服務(wù)項目管理制度是對企業(yè)服務(wù)流程、服務(wù)質(zhì)量、服務(wù)人員行為規(guī)范等方面進行規(guī)定和管理的制度,旨在確保服務(wù)項目的高效執(zhí)行和客戶滿意度的提升。
包括哪些方面
1. 服務(wù)標準定義:明確服務(wù)內(nèi)容、質(zhì)量標準、服務(wù)時限等關(guān)鍵指標,為員工提供執(zhí)行服務(wù)的清晰指導(dǎo)。
2. 服務(wù)流程設(shè)計:詳細描述服務(wù)從開始到結(jié)束的每個步驟,包括客戶需求分析、服務(wù)交付、反饋處理等環(huán)節(jié)。
3. 員工培訓與考核:制定服務(wù)技能和溝通技巧的培訓計劃,以及定期的服務(wù)質(zhì)量評估機制。
4. 客戶關(guān)系管理:建立有效的客戶溝通渠道,處理投訴和建議,持續(xù)優(yōu)化服務(wù)體驗。
5. 服務(wù)改進機制:設(shè)立服務(wù)改進計劃,通過數(shù)據(jù)分析找出服務(wù)短板,提出改進措施。
6. 服務(wù)監(jiān)督與審計:設(shè)立內(nèi)部監(jiān)督機制,定期對服務(wù)項目進行審計,確保制度執(zhí)行到位。
重要性
服務(wù)項目管理制度的重要性體現(xiàn)在:
1. 提升服務(wù)質(zhì)量:通過標準化流程和明確的服務(wù)標準,提高服務(wù)的一致性和專業(yè)性。
2. 增強客戶滿意度:良好的服務(wù)體驗有助于建立企業(yè)品牌形象,增強客戶忠誠度。
3. 提高效率:明確的工作職責和流程,減少服務(wù)過程中的延誤和混亂。
4. 促進員工成長:通過培訓和考核,提升員工的服務(wù)技能和服務(wù)意識。
5. 降低風險:有效的投訴處理和改進機制,能及時發(fā)現(xiàn)并解決潛在問題,避免服務(wù)危機。
方案
1. 制定詳細的服務(wù)手冊:涵蓋服務(wù)流程、標準、應(yīng)對策略等,作為員工日常工作的參考指南。
2. 定期培訓:組織定期的服務(wù)技能培訓和案例分享,強化員工的服務(wù)理念和實戰(zhàn)能力。
3. 實施績效管理:將服務(wù)質(zhì)量與員工績效掛鉤,激勵員工提供優(yōu)質(zhì)服務(wù)。
4. 設(shè)立客戶滿意度調(diào)查:定期收集客戶反饋,了解服務(wù)效果,及時調(diào)整和完善服務(wù)項目。
5. 強化內(nèi)部溝通:建立跨部門協(xié)作機制,確保服務(wù)信息的準確傳遞和問題的快速解決。
6. 不斷迭代更新:根據(jù)市場變化和技術(shù)進步,適時更新服務(wù)項目管理制度,保持其適應(yīng)性和前瞻性。
通過以上方案的實施,我們期望構(gòu)建一個高效、專業(yè)、以客戶為中心的服務(wù)管理體系,從而提升企業(yè)的核心競爭力。
服務(wù)項目管理制度范文
第1篇 某安全服務(wù)項目管理制度
1.前言
隨著網(wǎng)絡(luò)經(jīng)濟和網(wǎng)絡(luò)時代的發(fā)展,網(wǎng)絡(luò)已經(jīng)成了一個無所不有、無所不用的工具。經(jīng)濟文化、軍事和社會活動將會強烈地依賴于網(wǎng)絡(luò)。網(wǎng)絡(luò)系統(tǒng)的安全性和可靠性成為了世界各國共同的焦點。而網(wǎng)絡(luò)自身的一些特點,在為各國帶來發(fā)展機遇的同時,也必將帶來巨大的風險。其中有很多是敏感信息,甚至是國家機密,所以難免會吸引來自世界各地的各種人為攻擊(例如信息泄漏、信息竊取、數(shù)據(jù)篡改、數(shù)據(jù)刪添、計算機病毒等)。通常利用計算機犯罪很難留下犯罪證據(jù),這也大大刺激了計算機高技術(shù)犯罪案件的發(fā)生。計算機犯罪率的迅速增加,使各國的計算機系統(tǒng)特別是網(wǎng)絡(luò)系統(tǒng)面臨著很大的威脅,并成為嚴重的社會問題之一。因此網(wǎng)絡(luò)的安全性和可靠性已成為不同使用層次的用戶共同關(guān)心的問題。人們都希望自己的網(wǎng)絡(luò)系統(tǒng)能夠更加可靠地運行,不受外來入侵者干擾和破壞。所以解決好網(wǎng)絡(luò)的安全性和可靠性問題,是保證網(wǎng)絡(luò)正常運行的前提和保障。
根據(jù)不同用戶現(xiàn)網(wǎng)環(huán)境及目前我單位的安全服務(wù)流程,為了提高我單位的安全服務(wù)品質(zhì),保障用戶網(wǎng)絡(luò)和終端的安全運行,特制定以下安全服務(wù)管理制度方案。
2.現(xiàn)場服務(wù)管理規(guī)定
2.1.1.1.服務(wù)方式
我單位提供的現(xiàn)場技術(shù)支持服務(wù):包括5×8小時的現(xiàn)場技術(shù)支持服務(wù)和7×24小時電話支持和電子郵件支持。
日常工作時間,我方服務(wù)人員隨用戶方工作人員一起上下班;工作時間外可以直接撥打服務(wù)人員的移動電話或單位固話,在緊急情況下或由用戶方提出需求,我單位工作人員可隨時返回工作現(xiàn)場。
2.1.1.2.工作內(nèi)容
防病毒系統(tǒng)
數(shù)據(jù)防泄漏系統(tǒng)系統(tǒng)
liveupdate系統(tǒng)
安全預(yù)警
l防病毒服務(wù)內(nèi)容與輸出結(jié)果:
組件類別
目標
編號
組件名稱
提交結(jié)果
終端安全系統(tǒng)的維護
1、完善策略
2、清理網(wǎng)絡(luò)中出現(xiàn)的病毒
3、安全審核
4、漏洞修補
5、主機完整性檢查
jd-cs.sep01
客戶端版本統(tǒng)計與升級
版本統(tǒng)計報告
jd-cs.sep02
定期檢查安全策略
終端安全策略修正建議
jd-cs.sep03
修正安全策略
終端安全策略修正報告
jd-cs.sep04
定期全網(wǎng)病毒掃描
全網(wǎng)病毒掃描分析報告
jd-cs.sep05
定期審核未安裝安全客戶端的終端
未安裝終端安全客戶端的終端列表
jd-cs.sep06
清除客戶端出現(xiàn)的病毒
病毒清除紀錄
jd-cs.sep07
統(tǒng)計活動最多的病毒前十名
病毒活動top10表
jd-cs.sep08
統(tǒng)計感染病毒最多的終端前十名
統(tǒng)計病毒感染top10表
jd-cs.sep09
統(tǒng)計長時間未在服務(wù)器注冊的終端
未登入服務(wù)器的終端列表
jd-cs.sep10
病毒活動情況統(tǒng)計
病毒活動情況表
jd-cs.sep11
定時審核終端的安全狀況
終端安全狀況報告
jd-cs.sep12
對發(fā)現(xiàn)病毒的處理情況統(tǒng)計
統(tǒng)計處理病毒情況表
jd-cs.sep13
對存有安全漏洞的終端進行漏洞修補
安全漏洞待修補終端外列表
jd-cs.sep14
統(tǒng)計舊定義的客戶端
舊定義客戶端列表
jd-cs.sep15
主機完整性檢查
不符合安全要求的終端列表
jd-cs.sep16
應(yīng)用程序與設(shè)備控制
安裝應(yīng)用程序與外設(shè)設(shè)備不符合規(guī)定的列表
jd-cs.sep17
統(tǒng)計沒有及時更新策略的終端
未及時更新策略的終端列表
l數(shù)據(jù)防泄漏服務(wù)內(nèi)容與輸出結(jié)果:
組件類別
目標
編號
組件名稱
提交結(jié)果
數(shù)據(jù)防泄漏系統(tǒng)的維護
1、服務(wù)器系統(tǒng)漏洞檢查與修補
2、疑難問題解決
3、日常使用問題解答
4、策略編輯與測試
5、服務(wù)器日常運行監(jiān)控與統(tǒng)計
jd-cs.數(shù)據(jù)防泄漏系統(tǒng)01
系統(tǒng)版本升級支持
版本升級報告
jd-cs.數(shù)據(jù)防泄漏系統(tǒng)02
監(jiān)控策略檢查
監(jiān)控策略修正建議
jd-cs.數(shù)據(jù)防泄漏系統(tǒng)03
修正策略
策略修正報告
jd-cs.數(shù)據(jù)防泄漏系統(tǒng)04
服務(wù)器運行狀態(tài)監(jiān)控
服務(wù)器運行狀態(tài)監(jiān)控報告
jd-cs.數(shù)據(jù)防泄漏系統(tǒng)05
服務(wù)器系統(tǒng)漏洞檢查
服務(wù)器系統(tǒng)漏洞檢查報告
jd-cs.數(shù)據(jù)防泄漏系統(tǒng)06
服務(wù)器系統(tǒng)漏洞修補
服務(wù)器系統(tǒng)漏洞修補報告
jd-cs.數(shù)據(jù)防泄漏系統(tǒng)07
數(shù)據(jù)防泄漏系統(tǒng)使用支持
數(shù)據(jù)防泄漏系統(tǒng)使用支持服務(wù)報告
jd-cs.數(shù)據(jù)防泄漏系統(tǒng)08
使用中遇到的疑難問題解決
使用中遇到的疑難問題解決服務(wù)報告
jd-cs.數(shù)據(jù)防泄漏系統(tǒng)09
數(shù)據(jù)防泄漏系統(tǒng)使用指導(dǎo)
數(shù)據(jù)防泄漏系統(tǒng)使用指導(dǎo)服務(wù)報告
jd-cs.數(shù)據(jù)防泄漏系統(tǒng)10
敏感信息統(tǒng)計
敏感信息統(tǒng)計報告
2.1.2.突發(fā)(重大)事件應(yīng)急響應(yīng)
我單位現(xiàn)場服務(wù)成員(及單位后臺技術(shù)專家)保證7_24小時手機待機狀態(tài),在突發(fā)重大網(wǎng)絡(luò)故障或安全事件時,我方現(xiàn)場服務(wù)人員將立即與用戶相關(guān)人員取得聯(lián)系同時聯(lián)系我單位后臺技術(shù)專家,啟動用戶的安全應(yīng)急響應(yīng)機制。我們保證在1個小時內(nèi)對用戶的事件進行響應(yīng),并進行分析,給用戶一個應(yīng)急建議, 0.5-1.5小時內(nèi)到達用戶現(xiàn)場。
到達用戶現(xiàn)場后,對用戶現(xiàn)場進行記錄,根據(jù)安全事件的嚴重程度,采取不同的應(yīng)急措施,如切斷攻擊源,緊急關(guān)閉應(yīng)用系統(tǒng)的相關(guān)端口,和用戶工程師共同協(xié)調(diào),使用戶重要的信息系統(tǒng)在最短時間內(nèi)能夠恢復(fù)正常工作。
對于甲方終端安全服務(wù),我單位將成立專門的售后服務(wù)小組,小組成員不低于5人,其中兩人為一個小組,每個小組成員都應(yīng)有獨立解決數(shù)據(jù)防泄露系統(tǒng)出現(xiàn)問題的經(jīng)驗及能力,該小組緊密配合甲方。小組成員保證7_24小時手機待機狀態(tài),在突發(fā)安全事件時,立即主動與甲方相關(guān)人員取得聯(lián)系,啟動甲方應(yīng)急響應(yīng)機制。此期間人員隨叫隨到,提供針對性的方案,實時地進行阻斷行為,恢復(fù)客戶系統(tǒng)的機密性、完整性和可用性。
組件類別
目標
編號
組件名稱
提交結(jié)果
緊急響應(yīng)
針對防病毒和數(shù)據(jù)防漏洞系統(tǒng)的重大故障事件,第一時間派專業(yè)性的技術(shù)工程師現(xiàn)場解決,最大程度減少事件所帶來的損失。
jd-cs.rp.01
系統(tǒng)重大故障分析
系統(tǒng)重大故障分析報告
jd-cs.rp.02
系統(tǒng)重大故障解決
系統(tǒng)重大故障解決、處理報告
2.1.3.防病毒系統(tǒng)安全服務(wù)管理規(guī)定
2.1.3.1.每天定時對系統(tǒng)的健康狀況進行檢查
我方工作人員,每天對合同內(nèi)的服務(wù)器軟、硬件進行定時和不定時的運行狀態(tài)進行檢查,發(fā)現(xiàn)問題及時匯報和解決同時做好記錄。我方每季度進行一次針對合同范圍內(nèi)設(shè)備系統(tǒng)的全面的現(xiàn)場系統(tǒng)健康檢查,并向服務(wù)接受者提交系統(tǒng)健康性分析報告,由用戶進行評價改進。
2.1.3.2.每天通報感染病毒過多終端
鑒于病毒的危害特性,我們建議及時的對感染病毒較多的終端進行斷網(wǎng)處理,處理過程中主要檢查終端感染較多病毒的原因、修復(fù)病毒破壞的系統(tǒng)組件、清除病毒殘留文件等。
所以:每天上午9點統(tǒng)計在過去24小時內(nèi)感染病毒總數(shù)超過100次的終端,通報相應(yīng)分單位,由分單位安全管理員安排人員處理。
發(fā)現(xiàn)感染病毒較多的終端,及時處理,以防止病毒傳播到其他終端對網(wǎng)絡(luò)造成影響。
2.1.3.3.每天通報未更新病毒定義終端
同理:每天下午三點提取日志信息,經(jīng)過比對處理,匹配相應(yīng)分單位,然后下發(fā)給分單位處理,由分單位處理,通過通報舊定義的終端發(fā)現(xiàn)長時間不更新病毒定義的終端,發(fā)時間不更新病毒定義就無法查殺新型病毒,而新型病毒一般傳播較快,所以終端要保持定義庫為最新。
2.1.3.4.每周通報未安裝sep的終端
終端安全管理原則是所有windows主機都要安裝防病毒軟件,由于新入網(wǎng)終端或重新安裝操作系統(tǒng)等情況,有未及時安裝sep的,所以:至少每周通報一次。
掃描未安裝防病毒客戶端的工作原理是:在每個網(wǎng)段找一個未受管探測器,該探測器上報本網(wǎng)段ip信息,服務(wù)器收到客戶端上報的信息存入數(shù)據(jù)庫,我們提取日志,排除打印機、攝像頭、機頂盒、linu_主機、網(wǎng)絡(luò)設(shè)備等不需要安裝sep或無法安裝sep的ip地址,然后再對未安裝的ip地址做ping處理,確認終端在網(wǎng)使用,然后通報分單位處理。
不安裝防病毒軟件的終端存在更大的安全隱患,并且感染病毒后還會影響其他終端或者對網(wǎng)絡(luò)造成影響。
2.1.3.5.每月通報計算機名不符合要求終端
終端在入網(wǎng)或重裝系統(tǒng)后,特別是使用ghost重裝系統(tǒng),會使用隨機的計算機名,ghost的出現(xiàn)使重裝系統(tǒng)的門檻降低,懂點計算機知識的都會重裝系統(tǒng),而省單位對計算機名有要求,比如鄭州單位市場部張三的終端計算機名應(yīng)該是zz-scb-zhangsan,而很多非系統(tǒng)管理員重裝了系統(tǒng)后不改計算機名,就成了類似_p-、pc、lenovo-dfab88f3等這些計算機名,無法根據(jù)計算機名判斷終端的位置,一旦發(fā)生故障,不能及時定位到問題終端。
所以:我們將協(xié)助省單位定期通報分單位計算機名不合規(guī)的終端,由分單位處理。
2.1.3.6.服務(wù)器運行情況監(jiān)控
為了確保防病毒服務(wù)器的正常運行,我們將定時或不定時的檢查服務(wù)器運行狀態(tài),檢查病毒定義更新情況,檢查系統(tǒng)是否有異常,有異常及時上報并處理。定時檢查時間:在每天上午十點。
2.1.3.7.sep策略編輯、測試與優(yōu)化
根據(jù)安全管理的要求和用戶的實際情況,安全策略會不斷的發(fā)生變化,如:上級部門安全檢查要求或者策略在使用過程中發(fā)現(xiàn)有遺漏或者策略存在bug等情況。為了更好的滿足貴方的需求,我們將定期梳理安全策略,發(fā)現(xiàn)策略不足等原因,及時進行優(yōu)化調(diào)整策略。
組件類別
目標
編號
組件名稱
策略制定與
測試
針對策略的應(yīng)用,進行相應(yīng)的測試,以確保策略在應(yīng)用之前得到實際的應(yīng)用測試。
jd-cs.sep.01
防病毒與防間諜軟件策略制定與測試
jd-cs.sep.02
入侵防護的策略制定與測試
jd-cs.sep.03
應(yīng)用程序與設(shè)備控制策略制定與測試
jd-cs.sep.04
防火墻策略制定與測試
jd-cs.sep.05
主機完整性策略制定與測試
jd-cs.sep.06
liveupdate策略制定與測試
jd-cs.sep.07
集中式例外策略的制定與測試
jd-cs.sep.08
策略組件的設(shè)置與測試
2.1.4.敏感數(shù)據(jù)防泄漏系統(tǒng)安全服務(wù)管理規(guī)定
2.1.4.1.監(jiān)控數(shù)據(jù)防泄漏系統(tǒng)服務(wù)器運行情況
為了確保服務(wù)器運行正常,可以不間斷的對敏感數(shù)據(jù)的流動進行發(fā)現(xiàn)同時記錄并存儲,方便以后審計使用,所以我們制定:
人工:每天定時和不定時的檢查服務(wù)運行是否正常,網(wǎng)絡(luò)端口是否正常,監(jiān)控各服務(wù)器cpu、內(nèi)存、硬盤、網(wǎng)絡(luò)的利用率,并分析是否存在異常。
2.1.4.2.監(jiān)控數(shù)據(jù)防泄漏系統(tǒng)命中事件
每天在確保服務(wù)器及服務(wù)運行正常的情況下,我們還將定期和不定期的檢查數(shù)據(jù)防泄漏系統(tǒng)命中事件的可用性,因為服務(wù)器運行正常并不代表監(jiān)控事件的功能正常,所以還需要人工定期和不定期的檢查數(shù)據(jù)防泄漏系統(tǒng)的監(jiān)控狀態(tài),確保監(jiān)控事件的功能正常運行。
2.1.4.3.監(jiān)控流量鏡像是否正常
由于數(shù)據(jù)防泄漏系統(tǒng)的網(wǎng)絡(luò)監(jiān)控模塊的工作原理是——流量分析,需要把核心交換機上的被監(jiān)控的網(wǎng)絡(luò)流量鏡像到數(shù)據(jù)防泄漏系統(tǒng)服務(wù)器上,數(shù)據(jù)防泄漏系統(tǒng)才能分析,這需要確定鏡像流量是否正常,每天檢查流量通過情況,如果流量過大或無流量的異常情況,通知局方人員協(xié)調(diào)處理。
2.1.4.4.數(shù)據(jù)防泄漏系統(tǒng)監(jiān)控范圍與監(jiān)控策略的持續(xù)優(yōu)化
企業(yè)內(nèi)it的應(yīng)用(或網(wǎng)絡(luò)結(jié)構(gòu))在根據(jù)業(yè)務(wù)和企業(yè)規(guī)模的發(fā)展不斷的變化,新的應(yīng)用可能就會造成新的敏感數(shù)據(jù)存儲或流動點,同時也存在敏感數(shù)據(jù)泄漏的風險,所以數(shù)據(jù)防泄漏系統(tǒng)在監(jiān)控范圍(點)上需要隨著it的應(yīng)用(或網(wǎng)絡(luò)結(jié)構(gòu))變化而變化,所以我們將定期對用戶應(yīng)用的變化(或網(wǎng)絡(luò)結(jié)構(gòu))對數(shù)據(jù)防泄漏系統(tǒng)的監(jiān)控范圍進行優(yōu)化,盡可能做到對監(jiān)控范圍全面不留監(jiān)控死角,確保每一次的敏感數(shù)據(jù)的使用和流動都在企業(yè)的監(jiān)管范圍內(nèi)。
我單位可協(xié)助甲方制定和測試相關(guān)的應(yīng)用策略,保證在每一個應(yīng)用策略啟用之前都能得到實際應(yīng)用的測試,以確保各種策略在甲方網(wǎng)絡(luò)內(nèi)的準確性和有效性及可用性。
組件類別
目標
編號
組件名稱
策略制定與
測試
針對待監(jiān)控的敏感數(shù)據(jù),對監(jiān)控策略進行相應(yīng)的編輯與測試,以確保策略在應(yīng)用之前得到實際的應(yīng)用測試。
jd-cs.數(shù)據(jù)防泄漏系統(tǒng).01
策略的編輯
jd-cs.數(shù)據(jù)防泄漏系統(tǒng).02
策略的測試
jd-cs.數(shù)據(jù)防泄漏系統(tǒng).03
策略的應(yīng)用
jd-cs.數(shù)據(jù)防泄漏系統(tǒng).04
策略的監(jiān)控
jd-cs.數(shù)據(jù)防泄漏系統(tǒng).05
策略的修正
jd-cs.數(shù)據(jù)防泄漏系統(tǒng).06
策略組件的設(shè)置與測試
2.1.4.5.數(shù)據(jù)防泄漏系統(tǒng)月度審計報告
每個月的月底我們將向局方提交本月數(shù)據(jù)防泄漏系統(tǒng)報告,報告內(nèi)容包括:數(shù)據(jù)防泄漏系統(tǒng)服務(wù)器的監(jiān)控狀態(tài)、監(jiān)控數(shù)量、流出途徑。通過此報告局方審計管理員可以清楚的了解當月的敏感數(shù)據(jù)的流動情況及使用情況和流出方法等。
通過以上報告提取在第一時間對業(yè)務(wù)支撐網(wǎng)敏感數(shù)據(jù)進行保護,從而實現(xiàn)嚴格控制敏感數(shù)據(jù)的操作權(quán)限,使涉及到敏感數(shù)據(jù)的所有操作行為都能及時的查到有關(guān)日志記錄,保證對所有敏感數(shù)據(jù)的讀取及修改操作的責任都能夠落實到人。
2.1.5.安全巡檢管理規(guī)定
為了使用戶對我方在貴方的建設(shè)的系統(tǒng)及我們的服務(wù)有一個階段性的了解,我們將在每月定時提交月度巡檢報告,此巡檢報告是一個全面的報告,包括我方建設(shè)的所有系統(tǒng)的各服務(wù)器的運行狀態(tài)監(jiān)控結(jié)果,策略梳理,功能結(jié)果分析、存在問題及解決方案和下步的安全或監(jiān)控建議等內(nèi)容。
l防病毒系統(tǒng):
我單位針對不同用戶信息技術(shù)部的一些重要部位,進行定期的安全檢查。(每月一次安全巡檢、重大節(jié)日前巡檢)同時提交巡檢報告和問題處理報告。
每月巡檢內(nèi)容要求:
1、檢查服務(wù)器硬件運行情況
2、檢查服務(wù)器系統(tǒng)軟件運行情況
3、負責修復(fù)系統(tǒng)軟件的補丁
4、數(shù)據(jù)庫備份與恢復(fù)
5、檢查終端安全軟件的運行情況,同時提交終端安全系統(tǒng)運行情況報告,要求包括:服務(wù)器軟件運行的狀況、客戶端軟件運行情況匯總、客戶端軟件問題匯總、客戶端軟件問題處理辦法匯總、病毒定義升級情況與終端安全服務(wù)器策略的執(zhí)行情況,還可根據(jù)不同用戶信息技術(shù)部的要求提供相應(yīng)的可視性報告。
6、網(wǎng)絡(luò)安全情況分析報告,要求提供詳細的分析內(nèi)容。
病毒情況詳細分析:包括網(wǎng)內(nèi)病毒活動詳細列表,終端安全軟件對病毒事件處理的情況統(tǒng)計、活動最多的病毒前十名統(tǒng)計、感染病毒最多的終端前十名統(tǒng)計。
安全事件統(tǒng)計分析:針對網(wǎng)絡(luò)內(nèi)出現(xiàn)的各種攻擊事件,提供相應(yīng)的詳細分析報告。
l數(shù)據(jù)防泄漏系統(tǒng):
我單位針對甲方的數(shù)據(jù)防泄露系統(tǒng),進行定期的安全檢查。(每天一次安全、系統(tǒng)巡檢,重大節(jié)日前進行全面的安全、系統(tǒng)巡檢)同時提交巡檢報告和檢查出的問題處理報告。
巡檢內(nèi)容要求:
1、檢查服務(wù)器硬件運行情況
2、檢查服務(wù)器系統(tǒng)軟件運行情況
3、負責修復(fù)系統(tǒng)軟件的補丁
4、數(shù)據(jù)庫磁盤空間使用情況監(jiān)控
5、檢查數(shù)據(jù)防泄露系統(tǒng)終端的運行情況
6、敏感數(shù)據(jù)監(jiān)控情況分析報告,要求提供詳細的分析內(nèi)容。
周期監(jiān)控到的敏感數(shù)據(jù)類型統(tǒng)計報告;周期監(jiān)控到的敏感數(shù)據(jù)量統(tǒng)計報告;
2.1.6.lua病毒定義更新系統(tǒng)管理規(guī)定
lua擔負著全網(wǎng)的防病毒軟件的病毒定義、ips特征庫及主動型威脅防護庫等功能模塊的更新,一旦不能更新將造成全網(wǎng)終端的安全防護不及時性,也可能形成更大的安全風險,所以我們現(xiàn)場服務(wù)人員每天定時和不定時的檢查lua病毒定義、ips同步情況,發(fā)現(xiàn)問題及時處理確保全省終端可以正常接受最新的安全保護。
2.1.7.安全加固管理規(guī)定
社會在發(fā)展,技術(shù)在進步,微軟每個月都會發(fā)布補丁以修補產(chǎn)品漏洞,其他廠家像oracle、redhate等也會定期或不定期發(fā)布補丁修補產(chǎn)品漏洞,所以發(fā)現(xiàn)存在安全漏洞的主機及時安裝產(chǎn)品補丁防止不安全事件發(fā)生。
加固范圍包括:與用戶合作的安全所有服務(wù)器及全省終端的重要安全加固。
加固內(nèi)容主要包括:漏洞修補、基線配置、系統(tǒng)安全高級配置管理等,通過加固確保系統(tǒng)的正常的運行,免造病毒或惡意的攻擊,創(chuàng)造良好的生產(chǎn)環(huán)境。
加固完成后測試業(yè)務(wù)系統(tǒng),保證加固不對業(yè)務(wù)造成影響。
組件類別
目標
編號
組件名稱
提交結(jié)果
安全加固
針對與用戶合作的安全系統(tǒng)存在的安全漏洞及安全配置進行相應(yīng)的安全修補和加固。
jd-cs.jg.01
對與用戶合作的安全系統(tǒng)的操作系統(tǒng)中存在的安全漏洞進行修補
操作系統(tǒng)漏洞修補報告
jd-cs.jg.02
對與用戶合作的安全系統(tǒng)后臺數(shù)據(jù)庫系統(tǒng)中存在的安全漏洞進行修補
數(shù)據(jù)庫漏洞修補報告
jd-cs.jg.03
對與用戶合作的安全系統(tǒng)本身的漏洞與bug進行跟蹤與修補
sep-bug或漏洞修補報告
jd-cs.jg.04
對與用戶合作的安全系統(tǒng)中的操作系統(tǒng)的安全策略進行跟蹤與配置
操作系統(tǒng)安全策略修補報告
jd-cs.jg.05
對與用戶合作的安全系統(tǒng)的安全策略進行跟蹤與建議
sep安全策略建議報告
jd-cs.jg.06
切斷多發(fā)病毒的傳播途徑進行
病毒的傳播途徑修補建議報告
2.1.8.安全預(yù)警管理規(guī)定
2.1.8.1.安全預(yù)警的發(fā)送時間與方式
我單位每周固定時間會發(fā)布一次安全預(yù)警信息,發(fā)現(xiàn)重大風險時即時發(fā)送預(yù)警信息,發(fā)送的主要方式為:郵件和彩信兩種途徑發(fā)送安全預(yù)警,以彩信為主,如果用戶方無法接受我方所發(fā)的彩信,將進行郵件方式發(fā)送。
2.1.8.2.安全預(yù)警的內(nèi)容
預(yù)警的主要內(nèi)容包括:一、最新的病毒感染傳播情況。二、漏洞預(yù)警。三、業(yè)界最新的安全動態(tài)。四、安全新聞等
2.1.8.3.病毒預(yù)警
針對最新出現(xiàn)的嚴重惡意病毒我們將在第一時間提供病毒的解決方案說明,主要包括病毒特征、發(fā)作原因、傳播方式和清除處理方法等,用戶方的安全管理人員能夠及時了解新病毒的出現(xiàn)情況,同時我們將聯(lián)系廠家進行樣本分析并更新廠家防病毒與ips的特征庫,終端用戶可以通過更新終端病毒定義、ips定義等,將病毒和惡意攻擊造成的破壞和損失降到最低
2.1.8.4.漏洞預(yù)警
我們通過對過去幾年中出現(xiàn)的較大破壞力top10病毒樣本的分析,發(fā)現(xiàn)這些病毒的感染和傳播途徑都與計算機操作系統(tǒng)、應(yīng)用程序等自身存在的安全漏洞相關(guān),特別是一些高危漏洞的出現(xiàn)對企業(yè)的it網(wǎng)絡(luò)將可能產(chǎn)生重大的安全威脅。針對以上情況我單位技術(shù)人員將密切關(guān)鍵當前互聯(lián)網(wǎng)的安全動態(tài),及時收集分析實時嚴重漏洞隱患,并在第一時間內(nèi)把最新的漏洞信息及時發(fā)送給用戶安全管理員,使使貴方可以及時了解最新漏洞動態(tài)及相關(guān)修補系統(tǒng)漏洞的方法,避免重大安全事件的發(fā)生。
2.1.8.5.業(yè)界動態(tài)
我單位通過與眾多安全廠商、及國內(nèi)外知名的安全論壇等平臺合作,特別關(guān)注業(yè)界的主流和最新的安全動態(tài)及新聞事件,實時提供相應(yīng)的安全信息,為用戶的安全管理提供參考思路。
2.1.9.安全培訓管理規(guī)定
2.1.9.1.培訓內(nèi)容
我單位提供安全培訓服務(wù),結(jié)合用戶的實際情況,進行定期或不定期的網(wǎng)絡(luò)安全培訓,使參加培訓的人員能夠清楚的了解目前的網(wǎng)絡(luò)安全面臨的威脅,了解目前最新的安全動態(tài),掌握一些安全攻防技術(shù),并能夠根據(jù)自己需求將其應(yīng)用;具有病毒爆發(fā)應(yīng)急處理能力;具有一定的網(wǎng)絡(luò)故障排查能力。
培訓內(nèi)容包括:安全基礎(chǔ)、病毒的應(yīng)急處理、網(wǎng)絡(luò)故障排查、網(wǎng)絡(luò)攻防基礎(chǔ)。使參加培訓的人員能夠清楚的了解目前的網(wǎng)絡(luò)安全面臨的威脅,掌握一些安全攻防技術(shù),并能根據(jù)自己需求將其應(yīng)用;具有病毒爆發(fā)應(yīng)急處理能力;具有一定的網(wǎng)絡(luò)故障排查能力。
另外,針對數(shù)據(jù)防泄漏產(chǎn)品,我方也提供相關(guān)的技術(shù)培訓:
組件類別
目標
編號
組件名稱
提交結(jié)果
數(shù)據(jù)防泄漏系統(tǒng)培訓
針對不同用戶的實際情況進行相對應(yīng)的培訓,通過培訓使參訓人員能夠清楚了解數(shù)據(jù)防泄漏系統(tǒng)的架構(gòu)與工作原理及相對應(yīng)的實際操作。
jd-cs.px01
數(shù)據(jù)防泄漏系統(tǒng)系統(tǒng)架構(gòu)
培訓報告
jd-cs.px02
數(shù)據(jù)防泄漏系統(tǒng)系統(tǒng)工作原理
jd-cs.px03
數(shù)據(jù)防泄漏系統(tǒng)系統(tǒng)服務(wù)器的安裝與配置
jd-cs.px04
用戶管理
jd-cs.px05
組管理
jd-cs.px06
報告管理
jd-cs.px07
策略配置
jd-cs.px08
客戶端安裝與使用
jd-cs.px09
常見問題解決方法
2.1.9.2.安全培訓方式
集中培訓:由用戶負責統(tǒng)一組織、協(xié)調(diào)人員、場地和食宿,我單位負責提供教材、師資。
遠程異地培訓:我單位可根據(jù)需要對地市單位的安全技術(shù)人員提供通過電話、郵件等方式的遠程技術(shù)培訓。
第2篇 安全服務(wù)項目管理制度守則
隨著網(wǎng)絡(luò)經(jīng)濟和網(wǎng)絡(luò)時代的發(fā)展,網(wǎng)絡(luò)已經(jīng)成了一個無所不有、無所不用的工具。經(jīng)濟文化、軍事和社會活動將會強烈地依賴于網(wǎng)絡(luò)。網(wǎng)絡(luò)系統(tǒng)的安全性和可靠性成為了世界各國共同的焦點。而網(wǎng)絡(luò)自身的一些特點,在為各國帶來發(fā)展機遇的同時,也必將帶來巨大的風險。其中有很多是敏感信息,甚至是國家機密,所以難免會吸引來自世界各地的各種人為攻擊(例如信息泄漏、信息竊取、數(shù)據(jù)篡改、數(shù)據(jù)刪添、計算機病毒等)。通常利用計算機犯罪很難留下犯罪證據(jù),這也大大刺激了計算機高技術(shù)犯罪案件的發(fā)生。計算機犯罪率的迅速增加,使各國的計算機系統(tǒng)特別是網(wǎng)絡(luò)系統(tǒng)面臨著很大的威脅,并成為嚴重的社會問題之一。因此網(wǎng)絡(luò)的安全性和可靠性已成為不同使用層次的用戶共同關(guān)心的問題。人們都希望自己的網(wǎng)絡(luò)系統(tǒng)能夠更加可靠地運行,不受外來入侵者干擾和破壞。所以解決好網(wǎng)絡(luò)的安全性和可靠性問題,是保證網(wǎng)絡(luò)正常運行的前提和保障。
根據(jù)不同用戶現(xiàn)網(wǎng)環(huán)境及目前我單位的安全服務(wù)流程,為了提高我單位的安全服務(wù)品質(zhì),保障用戶網(wǎng)絡(luò)和終端的安全運行,特制定以下安全服務(wù)管理制度方案。
現(xiàn)場服務(wù)管理規(guī)定
服務(wù)方式
我單位提供的現(xiàn)場技術(shù)支持服務(wù):包括5×8小時的現(xiàn)場技術(shù)支持服務(wù)和7×24小時電話支持和電子郵件支持。
日常工作時間,我方服務(wù)人員隨用戶方工作人員一起上下班;工作時間外可以直接撥打服務(wù)人員的移動電話或單位固話,在緊急情況下或由用戶方提出需求,我單位工作人員可隨時返回工作現(xiàn)場。
工作內(nèi)容
防病毒系統(tǒng)
數(shù)據(jù)防泄漏系統(tǒng)系統(tǒng)
liveupdate系統(tǒng)
安全預(yù)警
防病毒服務(wù)內(nèi)容與輸出結(jié)果:
組件類別 | 目標 | 編號 | 組件名稱 | 提交結(jié)果 |
終端安全系統(tǒng)的維護 | 1、完善策略 2、清理網(wǎng)絡(luò)中出現(xiàn)的病毒 3、安全審核 4、漏洞修補 5、主機完整性檢查 | jd-cs.sep01 | 客戶端版本統(tǒng)計與升級 | 版本統(tǒng)計報告 |
jd-cs.sep02 | 定期檢查安全策略 | 終端安全策略修正建議 | ||
jd-cs.sep03 | 修正安全策略 | 終端安全策略修正報告 | ||
jd-cs.sep04 | 定期全網(wǎng)病毒掃描 | 全網(wǎng)病毒掃描分析報告 | ||
jd-cs.sep05 | 定期審核未安裝安全客戶端的終端 | 未安裝終端安全客戶端的終端列表 | ||
jd-cs.sep06 | 清除客戶端出現(xiàn)的病毒 | 病毒清除紀錄 | ||
jd-cs.sep07 | 統(tǒng)計活動最多的病毒前十名 | 病毒活動top10表 | ||
jd-cs.sep08 | 統(tǒng)計感染病毒最多的終端前十名 | 統(tǒng)計病毒感染top10表 | ||
jd-cs.sep09 | 統(tǒng)計長時間未在服務(wù)器注冊的終端 | 未登入服務(wù)器的終端列表 | ||
jd-cs.sep10 | 病毒活動情況統(tǒng)計 | 病毒活動情況表 | ||
jd-cs.sep11 | 定時審核終端的安全狀況 | 終端安全狀況報告 | ||
jd-cs.sep12 | 對發(fā)現(xiàn)病毒的處理情況統(tǒng)計 | 統(tǒng)計處理病毒情況表 | ||
jd-cs.sep13 | 對存有安全漏洞的終端進行漏洞修補 | 安全漏洞待修補終端外列表 | ||
jd-cs.sep14 | 統(tǒng)計舊定義的客戶端 | 舊定義客戶端列表 | ||
jd-cs.sep15 | 主機完整性檢查 | 不符合安全要求的終端列表 | ||
jd-cs.sep16 | 應(yīng)用程序與設(shè)備控制 | 安裝應(yīng)用程序與外設(shè)設(shè)備不符合規(guī)定的列表 | ||
jd-cs.sep17 | 統(tǒng)計沒有及時更新策略的終端 | 未及時更新策略的終端列表 |
數(shù)據(jù)防泄漏服務(wù)內(nèi)容與輸出結(jié)果:
組件類別 | 目標 | 編號 | 組件名稱 | 提交結(jié)果 |
數(shù)據(jù)防泄漏系統(tǒng)的維護 | 1、服務(wù)器系統(tǒng)漏洞檢查與修補 2、疑難問題解決 3、日常使用問題解答 4、策略編輯與測試 5、服務(wù)器日常運行監(jiān)控與統(tǒng)計 | jd-cs.數(shù)據(jù)防泄漏系統(tǒng)01 | 系統(tǒng)版本升級支持 | 版本升級報告 |
jd-cs.數(shù)據(jù)防泄漏系統(tǒng)02 | 監(jiān)控策略檢查 | 監(jiān)控策略修正建議 | ||
jd-cs.數(shù)據(jù)防泄漏系統(tǒng)03 | 修正策略 | 策略修正報告 | ||
jd-cs.數(shù)據(jù)防泄漏系統(tǒng)04 | 服務(wù)器運行狀態(tài)監(jiān)控 | 服務(wù)器運行狀態(tài)監(jiān)控報告 | ||
jd-cs.數(shù)據(jù)防泄漏系統(tǒng)05 | 服務(wù)器系統(tǒng)漏洞檢查 | 服務(wù)器系統(tǒng)漏洞檢查報告 | ||
jd-cs.數(shù)據(jù)防泄漏系統(tǒng)06 | 服務(wù)器系統(tǒng)漏洞修補 | 服務(wù)器系統(tǒng)漏洞修補報告 | ||
jd-cs.數(shù)據(jù)防泄漏系統(tǒng)07 | 數(shù)據(jù)防泄漏系統(tǒng)使用支持 | 數(shù)據(jù)防泄漏系統(tǒng)使用支持服務(wù)報告 | ||
jd-cs.數(shù)據(jù)防泄漏系統(tǒng)08 | 使用中遇到的疑難問題解決 | 使用中遇到的疑難問題解決服務(wù)報告 | ||
jd-cs.數(shù)據(jù)防泄漏系統(tǒng)09 | 數(shù)據(jù)防泄漏系統(tǒng)使用指導(dǎo) | 數(shù)據(jù)防泄漏系統(tǒng)使用指導(dǎo)服務(wù)報告 | ||
jd-cs.數(shù)據(jù)防泄漏系統(tǒng)10 | 敏感信息統(tǒng)計 | 敏感信息統(tǒng)計報告 |
突發(fā)(重大)事件應(yīng)急響應(yīng)
我單位現(xiàn)場服務(wù)成員(及單位后臺技術(shù)專家)保證7_24小時手機待機狀態(tài),在突發(fā)重大網(wǎng)絡(luò)故障或安全事件時,我方現(xiàn)場服務(wù)人員將立即與用戶相關(guān)人員取得聯(lián)系同時聯(lián)系我單位后臺技術(shù)專家,啟動用戶的安全應(yīng)急響應(yīng)機制。我們保證在1個小時內(nèi)對用戶的事件進行響應(yīng),并進行分析,給用戶一個應(yīng)急建議,0.5-1.5小時內(nèi)到達用戶現(xiàn)場。
到達用戶現(xiàn)場后,對用戶現(xiàn)場進行記錄,根據(jù)安全事件的嚴重程度,采取不同的應(yīng)急措施,如切斷攻擊源,緊急關(guān)閉應(yīng)用系統(tǒng)的相關(guān)端口,和用戶工程師共同協(xié)調(diào),使用戶重要的信息系統(tǒng)在最短時間內(nèi)能夠恢復(fù)正常工作。
對于甲方終端安全服務(wù),我單位將成立專門的售后服務(wù)小組,小組成員不低于5人,其中兩人為一個小組,每個小組成員都應(yīng)有獨立解決數(shù)據(jù)防泄露系統(tǒng)出現(xiàn)問題的經(jīng)驗及能力,該小組緊密配合甲方。小組成員保證7_24小時手機待機狀態(tài),在突發(fā)安全事件時,立即主動與甲方相關(guān)人員取得聯(lián)系,啟動甲方應(yīng)急響應(yīng)機制。此期間人員隨叫隨到,提供針對性的方案,實時地進行阻斷行為,恢復(fù)客戶系統(tǒng)的機密性、完整性和可用性。
組件類別 | 目標 | 編號 | 組件名稱 | 提交結(jié)果 |
緊急響應(yīng) | 針對防病毒和數(shù)據(jù)防漏洞系統(tǒng)的重大故障事件,第一時間派專業(yè)性的技術(shù)工程師現(xiàn)場解決,最大程度減少事件所帶來的損失。 | 系統(tǒng)重大故障分析 | 系統(tǒng)重大故障分析報告 | |
系統(tǒng)重大故障解決 | 系統(tǒng)重大故障解決、處理報告 |
防病毒系統(tǒng)安全服務(wù)管理規(guī)定
每天定時對系統(tǒng)的健康狀況進行檢查
我方工作人員,每天對合同內(nèi)的服務(wù)器軟、硬件進行定時和不定時的運行狀態(tài)進行檢查,發(fā)現(xiàn)問題及時匯報和解決同時做好記錄。我方每季度進行一次針對合同范圍內(nèi)設(shè)備系統(tǒng)的全面的現(xiàn)場系統(tǒng)健康檢查,并向服務(wù)接受者提交系統(tǒng)健康性分析報告,由用戶進行評價改進。
每天通報感染病毒過多終端
鑒于病毒的危害特性,我們建議及時的對感染病毒較多的終端進行斷網(wǎng)處理,處理過程中主要檢查終端感染較多病毒的原因、修復(fù)病毒破壞的系統(tǒng)組件、清除病毒殘留文件等。
所以:每天上午9點統(tǒng)計在過去24小時內(nèi)感染病毒總數(shù)超過100次的終端,通報相應(yīng)分單位,由分單位安全管理員安排人員處理。
發(fā)現(xiàn)感染病毒較多的終端,及時處理,以防止病毒傳播到其他終端對網(wǎng)絡(luò)造成影響。
每天通報未更新病毒定義終端
同理:每天下午三點提取日志信息,經(jīng)過比對處理,匹配相應(yīng)分單位,然后下發(fā)給分單位處理,由分單位處理,通過通報舊定義的終端發(fā)現(xiàn)長時間不更新病毒定義的終端,發(fā)時間不更新病毒定義就無法查殺新型病毒,而新型病毒一般傳播較快,所以終端要保持定義庫為最新。
每周通報未安裝sep的終端
終端安全管理原則是所有windows主機都要安裝防病毒軟件,由于新入網(wǎng)終端或重新安裝操作系統(tǒng)等情況,有未及時安裝sep的,所以:至少每周通報一次。
掃描未安裝防病毒客戶端的工作原理是:在每個網(wǎng)段找一個未受管探測器,該探測器上報本網(wǎng)段ip信息,服務(wù)器收到客戶端上報的信息存入數(shù)據(jù)庫,我們提取日志,排除打印機、攝像頭、機頂盒、linu_主機、網(wǎng)絡(luò)設(shè)備等不需要安裝sep或無法安裝sep的ip地址,然后再對未安裝的ip地址做ping處理,確認終端在網(wǎng)使用,然后通報分單位處理。
不安裝防病毒軟件的終端存在更大的安全隱患,并且感染病毒后還會影響其他終端或者對網(wǎng)絡(luò)造成影響。
每月通報計算機名不符合要求終端
終端在入網(wǎng)或重裝系統(tǒng)后,特別是使用ghost重裝系統(tǒng),會使用隨機的計算機名,ghost的出現(xiàn)使重裝系統(tǒng)的門檻降低,懂點計算機知識的都會重裝系統(tǒng),而省單位對計算機名有要求,比如鄭州單位名判斷終端的位置,一旦發(fā)生故障,不能及時定位到問題終端。
所以:我們將協(xié)助省單位定期通報分單位計算機名不合規(guī)的終端,由分單位處理。
服務(wù)器運行情況監(jiān)控
為了確保防病毒服務(wù)器的正常運行,我們將定時或不定時的檢查服務(wù)器運行狀態(tài),檢查病毒定義更新情況,檢查系統(tǒng)是否有異常,有異常及時上報并處理。定時檢查時間:在每天上午十點。
sep策略編輯、測試與優(yōu)化
根據(jù)安全管理的要求和用戶的實際情況,安全策略會不斷的發(fā)生變化,如:上級部門安全檢查要求或者策略在使用過程中發(fā)現(xiàn)有遺漏或者策略存在bug等情況。為了更好的滿足貴方的需求,我們將定期梳理安全策略,發(fā)現(xiàn)策略不足等原因,及時進行優(yōu)化調(diào)整策略。
組件類別 | 目標 | 編號 | 組件名稱 |
策略制定與 測試 | 針對策略的應(yīng)用,進行相應(yīng)的測試,以確保策略在應(yīng)用之前得到實際的應(yīng)用測試。 | 防病毒與防間諜軟件策略制定與測試 | |
入侵防護的策略制定與測試 | |||
應(yīng)用程序與設(shè)備控制策略制定與測試 | |||
防火墻策略制定與測試 | |||
主機完整性策略制定與測試 | |||
liveupdate策略制定與測試 | |||
集中式例外策略的制定與測試 | |||
策略組件的設(shè)置與測試 |
敏感數(shù)據(jù)防泄漏系統(tǒng)安全服務(wù)管理規(guī)定
監(jiān)控數(shù)據(jù)防泄漏系統(tǒng)服務(wù)器運行情況
為了確保服務(wù)器運行正常,可以不間斷的對敏感數(shù)據(jù)的流動進行發(fā)現(xiàn)同時記錄并存儲,方便以后審計使用,所以我們制定:
人工:每天定時和不定時的檢查服務(wù)運行是否正常,網(wǎng)絡(luò)端口是否正常,監(jiān)控各服務(wù)器cpu、內(nèi)存、硬盤、網(wǎng)絡(luò)的利用率,并分析是否存在異常。
監(jiān)控數(shù)據(jù)防泄漏系統(tǒng)命中事件
每天在確保服務(wù)器及服務(wù)運行正常的情況下,我們還將定期和不定期的檢查數(shù)據(jù)防泄漏系統(tǒng)命中事件的可用性,因為服務(wù)器運行正常并不代表監(jiān)控事件的功能正常,所以還需要人工定期和不定期的檢查數(shù)據(jù)防泄漏系統(tǒng)的監(jiān)控狀態(tài),確保監(jiān)控事件的功能正常運行。
監(jiān)控流量鏡像是否正常
由于數(shù)據(jù)防泄漏系統(tǒng)的網(wǎng)絡(luò)監(jiān)控模塊的工作原理是——流量分析,需要把核心交換機上的被監(jiān)控的網(wǎng)絡(luò)流量鏡像到數(shù)據(jù)防泄漏系統(tǒng)服務(wù)器上,數(shù)據(jù)防泄漏系統(tǒng)才能分析,這需要確定鏡像流量是否正常,每天檢查流量通過情況,如果流量過大或無流量的異常情況,通知局方人員協(xié)調(diào)處理。
數(shù)據(jù)防泄漏系統(tǒng)監(jiān)控范圍與監(jiān)控策略的持續(xù)優(yōu)化
企業(yè)內(nèi)it的應(yīng)用(或網(wǎng)絡(luò)結(jié)構(gòu))在根據(jù)業(yè)務(wù)和企業(yè)規(guī)模的發(fā)展不斷的變化,新的應(yīng)用可能就會造成新的敏感數(shù)據(jù)存儲或流動點,同時也存在敏感數(shù)據(jù)泄漏的風險,所以數(shù)據(jù)防泄漏系統(tǒng)在監(jiān)控范圍(點)上需要隨著it的應(yīng)用(或網(wǎng)絡(luò)結(jié)構(gòu))變化而變化,所以我們將定期對用戶應(yīng)用的變化(或網(wǎng)絡(luò)結(jié)構(gòu))對數(shù)據(jù)防泄漏系統(tǒng)的監(jiān)控范圍進行優(yōu)化,盡可能做到對監(jiān)控范圍全面不留監(jiān)控死角,確保每一次的敏感數(shù)據(jù)的使用和流動都在企業(yè)的監(jiān)管范圍內(nèi)。
我單位可協(xié)助甲方制定和測試相關(guān)的應(yīng)用策略,保證在每一個應(yīng)用策略啟用之前都能得到實際應(yīng)用的測試,以確保各種策略在甲方網(wǎng)絡(luò)內(nèi)的準確性和有效性及可用性。
組件類別 | 目標 | 編號 | 組件名稱 |
策略制定與 測試 | 針對待監(jiān)控的敏感數(shù)據(jù),對監(jiān)控策略進行相應(yīng)的編輯與測試,以確保策略在應(yīng)用之前得到實際的應(yīng)用測試。 | jd-cs.數(shù)據(jù)防泄漏系統(tǒng).01 | 策略的編輯 |
jd-cs.數(shù)據(jù)防泄漏系統(tǒng).02 | 策略的測試 | ||
jd-cs.數(shù)據(jù)防泄漏系統(tǒng).03 | 策略的應(yīng)用 | ||
jd-cs.數(shù)據(jù)防泄漏系統(tǒng).04 | 策略的監(jiān)控 | ||
jd-cs.數(shù)據(jù)防泄漏系統(tǒng).05 | 策略的修正 | ||
jd-cs.數(shù)據(jù)防泄漏系統(tǒng).06 | 策略組件的設(shè)置與測試 |
數(shù)據(jù)防泄漏系統(tǒng)月度審計報告
每個月的月底我們將向局方提交本月數(shù)據(jù)防泄漏系統(tǒng)報告,報告內(nèi)容包括:數(shù)據(jù)防泄漏系統(tǒng)服務(wù)器的監(jiān)控狀態(tài)、監(jiān)控數(shù)量、流出途徑。通過此報告局方審計管理員可以清楚的了解當月的敏感數(shù)據(jù)的流動情況及使用情況和流出方法等。
通過以上報告提取在第一時間對業(yè)務(wù)支撐網(wǎng)敏感數(shù)據(jù)進行保護,從而實現(xiàn)嚴格控制敏感數(shù)據(jù)的操作權(quán)限,使涉及到敏感數(shù)據(jù)的所有操作行為都能及時的查到有關(guān)日志記錄,保證對所有敏感數(shù)據(jù)的讀取及修改操作的責任都能夠落實到人。
安全巡檢管理規(guī)定
為了使用戶對我方在貴方的建設(shè)的系統(tǒng)及我們的服務(wù)有一個階段性的了解,我們將在每月定時提交月度巡檢報告,此巡檢報告是一個全面的報告,包括我方建設(shè)的所有系統(tǒng)的各服務(wù)器的運行狀態(tài)監(jiān)控結(jié)果,策略梳理,功能結(jié)果分析、存在問題及解決方案和下步的安全或監(jiān)控建議等內(nèi)容。
防病毒系統(tǒng):
我單位針對不同用戶信息技術(shù)部的一些重要部位,進行定期的安全檢查。(每月一次安全巡檢、重大節(jié)日前巡檢)同時提交巡檢報告和問題處理報告。
每月巡檢內(nèi)容要求:
1、檢查服務(wù)器硬件運行情況
2、檢查服務(wù)器系統(tǒng)軟件運行情況
3、負責修復(fù)系統(tǒng)軟件的補丁
4、數(shù)據(jù)庫備份與恢復(fù)
5、檢查終端安全軟件的運行情況,同時提交終端安全系統(tǒng)運行情況報告,要求包括:服務(wù)器軟件運行的狀況、客戶端軟件運行情況匯總、客戶端軟件問題匯總、客戶端軟件問題處理辦法匯總、病毒定義升級情況與終端安全服務(wù)器策略的執(zhí)行情況,還可根據(jù)不同用戶信息技術(shù)部的要求提供相應(yīng)的可視性報告。
6、網(wǎng)絡(luò)安全情況分析報告,要求提供詳細的分析內(nèi)容。
病毒情況詳細分析:包括網(wǎng)內(nèi)病毒活動詳細列表,終端安全軟件對病毒事件處理的情況統(tǒng)計、活動最多的病毒前十名統(tǒng)計、感染病毒最多的終端前十名統(tǒng)計。
安全事件統(tǒng)計分析:針對網(wǎng)絡(luò)內(nèi)出現(xiàn)的各種攻擊事件,提供相應(yīng)的詳細分析報告。
數(shù)據(jù)防泄漏系統(tǒng):
我單位針對甲方的數(shù)據(jù)防泄露系統(tǒng),進行定期的安全檢查。(每天一次安全、系統(tǒng)巡檢,重大節(jié)日前進行全面的安全、系統(tǒng)巡檢)同時提交巡檢報告和檢查出的問題處理報告。
巡檢內(nèi)容要求:
1、檢查服務(wù)器硬件運行情況
2、檢查服務(wù)器系統(tǒng)軟件運行情況
3、負責修復(fù)系統(tǒng)軟件的補丁
4、數(shù)據(jù)庫磁盤空間使用情況監(jiān)控
5、檢查數(shù)據(jù)防泄露系統(tǒng)終端的運行情況
6、敏感數(shù)據(jù)監(jiān)控情況分析報告,要求提供詳細的分析內(nèi)容。
周期監(jiān)控到的敏感數(shù)據(jù)類型統(tǒng)計報告;周期監(jiān)控到的敏感數(shù)據(jù)量統(tǒng)計報告;
lua病毒定義更新系統(tǒng)管理規(guī)定
lua擔負著全網(wǎng)的防病毒軟件的病毒定義、ips特征庫及主動型威脅防護庫等功能模塊的更新,一旦不能更新將造成全網(wǎng)終端的安全防護不及時性,也可能形成更大的安全風險,所以我們現(xiàn)場服務(wù)人員每天定時和不定時的檢查lua病毒定義、ips同步情況,發(fā)現(xiàn)問題及時處理確保全省終端可以正常接受最新的安全保護。
安全加固管理規(guī)定
社會在發(fā)展,技術(shù)在進步,微軟每個月都會發(fā)布補丁以修補產(chǎn)品漏洞,其他廠家像oracle、redhate等也會定期或不定期發(fā)布補丁修補產(chǎn)品漏洞,所以發(fā)現(xiàn)存在安全漏洞的主機及時安裝產(chǎn)品補丁防止不安全事件發(fā)生。
加固范圍包括:與用戶合作的安全所有服務(wù)器及全省終端的重要安全加固。
加固內(nèi)容主要包括:漏洞修補、基線配置、系統(tǒng)安全高級配置管理等,通過加固確保系統(tǒng)的正常的運行,免造病毒或惡意的攻擊,創(chuàng)造良好的生產(chǎn)環(huán)境。
加固完成后測試業(yè)務(wù)系統(tǒng),保證加固不對業(yè)務(wù)造成影響。
組件類別 | 目標 | 編號 | 組件名稱 | 提交結(jié)果 |
安全加固 | 針對與用戶合作的安全系統(tǒng)存在的安全漏洞及安全配置進行相應(yīng)的安全修補和加固。 | 對與用戶合作的安全系統(tǒng)的操作系統(tǒng)中存在的安全漏洞進行修補 | 操作系統(tǒng)漏洞修補報告 | |
對與用戶合作的安全系統(tǒng)后臺數(shù)據(jù)庫系統(tǒng)中存在的安全漏洞進行修補 | 數(shù)據(jù)庫漏洞修補報告 | |||
對與用戶合作的安全系統(tǒng)本身的漏洞與bug進行跟蹤與修補 | sep-bug或漏洞修補報告 | |||
對與用戶合作的安全系統(tǒng)中的操作系統(tǒng)的安全策略進行跟蹤與配置 | 操作系統(tǒng)安全策略修補報告 | |||
對與用戶合作的安全系統(tǒng)的安全策略進行跟蹤與建議 | sep安全策略建議報告 | |||
切斷多發(fā)病毒的傳播途徑進行 | 病毒的傳播途徑修補建議報告 |
安全預(yù)警管理規(guī)定
安全預(yù)警的發(fā)送時間與方式
我單位每周固定時間會發(fā)布一次安全預(yù)警信息,發(fā)現(xiàn)重大風險時即時發(fā)送預(yù)警信息,發(fā)送的主要方式為:郵件和彩信兩種途徑發(fā)送安全預(yù)警,以彩信為主,如果用戶方無法接受我方所發(fā)的彩信,將進行郵件方式發(fā)送。
安全預(yù)警的內(nèi)容
預(yù)警的主要內(nèi)容包括:一、最新的病毒感染傳播情況。二、漏洞預(yù)警。三、業(yè)界最新的安全動態(tài)。四、安全新聞等
病毒預(yù)警
針對最新出現(xiàn)的嚴重惡意病毒我們將在第一時間提供病毒的解決方案說明,主要包括病毒特征、發(fā)作原因、傳播方式和清除處理方法等,用戶方的安全管理人員能夠及時了解新病毒的出現(xiàn)情況,同時我們將聯(lián)系廠家進行樣本分析并更新廠家防病毒與ips的特征庫,終端用戶可以通過更新終端病毒定義、ips定義等,將病毒和惡意攻擊造成的破壞和損失降到最低
漏洞預(yù)警
我們通過對過去幾年中出現(xiàn)的較大破壞力top10病毒樣本的分析,發(fā)現(xiàn)這些病毒的感染和傳播途徑都與計算機操作系統(tǒng)、應(yīng)用程序等自身存在的安全漏洞相關(guān),特別是一些高危漏洞的出現(xiàn)對企業(yè)的it網(wǎng)絡(luò)將可能產(chǎn)生重大的安全威脅。針對以上情況我單位技術(shù)人員將密切關(guān)鍵當前互聯(lián)網(wǎng)的安全動態(tài),及時收集分析實時嚴重漏洞隱患,并在第一時間內(nèi)把最新的漏洞信息及時發(fā)送給用戶安全管理員,使使貴方可以及時了解最新漏洞動態(tài)及相關(guān)修補系統(tǒng)漏洞的方法,避免重大安全事件的發(fā)生。
業(yè)界動態(tài)
我單位通過與眾多安全廠商、及國內(nèi)外知名的安全論壇等平臺合作,特別關(guān)注業(yè)界的主流和最新的安全動態(tài)及新聞事件,實時提供相應(yīng)的安全信息,為用戶的安全管理提供參考思路。
安全培訓管理規(guī)定
培訓內(nèi)容
我單位提供安全培訓服務(wù),結(jié)合用戶的實際情況,進行定期或不定期的網(wǎng)絡(luò)安全培訓,使參加培訓的人員能夠清楚的了解目前的網(wǎng)絡(luò)安全面臨的威脅,了解目前最新的安全動態(tài),掌握一些安全攻防技術(shù),并能夠根據(jù)自己需求將其應(yīng)用;具有病毒爆發(fā)應(yīng)急處理能力;具有一定的網(wǎng)絡(luò)故障排查能力。
培訓內(nèi)容包括:安全基礎(chǔ)、病毒的應(yīng)急處理、網(wǎng)絡(luò)故障排查、網(wǎng)絡(luò)攻防基礎(chǔ)。使參加培訓的人員能夠清楚的了解目前的網(wǎng)絡(luò)安全面臨的威脅,掌握一些安全攻防技術(shù),并能根據(jù)自己需求將其應(yīng)用;具有病毒爆發(fā)應(yīng)急處理能力;具有一定的網(wǎng)絡(luò)故障排查能力。
另外,針對數(shù)據(jù)防泄漏產(chǎn)品,我方也提供相關(guān)的技術(shù)培訓:
組件類別 | 目標 | 編號 | 組件名稱 | 提交結(jié)果 |
數(shù)據(jù)防泄漏系統(tǒng)培訓 | 針對不同用戶的實際情況進行相對應(yīng)的培訓,通過培訓使參訓人員能夠清楚了解數(shù)據(jù)防泄漏系統(tǒng)的架構(gòu)與工作原理及相對應(yīng)的實際操作。 | jd-cs.px01 | 數(shù)據(jù)防泄漏系統(tǒng)系統(tǒng)架構(gòu) | 培訓報告 |
jd-cs.px02 | 數(shù)據(jù)防泄漏系統(tǒng)系統(tǒng)工作原理 | |||
jd-cs.px03 | 數(shù)據(jù)防泄漏系統(tǒng)系統(tǒng)服務(wù)器的安裝與配置 | |||
jd-cs.px04 | 用戶管理 | |||
jd-cs.px05 | 組管理 | |||
jd-cs.px06 | 報告管理 | |||
jd-cs.px07 | 策略配置 | |||
jd-cs.px08 | 客戶端安裝與使用 | |||
jd-cs.px09 | 常見問題解決方法 |
安全培訓方式
集中培訓:由用戶負責統(tǒng)一組織、協(xié)調(diào)人員、場地和食宿,我單位負責提供教材、師資。
遠程異地培訓:我單位可根據(jù)需要對地市單位的安全技術(shù)人員提供通過電話、郵件等方式的遠程技術(shù)培訓。
第3篇 安全服務(wù)項目管理制度
1.前言
隨著網(wǎng)絡(luò)經(jīng)濟和網(wǎng)絡(luò)時代的發(fā)展,網(wǎng)絡(luò)已經(jīng)成了一個無所不有、無所不用的工具。經(jīng)濟文化、軍事和社會活動將會強烈地依賴于網(wǎng)絡(luò)。網(wǎng)絡(luò)系統(tǒng)的安全性和可靠性成為了世界各國共同的焦點。而網(wǎng)絡(luò)自身的一些特點,在為各國帶來發(fā)展機遇的同時,也必將帶來巨大的風險。其中有很多是敏感信息,甚至是國家機密,所以難免會吸引來自世界各地的各種人為攻擊(例如信息泄漏、信息竊取、數(shù)據(jù)篡改、數(shù)據(jù)刪添、計算機病毒等)。通常利用計算機犯罪很難留下犯罪證據(jù),這也大大刺激了計算機高技術(shù)犯罪案件的發(fā)生。計算機犯罪率的迅速增加,使各國的計算機系統(tǒng)特別是網(wǎng)絡(luò)系統(tǒng)面臨著很大的威脅,并成為嚴重的社會問題之一。因此網(wǎng)絡(luò)的安全性和可靠性已成為不同使用層次的用戶共同關(guān)心的問題。人們都希望自己的網(wǎng)絡(luò)系統(tǒng)能夠更加可靠地運行,不受外來入侵者干擾和破壞。所以解決好網(wǎng)絡(luò)的安全性和可靠性問題,是保證網(wǎng)絡(luò)正常運行的前提和保障。
根據(jù)不同用戶現(xiàn)網(wǎng)環(huán)境及目前我單位的安全服務(wù)流程,為了提高我單位的安全服務(wù)品質(zhì),保障用戶網(wǎng)絡(luò)和終端的安全運行,特制定以下安全服務(wù)管理制度方案。
2.現(xiàn)場服務(wù)管理規(guī)定
2.1.1.1.服務(wù)方式
我單位提供的現(xiàn)場技術(shù)支持服務(wù):包括5×8小時的現(xiàn)場技術(shù)支持服務(wù)和7×24小時電話支持和電子郵件支持。
日常工作時間,我方服務(wù)人員隨用戶方工作人員一起上下班;工作時間外可以直接撥打服務(wù)人員的移動電話或單位固話,在緊急情況下或由用戶方提出需求,我單位工作人員可隨時返回工作現(xiàn)場。
2.1.1.2.工作內(nèi)容
防病毒系統(tǒng)
數(shù)據(jù)防泄漏系統(tǒng)系統(tǒng)
liveupdate系統(tǒng)
安全預(yù)警
l防病毒服務(wù)內(nèi)容與輸出結(jié)果:
組件類別
目標
編號
組件名稱
提交結(jié)果
終端安全系統(tǒng)的維護
1、完善策略
2、清理網(wǎng)絡(luò)中出現(xiàn)的病毒
3、安全審核
4、漏洞修補
5、主機完整性檢查
jd-cs.sep01
客戶端版本統(tǒng)計與升級
版本統(tǒng)計報告
jd-cs.sep02
定期檢查安全策略
終端安全策略修正建議
jd-cs.sep03
修正安全策略
終端安全策略修正報告
jd-cs.sep04
定期全網(wǎng)病毒掃描
全網(wǎng)病毒掃描分析報告
jd-cs.sep05
定期審核未安裝安全客戶端的終端
未安裝終端安全客戶端的終端列表
jd-cs.sep06
清除客戶端出現(xiàn)的病毒
病毒清除紀錄
jd-cs.sep07
統(tǒng)計活動最多的病毒前十名
病毒活動top10表
jd-cs.sep08
統(tǒng)計感染病毒最多的終端前十名
統(tǒng)計病毒感染top10表
jd-cs.sep09
統(tǒng)計長時間未在服務(wù)器注冊的終端
未登入服務(wù)器的終端列表
jd-cs.sep10
病毒活動情況統(tǒng)計
病毒活動情況表
jd-cs.sep11
定時審核終端的安全狀況
終端安全狀況報告
jd-cs.sep12
對發(fā)現(xiàn)病毒的處理情況統(tǒng)計
統(tǒng)計處理病毒情況表
jd-cs.sep13
對存有安全漏洞的終端進行漏洞修補
安全漏洞待修補終端外列表
jd-cs.sep14
統(tǒng)計舊定義的客戶端
舊定義客戶端列表
jd-cs.sep15
主機完整性檢查
不符合安全要求的終端列表
jd-cs.sep16
應(yīng)用程序與設(shè)備控制
安裝應(yīng)用程序與外設(shè)設(shè)備不符合規(guī)定的列表
jd-cs.sep17
統(tǒng)計沒有及時更新策略的終端
未及時更新策略的終端列表
l數(shù)據(jù)防泄漏服務(wù)內(nèi)容與輸出結(jié)果:
組件類別
目標
編號
組件名稱
提交結(jié)果
數(shù)據(jù)防泄漏系統(tǒng)的維護
1、服務(wù)器系統(tǒng)漏洞檢查與修補
2、疑難問題解決
3、日常使用問題解答
4、策略編輯與測試
5、服務(wù)器日常運行監(jiān)控與統(tǒng)計
jd-cs.數(shù)據(jù)防泄漏系統(tǒng)01
系統(tǒng)版本升級支持
版本升級報告
jd-cs.數(shù)據(jù)防泄漏系統(tǒng)02
監(jiān)控策略檢查
監(jiān)控策略修正建議
jd-cs.數(shù)據(jù)防泄漏系統(tǒng)03
修正策略
策略修正報告
jd-cs.數(shù)據(jù)防泄漏系統(tǒng)04
服務(wù)器運行狀態(tài)監(jiān)控
服務(wù)器運行狀態(tài)監(jiān)控報告
jd-cs.數(shù)據(jù)防泄漏系統(tǒng)05
服務(wù)器系統(tǒng)漏洞檢查
服務(wù)器系統(tǒng)漏洞檢查報告
jd-cs.數(shù)據(jù)防泄漏系統(tǒng)06
服務(wù)器系統(tǒng)漏洞修補
服務(wù)器系統(tǒng)漏洞修補報告
jd-cs.數(shù)據(jù)防泄漏系統(tǒng)07
數(shù)據(jù)防泄漏系統(tǒng)使用支持
數(shù)據(jù)防泄漏系統(tǒng)使用支持服務(wù)報告
jd-cs.數(shù)據(jù)防泄漏系統(tǒng)08
使用中遇到的疑難問題解決
使用中遇到的疑難問題解決服務(wù)報告
jd-cs.數(shù)據(jù)防泄漏系統(tǒng)09
數(shù)據(jù)防泄漏系統(tǒng)使用指導(dǎo)
數(shù)據(jù)防泄漏系統(tǒng)使用指導(dǎo)服務(wù)報告
jd-cs.數(shù)據(jù)防泄漏系統(tǒng)10
敏感信息統(tǒng)計
敏感信息統(tǒng)計報告
2.1.2.突發(fā)(重大)事件應(yīng)急響應(yīng)
我單位現(xiàn)場服務(wù)成員(及單位后臺技術(shù)專家)保證7_24小時手機待機狀態(tài),在突發(fā)重大網(wǎng)絡(luò)故障或安全事件時,我方現(xiàn)場服務(wù)人員將立即與用戶相關(guān)人員取得聯(lián)系同時聯(lián)系我單位后臺技術(shù)專家,啟動用戶的安全應(yīng)急響應(yīng)機制。我們保證在1個小時內(nèi)對用戶的事件進行響應(yīng),并進行分析,給用戶一個應(yīng)急建議, 0.5-1.5小時內(nèi)到達用戶現(xiàn)場。
到達用戶現(xiàn)場后,對用戶現(xiàn)場進行記錄,根據(jù)安全事件的嚴重程度,采取不同的應(yīng)急措施,如切斷攻擊源,緊急關(guān)閉應(yīng)用系統(tǒng)的相關(guān)端口,和用戶工程師共同協(xié)調(diào),使用戶重要的信息系統(tǒng)在最短時間內(nèi)能夠恢復(fù)正常工作。
對于甲方終端安全服務(wù),我單位將成立專門的售后服務(wù)小組,小組成員不低于5人,其中兩人為一個小組,每個小組成員都應(yīng)有獨立解決數(shù)據(jù)防泄露系統(tǒng)出現(xiàn)問題的經(jīng)驗及能力,該小組緊密配合甲方。小組成員保證7_24小時手機待機狀態(tài),在突發(fā)安全事件時,立即主動與甲方相關(guān)人員取得聯(lián)系,啟動甲方應(yīng)急響應(yīng)機制。此期間人員隨叫隨到,提供針對性的方案,實時地進行阻斷行為,恢復(fù)客戶系統(tǒng)的機密性、完整性和可用性。
組件類別
目標
編號
組件名稱
提交結(jié)果
緊急響應(yīng)
針對防病毒和數(shù)據(jù)防漏洞系統(tǒng)的重大故障事件,第一時間派專業(yè)性的技術(shù)工程師現(xiàn)場解決,最大程度減少事件所帶來的損失。
jd-cs.rp.01
系統(tǒng)重大故障分析
系統(tǒng)重大故障分析報告
jd-cs.rp.02
系統(tǒng)重大故障解決
系統(tǒng)重大故障解決、處理報告
2.1.3.防病毒系統(tǒng)安全服務(wù)管理規(guī)定
2.1.3.1.每天定時對系統(tǒng)的健康狀況進行檢查
我方工作人員,每天對合同內(nèi)的服務(wù)器軟、硬件進行定時和不定時的運行狀態(tài)進行檢查,發(fā)現(xiàn)問題及時匯報和解決同時做好記錄。我方每季度進行一次針對合同范圍內(nèi)設(shè)備系統(tǒng)的全面的現(xiàn)場系統(tǒng)健康檢查,并向服務(wù)接受者提交系統(tǒng)健康性分析報告,由用戶進行評價改進。
2.1.3.2.每天通報感染病毒過多終端
鑒于病毒的危害特性,我們建議及時的對感染病毒較多的終端進行斷網(wǎng)處理,處理過程中主要檢查終端感染較多病毒的原因、修復(fù)病毒破壞的系統(tǒng)組件、清除病毒殘留文件等。
所以:每天上午9點統(tǒng)計在過去24小時內(nèi)感染病毒總數(shù)超過100次的終端,通報相應(yīng)分單位,由分單位安全管理員安排人員處理。
發(fā)現(xiàn)感染病毒較多的終端,及時處理,以防止病毒傳播到其他終端對網(wǎng)絡(luò)造成影響。
2.1.3.3.每天通報未更新病毒定義終端
同理:每天下午三點提取日志信息,經(jīng)過比對處理,匹配相應(yīng)分單位,然后下發(fā)給分單位處理,由分單位處理,通過通報舊定義的終端發(fā)現(xiàn)長時間不更新病毒定義的終端,發(fā)時間不更新病毒定義就無法查殺新型病毒,而新型病毒一般傳播較快,所以終端要保持定義庫為最新。
2.1.3.4.每周通報未安裝sep的終端
終端安全管理原則是所有s主機都要安裝防病毒軟件,由于新入網(wǎng)終端或重新安裝操作系統(tǒng)等情況,有未及時安裝sep的,所以:至少每周通報一次。
掃描未安裝防病毒客戶端的工作原理是:在每個網(wǎng)段找一個未受管探測器,該探測器上報本網(wǎng)段ip信息,服務(wù)器收到客戶端上報的信息存入數(shù)據(jù)庫,我們提取日志,排除打印機、攝像頭、機頂盒、linu_主機、網(wǎng)絡(luò)設(shè)備等不需要安裝sep或無法安裝sep的ip地址,然后再對未安裝的ip地址做ping處理,確認終端在網(wǎng)使用,然后通報分單位處理。
不安裝防病毒軟件的終端存在更大的安全隱患,并且感染病毒后還會影響其他終端或者對網(wǎng)絡(luò)造成影響。
2.1.3.5.每月通報計算機名不符合要求終端
終端在入網(wǎng)或重裝系統(tǒng)后,特別是使用ghost重裝系統(tǒng),會使用隨機的計算機名,ghost的出現(xiàn)使重裝系統(tǒng)的門檻降低,懂點計算機知識的都會重裝系統(tǒng),而省單位對計算機名有要求,比如鄭州單位市場部張三的終端計算機名應(yīng)該是zz-scb-zhangsan,而很多非系統(tǒng)管理員重裝了系統(tǒng)后不改計算機名,就成了類似_p-、pc、lenovo-dfab88f3等這些計算機名,無法根據(jù)計算機名判斷終端的位置,一旦發(fā)生故障,不能及時定位到問題終端。
所以:我們將協(xié)助省單位定期通報分單位計算機名不合規(guī)的終端,由分單位處理。
2.1.3.6.服務(wù)器運行情況監(jiān)控
為了確保防病毒服務(wù)器的正常運行,我們將定時或不定時的檢查服務(wù)器運行狀態(tài),檢查病毒定義更新情況,檢查系統(tǒng)是否有異常,有異常及時上報并處理。定時檢查時間:在每天上午十點。
2.1.3.7.sep策略編輯、測試與優(yōu)化
根據(jù)安全管理的要求和用戶的實際情況,安全策略會不斷的發(fā)生變化,如:上級部門安全檢查要求或者策略在使用過程中發(fā)現(xiàn)有遺漏或者策略存在bug等情況。為了更好的滿足貴方的需求,我們將定期梳理安全策略,發(fā)現(xiàn)策略不足等原因,及時進行優(yōu)化調(diào)整策略。
組件類別
目標
編號
組件名稱
策略制定與
測試
針對策略的應(yīng)用,進行相應(yīng)的測試,以確保策略在應(yīng)用之前得到實際的應(yīng)用測試。
jd-cs.sep.01
防病毒與防間諜軟件策略制定與測試
jd-cs.sep.02
入侵防護的策略制定與測試
jd-cs.sep.03
應(yīng)用程序與設(shè)備控制策略制定與測試
jd-cs.sep.04
防火墻策略制定與測試
jd-cs.sep.05
主機完整性策略制定與測試
jd-cs.sep.06
liveupdate策略制定與測試
jd-cs.sep.07
集中式例外策略的制定與測試
jd-cs.sep.08
策略組件的設(shè)置與測試
2.1.4.敏感數(shù)據(jù)防泄漏系統(tǒng)安全服務(wù)管理規(guī)定
2.1.4.1.監(jiān)控數(shù)據(jù)防泄漏系統(tǒng)服務(wù)器運行情況
為了確保服務(wù)器運行正常,可以不間斷的對敏感數(shù)據(jù)的流動進行發(fā)現(xiàn)同時記錄并存儲,方便以后審計使用,所以我們制定:
人工:每天定時和不定時的檢查服務(wù)運行是否正常,網(wǎng)絡(luò)端口是否正常,監(jiān)控各服務(wù)器cpu、內(nèi)存、硬盤、網(wǎng)絡(luò)的利用率,并分析是否存在異常。
2.1.4.2.監(jiān)控數(shù)據(jù)防泄漏系統(tǒng)命中事件
每天在確保服務(wù)器及服務(wù)運行正常的情況下,我們還將定期和不定期的檢查數(shù)據(jù)防泄漏系統(tǒng)命中事件的可用性,因為服務(wù)器運行正常并不代表監(jiān)控事件的功能正常,所以還需要人工定期和不定期的檢查數(shù)據(jù)防泄漏系統(tǒng)的監(jiān)控狀態(tài),確保監(jiān)控事件的功能正常運行。
2.1.4.3.監(jiān)控流量鏡像是否正常
由于數(shù)據(jù)防泄漏系統(tǒng)的網(wǎng)絡(luò)監(jiān)控模塊的工作原理是——流量分析,需要把核心交換機上的被監(jiān)控的網(wǎng)絡(luò)流量鏡像到數(shù)據(jù)防泄漏系統(tǒng)服務(wù)器上,數(shù)據(jù)防泄漏系統(tǒng)才能分析,這需要確定鏡像流量是否正常,每天檢查流量通過情況,如果流量過大或無流量的異常情況,通知局方人員協(xié)調(diào)處理。
2.1.4.4.數(shù)據(jù)防泄漏系統(tǒng)監(jiān)控范圍與監(jiān)控策略的持續(xù)優(yōu)化
企業(yè)內(nèi)it的應(yīng)用(或網(wǎng)絡(luò)結(jié)構(gòu))在根據(jù)業(yè)務(wù)和企業(yè)規(guī)模的發(fā)展不斷的變化,新的應(yīng)用可能就會造成新的敏感數(shù)據(jù)存儲或流動點,同時也存在敏感數(shù)據(jù)泄漏的風險,所以數(shù)據(jù)防泄漏系統(tǒng)在監(jiān)控范圍(點)上需要隨著it的應(yīng)用(或網(wǎng)絡(luò)結(jié)構(gòu))變化而變化,所以我們將定期對用戶應(yīng)用的變化(或網(wǎng)絡(luò)結(jié)構(gòu))對數(shù)據(jù)防泄漏系統(tǒng)的監(jiān)控范圍進行優(yōu)化,盡可能做到對監(jiān)控范圍全面不留監(jiān)控死角,確保每一次的敏感數(shù)據(jù)的使用和流動都在企業(yè)的監(jiān)管范圍內(nèi)。
我單位可協(xié)助甲方制定和測試相關(guān)的應(yīng)用策略,保證在每一個應(yīng)用策略啟用之前都能得到實際應(yīng)用的測試,以確保各種策略在甲方網(wǎng)絡(luò)內(nèi)的準確性和有效性及可用性。
組件類別
目標
編號
組件名稱
策略制定與
測試
針對待監(jiān)控的敏感數(shù)據(jù),對監(jiān)控策略進行相應(yīng)的編輯與測試,以確保策略在應(yīng)用之前得到實際的應(yīng)用測試。
jd-cs.數(shù)據(jù)防泄漏系統(tǒng).01
策略的編輯
jd-cs.數(shù)據(jù)防泄漏系統(tǒng).02
策略的測試
jd-cs.數(shù)據(jù)防泄漏系統(tǒng).03
策略的應(yīng)用
jd-cs.數(shù)據(jù)防泄漏系統(tǒng).04
策略的監(jiān)控
jd-cs.數(shù)據(jù)防泄漏系統(tǒng).05
策略的修正
jd-cs.數(shù)據(jù)防泄漏系統(tǒng).06
策略組件的設(shè)置與測試
2.1.4.5.數(shù)據(jù)防泄漏系統(tǒng)月度審計報告
每個月的月底我們將向局方提交本月數(shù)據(jù)防泄漏系統(tǒng)報告,報告內(nèi)容包括:數(shù)據(jù)防泄漏系統(tǒng)服務(wù)器的監(jiān)控狀態(tài)、監(jiān)控數(shù)量、流出途徑。通過此報告局方審計管理員可以清楚的了解當月的敏感數(shù)據(jù)的流動情況及使用情況和流出方法等。
通過以上報告提取在第一時間對業(yè)務(wù)支撐網(wǎng)敏感數(shù)據(jù)進行保護,從而實現(xiàn)嚴格控制敏感數(shù)據(jù)的操作權(quán)限,使涉及到敏感數(shù)據(jù)的所有操作行為都能及時的查到有關(guān)日志記錄,保證對所有敏感數(shù)據(jù)的讀取及修改操作的責任都能夠落實到人。
2.1.5.安全巡檢管理規(guī)定
為了使用戶對我方在貴方的建設(shè)的系統(tǒng)及我們的服務(wù)有一個階段性的了解,我們將在每月定時提交月度巡檢報告,此巡檢報告是一個全面的報告,包括我方建設(shè)的所有系統(tǒng)的各服務(wù)器的運行狀態(tài)監(jiān)控結(jié)果,策略梳理,功能結(jié)果分析、存在問題及解決方案和下步的安全或監(jiān)控建議等內(nèi)容。
l防病毒系統(tǒng):
我單位針對不同用戶信息技術(shù)部的一些重要部位,進行定期的安全檢查。(每月一次安全巡檢、重大節(jié)日前巡檢)同時提交巡檢報告和問題處理報告。
每月巡檢內(nèi)容要求:
1、檢查服務(wù)器硬件運行情況
2、檢查服務(wù)器系統(tǒng)軟件運行情況
3、負責修復(fù)系統(tǒng)軟件的補丁
4、數(shù)據(jù)庫備份與恢復(fù)
5、檢查終端安全軟件的運行情況,同時提交終端安全系統(tǒng)運行情況報告,要求包括:服務(wù)器軟件運行的狀況、客戶端軟件運行情況匯總、客戶端軟件問題匯總、客戶端軟件問題處理辦法匯總、病毒定義升級情況與終端安全服務(wù)器策略的執(zhí)行情況,還可根據(jù)不同用戶信息技術(shù)部的要求提供相應(yīng)的可視性報告。
6、網(wǎng)絡(luò)安全情況分析報告,要求提供詳細的分析內(nèi)容。
病毒情況詳細分析:包括網(wǎng)內(nèi)病毒活動詳細列表,終端安全軟件對病毒事件處理的情況統(tǒng)計、活動最多的病毒前十名統(tǒng)計、感染病毒最多的終端前十名統(tǒng)計。
安全事件統(tǒng)計分析:針對網(wǎng)絡(luò)內(nèi)出現(xiàn)的各種攻擊事件,提供相應(yīng)的詳細分析報告。
l數(shù)據(jù)防泄漏系統(tǒng):
我單位針對甲方的數(shù)據(jù)防泄露系統(tǒng),進行定期的安全檢查。(每天一次安全、系統(tǒng)巡檢,重大節(jié)日前進行全面的安全、系統(tǒng)巡檢)同時提交巡檢報告和檢查出的問題處理報告。
巡檢內(nèi)容要求:
1、檢查服務(wù)器硬件運行情況
2、檢查服務(wù)器系統(tǒng)軟件運行情況
3、負責修復(fù)系統(tǒng)軟件的補丁
4、數(shù)據(jù)庫磁盤空間使用情況監(jiān)控
5、檢查數(shù)據(jù)防泄露系統(tǒng)終端的運行情況
6、敏感數(shù)據(jù)監(jiān)控情況分析報告,要求提供詳細的分析內(nèi)容。
周期監(jiān)控到的敏感數(shù)據(jù)類型統(tǒng)計報告;周期監(jiān)控到的敏感數(shù)據(jù)量統(tǒng)計報告;
2.1.6.lua病毒定義更新系統(tǒng)管理規(guī)定
lua擔負著全網(wǎng)的防病毒軟件的病毒定義、ips特征庫及主動型威脅防護庫等功能模塊的更新,一旦不能更新將造成全網(wǎng)終端的安全防護不及時性,也可能形成更大的安全風險,所以我們現(xiàn)場服務(wù)人員每天定時和不定時的檢查lua病毒定義、ips同步情況,發(fā)現(xiàn)問題及時處理確保全省終端可以正常接受最新的安全保護。
2.1.7.安全加固管理規(guī)定
社會在發(fā)展,技術(shù)在進步,微軟每個月都會發(fā)布補丁以修補產(chǎn)品漏洞,其他廠家像oracle、redhate等也會定期或不定期發(fā)布補丁修補產(chǎn)品漏洞,所以發(fā)現(xiàn)存在安全漏洞的主機及時安裝產(chǎn)品補丁防止不安全事件發(fā)生。
加固范圍包括:與用戶合作的安全所有服務(wù)器及全省終端的重要安全加固。
加固內(nèi)容主要包括:漏洞修補、基線配置、系統(tǒng)安全高級配置管理等,通過加固確保系統(tǒng)的正常的運行,免造病毒或惡意的攻擊,創(chuàng)造良好的生產(chǎn)環(huán)境。
加固完成后測試業(yè)務(wù)系統(tǒng),保證加固不對業(yè)務(wù)造成影響。
組件類別
目標
編號
組件名稱
提交結(jié)果
安全加固
針對與用戶合作的安全系統(tǒng)存在的安全漏洞及安全配置進行相應(yīng)的安全修補和加固。
jd-cs.jg.01
對與用戶合作的安全系統(tǒng)的操作系統(tǒng)中存在的安全漏洞進行修補
操作系統(tǒng)漏洞修補報告
jd-cs.jg.02
對與用戶合作的安全系統(tǒng)后臺數(shù)據(jù)庫系統(tǒng)中存在的安全漏洞進行修補
數(shù)據(jù)庫漏洞修補報告
jd-cs.jg.03
對與用戶合作的安全系統(tǒng)本身的漏洞與bug進行跟蹤與修補
sep-bug或漏洞修補報告
jd-cs.jg.04
對與用戶合作的安全系統(tǒng)中的操作系統(tǒng)的安全策略進行跟蹤與配置
操作系統(tǒng)安全策略修補報告
jd-cs.jg.05
對與用戶合作的安全系統(tǒng)的安全策略進行跟蹤與建議
sep安全策略建議報告
jd-cs.jg.06
切斷多發(fā)病毒的傳播途徑進行
病毒的傳播途徑修補建議報告
2.1.8.安全預(yù)警管理規(guī)定
2.1.8.1.安全預(yù)警的發(fā)送時間與方式
我單位每周固定時間會發(fā)布一次安全預(yù)警信息,發(fā)現(xiàn)重大風險時即時發(fā)送預(yù)警信息,發(fā)送的主要方式為:郵件和彩信兩種途徑發(fā)送安全預(yù)警,以彩信為主,如果用戶方無法接受我方所發(fā)的彩信,將進行郵件方式發(fā)送。
2.1.8.2.安全預(yù)警的內(nèi)容
預(yù)警的主要內(nèi)容包括:一、最新的病毒感染傳播情況。二、漏洞預(yù)警。三、業(yè)界最新的安全動態(tài)。四、安全新聞等
2.1.8.3.病毒預(yù)警
針對最新出現(xiàn)的嚴重惡意病毒我們將在第一時間提供病毒的解決方案說明,主要包括病毒特征、發(fā)作原因、傳播方式和清除處理方法等,用戶方的安全管理人員能夠及時了解新病毒的出現(xiàn)情況,同時我們將聯(lián)系廠家進行樣本分析并更新廠家防病毒與ips的特征庫,終端用戶可以通過更新終端病毒定義、ips定義等,將病毒和惡意攻擊造成的破壞和損失降到最低
2.1.8.4.漏洞預(yù)警
我們通過對過去幾年中出現(xiàn)的較大破壞力top10病毒樣本的分析,發(fā)現(xiàn)這些病毒的感染和傳播途徑都與計算機操作系統(tǒng)、應(yīng)用程序等自身存在的安全漏洞相關(guān),特別是一些高危漏洞的出現(xiàn)對企業(yè)的it網(wǎng)絡(luò)將可能產(chǎn)生重大的安全威脅。針對以上情況我單位技術(shù)人員將密切關(guān)鍵當前互聯(lián)網(wǎng)的安全動態(tài),及時收集分析實時嚴重漏洞隱患,并在第一時間內(nèi)把最新的漏洞信息及時發(fā)送給用戶安全管理員,使使貴方可以及時了解最新漏洞動態(tài)及相關(guān)修補系統(tǒng)漏洞的方法,避免重大安全事件的發(fā)生。
2.1.8.5.業(yè)界動態(tài)
我單位通過與眾多安全廠商、及國內(nèi)外知名的安全論壇等平臺合作,特別關(guān)注業(yè)界的主流和最新的安全動態(tài)及新聞事件,實時提供相應(yīng)的安全信息,為用戶的安全管理提供參考思路。
2.1.9.安全培訓管理規(guī)定
2.1.9.1.培訓內(nèi)容
我單位提供安全培訓服務(wù),結(jié)合用戶的實際情況,進行定期或不定期的網(wǎng)絡(luò)安全培訓,使參加培訓的人員能夠清楚的了解目前的網(wǎng)絡(luò)安全面臨的威脅,了解目前最新的安全動態(tài),掌握一些安全攻防技術(shù),并能夠根據(jù)自己需求將其應(yīng)用;具有病毒爆發(fā)應(yīng)急處理能力;具有一定的網(wǎng)絡(luò)故障排查能力。
培訓內(nèi)容包括:安全基礎(chǔ)、病毒的應(yīng)急處理、網(wǎng)絡(luò)故障排查、網(wǎng)絡(luò)攻防基礎(chǔ)。使參加培訓的人員能夠清楚的了解目前的網(wǎng)絡(luò)安全面臨的威脅,掌握一些安全攻防技術(shù),并能根據(jù)自己需求將其應(yīng)用;具有病毒爆發(fā)應(yīng)急處理能力;具有一定的網(wǎng)絡(luò)故障排查能力。
另外,針對數(shù)據(jù)防泄漏產(chǎn)品,我方也提供相關(guān)的技術(shù)培訓:
組件類別
目標
編號
組件名稱
提交結(jié)果
數(shù)據(jù)防泄漏系統(tǒng)培訓
針對不同用戶的實際情況進行相對應(yīng)的培訓,通過培訓使參訓人員能夠清楚了解數(shù)據(jù)防泄漏系統(tǒng)的架構(gòu)與工作原理及相對應(yīng)的實際操作。
jd-cs.px01
數(shù)據(jù)防泄漏系統(tǒng)系統(tǒng)架構(gòu)
培訓報告
jd-cs.px02
數(shù)據(jù)防泄漏系統(tǒng)系統(tǒng)工作原理
jd-cs.px03
數(shù)據(jù)防泄漏系統(tǒng)系統(tǒng)服務(wù)器的安裝與配置
jd-cs.px04
用戶管理
jd-cs.px05
組管理
jd-cs.px06
報告管理
jd-cs.px07
策略配置
jd-cs.px08
客戶端安裝與使用
jd-cs.px09
常見問題解決方法
2.1.9.2.安全培訓方式
集中培訓:由用戶負責統(tǒng)一組織、協(xié)調(diào)人員、場地和食宿,我單位負責提供教材、師資。
遠程異地培訓:我單位可根據(jù)需要對地市單位的安全技術(shù)人員提供通過電話、郵件等方式的遠程技術(shù)培訓。