系统梳理、安全风险评估、安全配置检查和渗透测试等工作,周期性诊断省烟草公司及地市公司网络及业务的安全状态。

2

日常性安全服务

通过云端网站安全监测加本地安全值守的方式,对信息系统、门户网站及安全设备进行专业化管理,将安全监测和安全管理落地到用户现场,实现安全日志专业分析、安全设备联动管理,安全事件及时处置、运维流程有效运转的效果。

3

应急响应服务

今年5月Wanna Cry勒索病毒肆掠,考验着烟草行业应急响应机制的有效性。在某省烟草公司的应急响应过程中,绿盟科技威胁情报中心及时感知勒索病毒事件并生成安全预警,通知现场安全团队通过漏洞管理平台快速定位受影响资产,并在数小时内完成安全加固工作,使公司资产免遭勒索病毒影响,实现小时级的应急响应能力。

4

安全通告服务

定期通告烟草行业安全政策要求、典型安全事件和安全技术趋势等内容 ,通过安全管理平台实时监控相关资产,并通告资产的安全风险动态,判断安全威胁程度。

用户受益

通过专业化安全运营服务,将绿盟科技专业化的安全能力有效输出到用户侧,帮助烟草行业用户实现安全工作中的可量化、主动性和可管理的安全管理能力,促烟草行业用户工作角色转型与安全能力升级,形成体系化网络安全管理能力。



请点击屏幕右上方“…”

关注绿盟科技公众号
NSFOCUS-weixin

↑↑↑长按二维码,下载绿盟云APP

关注公众号:拾黑(shiheibook)了解更多

[广告]赞助链接:

四季很好,只要有你,文娱排行榜:https://www.yaopaiming.com/
让资讯触达的更精准有趣:https://www.0xu.cn/

公众号 关注网络尖刀微信公众号
随时掌握互联网精彩
赞助链接