国产精品黄色网址_欧美性爱视频日韩国产_在线成人一级亚洲_伊人久久大香线蕉综合直播_美女午夜写真福利视频_中文字幕在线免费观看网址_一级黄片中文字幕无码专区_视频一区精品自拍_亚洲亚洲日本免费_黄色日本网站免费

證券簡稱:天融信 證券代碼:002212
全天候7x24小時服務(wù): 400-777-0777

某區(qū)級政府安全運營中心項目

為客戶制定“兩平臺、五體系”的安全運營中心建設(shè)方案,實現(xiàn)可視化、智能化、協(xié)同化、自動化、實戰(zhàn)化、可量化的“六化”安全運營目標(biāo)。

項目背景

某政府新技術(shù)開發(fā)區(qū)作為國家自主創(chuàng)新的示范引領(lǐng)高地,近幾年在“互聯(lián)網(wǎng)+政務(wù)服務(wù)”建設(shè)工作方面取得了豐碩的成果。包括電子化辦公深入建設(shè)、網(wǎng)上辦事與政務(wù)大廳服務(wù)深度融合、大數(shù)據(jù)挖掘分析技術(shù)在社會綜合治理領(lǐng)域的試點應(yīng)用等等。信息化、數(shù)字化建設(shè)不斷深入的同時,面臨著網(wǎng)絡(luò)安全管理體制和工作機制缺失、安全風(fēng)險監(jiān)測預(yù)警能力不足、安全事件處置效率不高等諸多問題,網(wǎng)絡(luò)和數(shù)據(jù)安全問題凸顯,需要建設(shè)體系化、持續(xù)、閉環(huán)的安全運營中心,滿足有效開展政務(wù)外網(wǎng)安全監(jiān)測、信息系統(tǒng)風(fēng)險評估、重點網(wǎng)站和屬地政務(wù)網(wǎng)站日常監(jiān)測、數(shù)據(jù)安全管理等工作的需求。

解決方案

天融信根據(jù)客戶的實際情況和需求,按照法律法規(guī)、行業(yè)標(biāo)準(zhǔn)的要求,通過整合“人員、技術(shù)、流程”三個核心要素,為客戶制定“兩平臺、五體系”的安全運營中心建設(shè)方案,實現(xiàn)可視化、智能化、協(xié)同化、自動化、實戰(zhàn)化、可量化的“六化”安全運營目標(biāo)。

  • 兩平臺

搭建網(wǎng)絡(luò)安全態(tài)勢分析平臺和數(shù)據(jù)安全智能管控平臺,支撐安全運營資產(chǎn)安全管理、威脅與事件管理、漏洞全面生命周期管理、安全策略管理、數(shù)據(jù)安全管理等工作,實現(xiàn)網(wǎng)絡(luò)安全、數(shù)據(jù)安全的可視、可管、可控。

在客戶已有的安全防護和監(jiān)測技術(shù)措施基礎(chǔ)上,補充部署風(fēng)險探知、APT監(jiān)測預(yù)警、數(shù)據(jù)庫防火墻、數(shù)據(jù)脫敏、終端數(shù)據(jù)防泄漏、網(wǎng)絡(luò)數(shù)據(jù)防泄漏等設(shè)備和系統(tǒng),提高安全風(fēng)險監(jiān)測能力,實現(xiàn)關(guān)鍵業(yè)務(wù)場景數(shù)據(jù)流轉(zhuǎn)的監(jiān)控,全面感知網(wǎng)絡(luò)、數(shù)據(jù)安全風(fēng)險。通過安全編排和自動化技術(shù)構(gòu)建安全事件自動響應(yīng)處置能力,提升安全事件的處置效率。

  • 安全運營制度體系

制定包括一級方針和目標(biāo);二級制度和規(guī)范;三級指南和手冊;四級記錄和表單的層次化安全運營制度體系,使安全運營中心涉及的相關(guān)方在開展安全運營工作時做到有章可循,保障安全運營工作的有序,規(guī)范開展。

  • 安全運營組織體系

安全運營中心整體組織架構(gòu)分為決策層、管理層、執(zhí)行層、參與層和監(jiān)督層,每個層級負(fù)責(zé)不同的安全運營工作職務(wù),以確保安全運營工作能夠得到有效落實。其中執(zhí)行層按能力遞進的關(guān)系由一線駐場團隊、二線專家團隊、三線研究團隊組成,各條線之間形成請求和響應(yīng)的關(guān)系,實現(xiàn)安全運營人員能力的全面覆蓋,同時根據(jù)安全運營中心不同的人員崗位,設(shè)置不同崗位的技能培訓(xùn),包括安全意識能力、安全防護基礎(chǔ)能力、安全管理能力、攻防技術(shù)能力及安全認(rèn)證能力等,持續(xù)提升安全運營人員的能力。

  • 安全運營流程體系

根據(jù)客戶業(yè)務(wù)特點、組織架構(gòu)、安全職責(zé)等情況梳理和制定包括資產(chǎn)管理、威脅與事件響應(yīng)、脆弱性管理、策略管理等方面的運營流程,覆蓋安全運營從風(fēng)險發(fā)現(xiàn)、安全防護、安全檢測、安全響應(yīng)到安全恢復(fù)的全過程,并通過安全運營平臺對流程進行固化,規(guī)范安全運營工作的開展。

  • 安全運營評價體系

根據(jù)業(yè)務(wù)特點和客戶實際考核需求,從安全合規(guī)、安全能力、運營過程、安全態(tài)勢及項目管理等維度出發(fā)設(shè)計相應(yīng)的評價指標(biāo),采用人工和自動化相結(jié)合的方式,對安全運營的過程和結(jié)果進行評價,度量與評價安全運營工作的規(guī)范性、符合性和有效性,促進安全運營的持續(xù)改進。

  • 安全運營服務(wù)體系

安全運營團隊依托安全運營平臺,遵循安全運營制度,按照安全運營流程,開展包括面向全局的網(wǎng)絡(luò)安全規(guī)劃、安全管理體系咨詢、安全培訓(xùn)等服務(wù);面向信息基礎(chǔ)設(shè)施的資產(chǎn)安全管理、威脅與事件管理、脆弱性全生命周期管理、安全策略管理、安全重保、數(shù)據(jù)安全管理等服務(wù);面向各委辦局租戶的業(yè)務(wù)應(yīng)用安全檢測、監(jiān)測和響應(yīng)服務(wù);面向監(jiān)管部門的網(wǎng)絡(luò)空間測繪、數(shù)據(jù)分析報送服務(wù)。不斷提升包括各委辦局在內(nèi)的安全能力,降低網(wǎng)絡(luò)、數(shù)據(jù)安全風(fēng)險,滿足監(jiān)管合規(guī)要求。

項目價值
滿足合規(guī)監(jiān)管要求

通過安全運營中心的建設(shè),滿足《網(wǎng)絡(luò)安全法》、《數(shù)據(jù)安全法》、《網(wǎng)絡(luò)安全等級保護基本要求》等相關(guān)法律法規(guī)的合規(guī)要求,滿足相關(guān)部門的監(jiān)管要求。

提升資產(chǎn)安全管理能力

通過自動化掃描和人工輔助的手段,全面及時的掌握轄區(qū)內(nèi)所有網(wǎng)絡(luò)資產(chǎn)、數(shù)據(jù)資產(chǎn)信息以及資產(chǎn)的風(fēng)險狀態(tài),實現(xiàn)數(shù)據(jù)資產(chǎn)的自動發(fā)現(xiàn)和分類分級。

提升網(wǎng)絡(luò)和數(shù)據(jù)安全風(fēng)險監(jiān)測能力

通過對資產(chǎn)數(shù)據(jù)、日志數(shù)據(jù)、流量數(shù)據(jù)、漏洞數(shù)據(jù)以及情報數(shù)據(jù)全面采集、分析和研判,實現(xiàn)網(wǎng)絡(luò)、數(shù)據(jù)安全態(tài)勢的全面感知。

提升安全事件處置效率

通過運用自動化技術(shù)手段,提高對安全事件自動化處置效率。

客戶服務(wù)熱線

400-777-0777
7*24小時服務(wù)

聯(lián)系郵箱

servicing@topsec.com.cn

掃碼關(guān)注