| | | | | |
| | | 对信息系统进行调研和梳理,编制信息系统详细描述文档。 | | |
| | |
| 依照等级保护要求从管理和技术两个层面找出存在的问题并进行差距分析。 |
| | |
| 根据等保安全加固整改方案实施边界防护安全策略优化、数据库安全加固建议以及应用安全加固辅导。 | |
| 辅助用户编写方针、制度、各类记录表格模板在内的三层结构的安全管理制度,达到等级保护测评要求。 | |
| 协助测评机构完成测评数据采集等工作,直至备案系统通过等级测评。 | |
| 提供等保备案咨询服务并协助填写《信息系统等级保护备案表》《信息系统安全等级保护定级报告》等材料 | 《信息系统等级保护备案表》、《信息系统安全等级保护定级报告》 |
| 聘请测评机构提供等保测评服务(包含系统等保测评费用),并为被测系统提供测评机构出具的信息系统网络安全等级保护测评报告。 | |
| | | 信息资产造册,包括但不限于信息系统使用的域名、IP地址、操作系统、中间件、数据库、开放端口、分管部门、系统管理员、联系电话等信息;并按要求更新相关网络结构拓扑资料。 | | 《福建医科大学信息资产清单》、《福建医科大学网络结构拓扑》 |
| 每半年为学校提供上门安全设备巡检服务,针对学校的网络环境现状和安全设备使用情况提供优化和整改建议,并配合进行安全设备策略的优化和问题的整改。 | | |
| 由安全服务团队利用主流的攻击技术和工具对目标网络、业务系统、数据库进行模拟黑客攻击测试,针对目前学校数据中心现有重要业务系统做渗透测试,并最终形成相应的渗透报告。 | | |
| 服务范围涵盖学校1年服务期内全部上线的业务系统,提供全面的新系统上线的安全检测流程。要求系统承建商提供完整的安全建设文档,并在加固后进行安全复测,确保系统安全状态达到最佳。 | | |
| 基于CVE、CNVD、CNNVD等漏洞数据库,对信息系统、网络设备、主机、中间件、数据库开展漏洞扫描,并对扫描结果进行进一步分析,判断漏洞可利用情况,确定漏洞威胁等级。 | | |
| | | |
| 通过在服务器终端安装端点安全软件实现对终端安全监测和网络病毒的防护,对各类病毒进行查杀,建立恶意代码防范机制。实时监测服务器端病毒感染情况,发现并遏制勒索病毒等恶意程序在内网传播。 | | |
| 重要时期提供网络安全态势平台用以保障网络安全,实时展示网络整体状态,遭受过的攻击类型,正面临什么样的危险,发生网络安全问题时能及时发现问题的关键。 | | |
| 在省委网信办、省公安厅、省教育厅等上级部门明确的重要时期,按相关文件要求提供值守保障服务,部分重点时间提供(略)小时现场值守保障服务。 | | |
| 省、市行业主管部门组织的攻防演练期间提供全过程技术支撑,并有不少于3人的团队在现场执行保障。 | | |
| 定期向学校通报最新公布漏洞或0DAY漏洞及解决方法安全通告、最新的病毒动态及防治、操作系统、其它应用系统及安全组织的安全通告。 | | |
| 提供一套漏洞管理平台,通过整合内网主机扫描、基线扫描以及人工渗透测试等漏洞信息,对内部资产的漏洞数据进行统一的关联、展示和告警。使管理人员能够有效地追踪漏洞的整个生命周期,清晰地了解整个网络的安全健康状况。 | | |
| 按学校要求开展应急处置演练,结合学校实际情况提供应急处置演练方案,协助分管老师组织实施,并形成书面总结。 | | 《福建医科大学XX年度应急演练方案》、《福建医科大学XX年度应急演练情况总结》、《应急响应联系人及处置小组名单》 |
| 当发生外部黑客入侵、数据泄露、木马病毒等突发安全事件时,提供包括事件检测与分析、风险抑制、问题处置、协助业务恢复的服务,能够协助用户快速止损,最大化降低安全事件带来的影响。 | | |
| 按校方要求开展网络安全培训,提供关于法律法规、政策标准、常见威胁防范、攻击行动演示等相关培训课程,并提供培训方案及相关材料。每年在国家网络安全宣传周期间集中开展校园网络安全宣传,提供相应文案及图文资料。同时提供3名CISP专业证书培训认证。 | | |