廣電計量信息安全日志分析服務(wù),對客戶日志信息進行分析的安全服務(wù)。幫助用戶梳理已經(jīng)采集到的流量日志信息,使用的工具對隱藏在日志中的攻擊行為、失陷信息進行挖掘,發(fā)現(xiàn)企業(yè)面向互聯(lián)網(wǎng)的攻擊暴露面,并為客戶提供威脅告警的分析與判定。適用于通信、電力、能源、醫(yī)療、交通運輸、制造、教育等行業(yè)及所有信息化企業(yè)。
測試內(nèi)容包括系統(tǒng)日志分析、流量日志分析、終端日志分析、設(shè)備日志分析。更多的信息安全檢測服務(wù),可進入平臺了解。
目前我國對信息安全的法律法規(guī)已經(jīng)相對完善,當(dāng)企業(yè)單位發(fā)生安全事件時,鑒于事件的嚴(yán)重性,僅僅是將安全事件處置完畢是不夠的,有的時候是需要追蹤溯源找到始作俑者,并取得相關(guān)證據(jù)向有關(guān)部門進行報告,或通過法律途徑維護自身利益。
廣電計量信息安全檢測服務(wù)方案中,提供溯源取證服務(wù),是對已發(fā)生的網(wǎng)絡(luò)安全事件,通過增加司法鑒定,將應(yīng)急響應(yīng)的溯源結(jié)果固定為具有法律效力的“證據(jù)”,為后續(xù)立案提供法律依據(jù),補齊應(yīng)急響應(yīng)體系后一環(huán)。
其中過程包括有
1、準(zhǔn)備階段
完成安全事件預(yù)判、響應(yīng)和取證方案制定、人員物資調(diào)配等工作,為后續(xù)應(yīng)急響應(yīng)及溯源取證的順利進行提供保障。
2、檢測階段
完成現(xiàn)場排查分析、制定響應(yīng)策略等工作,確定事件類型,評估事件影響,制定詳細的應(yīng)急響應(yīng)策略。
3、抑制階段
完成抑制方案的制定與實施等工作,限制事件擴散、影響范圍以及損失、破壞,并遵循業(yè)務(wù)影響小化原則。
4、溯源取證階段
根據(jù)檢測階段結(jié)果做進一步溯源分析等工作,并對現(xiàn)場溯源結(jié)果按取證流程進行證據(jù)固定、保護現(xiàn)場源頭系統(tǒng)不被破壞等操作。
5、處置階段
根據(jù)事件抑制情況及分析結(jié)果,找出事件根源,明確清除或補救措施,協(xié)助客戶恢復(fù)系統(tǒng),輸出應(yīng)急響應(yīng)報告。
6、鑒定階段
在實驗室內(nèi)對現(xiàn)場固定的數(shù)據(jù)或者客戶寄送的原檢材,結(jié)合應(yīng)急響應(yīng)報告實施鑒定,按客戶需求復(fù)現(xiàn),形成《計算機司法鑒定意見書》。
7、報告審核、發(fā)布階段
報告完成后,由技術(shù)主管審核,授權(quán)簽字人復(fù)審,報高管理者批準(zhǔn);組織使用鑒定紅章、鋼印,并做好相關(guān)記錄工作。
信創(chuàng)產(chǎn)品安全檢測通過實戰(zhàn)攻擊,結(jié)合標(biāo)準(zhǔn)與檢測標(biāo)準(zhǔn),對信創(chuàng)產(chǎn)品進行漏洞檢測以及安全功能配置缺陷分析,以此來發(fā)現(xiàn)信創(chuàng)產(chǎn)品中的安全隱患,提高信創(chuàng)產(chǎn)品安全可靠性。
廣電計量擁有的安全團隊和安全工具、豐富的信創(chuàng)產(chǎn)品安全檢測服務(wù)經(jīng)驗、的服務(wù)效率、參與了信創(chuàng)系統(tǒng)安全藍皮書的編制服務(wù)優(yōu)勢,為企業(yè)提供操作系統(tǒng)安全檢測、數(shù)據(jù)庫安全檢測、中間件安全檢測、應(yīng)用軟件安全檢測、安全策略與規(guī)則檢測服務(wù)。
5年