公司动态

法律行业典型案例 | 某研究院安全运营解决方案

2024-08-22

客户现状


某研究院网络设备、安全设备众多,但当前对内部网络全局的安全防护效果缺少感知能力。经我司安全人员现场环境调研发现,该研究所存在以下安全问题:

1. 网络环境复杂,安全设备选型难度大,调研难。

2. 众多网络设备、安全设备、服务器的事件日志,无统一的查询方式,无法有效地关联分析。

3. 缺少外部威胁情报库联动能力,无法利用大数据分析、威胁情报预测攻击事件。

4. 缺少内网威胁攻击源的溯源能力,无法根据指定ip地址,查询其过往一段时间内的完整通讯流量,不利于事后追查。

5. DMZ服务器区,缺少东西向流量的防护。


安全运营解决方案


漠坦尼按照国家相关规定和标准规范要求,完善和提升该研究院的信息化建设,并对其信息能力开展相关安全服务工作,建设基于设备与运营服务一体化的安全解决方案。

具体服务内容包含:

漏洞扫描服务

利用多种专业漏洞扫描工具对所有服务器系统,进行全面的系统脆弱性检测评估,并对扫描结果进行人工分析。检查对象包括操作系统、中间件、数据库等。提出真实环境可落地的漏洞整改建议,并协助进行漏洞修复整改。

应急演练服务

基于现有网络环境制定安全应急演练方案;安排专业的信息安全专家、安服工程师、信息部工程师组织成立攻防演练团队;选取安全事件攻击、敏感信息泄露、监控与应急响应处置等为场景,制定应急演练脚本;进行现场应急演练,开展应急演练工作。



安全加固服务

对于漏洞扫描和安全自查发现的问题和隐患,及时进行安全加固、策略配置优化和改进。特别对于关键服务器,协助定期修改口令,开启Windows必要的安全配置选项,修补关键系统补丁,切实加强系统的自身防护能力和安全措施的效能,减少安全隐患,降低可能被外部攻击利用的脆弱性和风险。


安全培训服务

协调安排专业的信息安全专家、安全培训讲师,面向全所职工,结合国家网络安全动态、最新安全事件,讲解单位需要关注的最新防护要点、重点,确保科学研究院在重保中能够保障自身网络安全。同时,进行安全意识的宣贯,提高办公安全防范能力。


安全事件监控

结合现有网络安全设备,定期对网络流量、安全日志、病毒木马、钓鱼邮件等开展综合监控。对外部攻击、钓鱼邮件以及病毒木马等进行分析,筛选过滤误报或不值得过多关注的安全事件,判断外网服务器及桌面终端受到威胁的情况。将监控的高危安全事件进行闭环处理,跟进事件处理完结,并形成每周安全工作。


渗透测试服务

保证网站系统正常运行前提下,模拟黑客攻击行为对用户的所有网站系统进行非破坏性的入侵测试。过程中查找针对应用程序的各种漏洞,帮助用户理解网站系统当前的安全状况,发现在系统复杂结构中的最脆弱链路。




重大活动保障

在重大活动保障期间为确保研究院网站的正常运行,我司通过部署聆风·互联网攻击面威胁分析平台,7*24小时对其网站进行实时监测。“聆风系统”的监测功能进行策略配置,能够对网站的可用性、响应时间、网页篡改、网页挂马、信息篡改等方面进行监测。



通过特有的策略建立流程,以及基于模型的黑白名单管理,帮助快速定位风险,并开展脆弱性分析,提前排查潜在的隐患风险。


通过添加单位基础信息建立企业攻击面规则,实现对攻击面的7x24小时持续监测,对暴露在互联网中的IT资产、域名、移动应用、邮箱、文档和代码暴露进行持续性检测。


通过特有的策略模型建立流程,包括供应链关系梳理、异常线索挖掘、误报规则优化以及定制化扫描方案配制等。通过基于模型的黑白名单管理,系统快速定位疑似风险点,并针对性地开启脆弱性分析以建立资产画像。


最后,通过一站式风险闭环管控,帮助客户收敛攻击面,确保能够在攻击者之前发现潜在的隐患风险,从而保障业务的安全性。


方案优势


漠坦尼通过全面落实研究院的信息能力托管服务,给予客户安全现状帮助其完善和提升信息化建设,最终达到安全管理水平、安全保护能力的显著提升、安全隐患和安全事故的有效降低,保障其信息化健康发展。