- 发布
- 多面魔方(北京)技术服务有限公司
- 电话
- 010-62962822
- 手机
- 18511298320
- 发布时间
- 2021-06-04 10:33:00
你对安全托管服务了解多少
安全托管,顾名思义,就是一种第三方托管服务。
从定义看,就是指通过安全技术咨询服务机构或其执业人员进驻企业的方式,利用他们的服务对企业进行安全生产状况检查,MSS服务,根据检查结果提出规范整改方案,并协同企业配合执行。
通俗的讲,就是你自己不知安全该怎么管,金融行业MSS服务方案,或者没精力管,金融行业MSS服务项目,而去委托专门的人来干。如:很多企业委托人来干财务,制表格、报账,其实就是这个意思。
安全托管服务——服务内容
安全咨询:安全产品功能、防护策略等日常运营方面的咨询。
接入配置:由客户授权后,依据产品使用手册,提供安全产品接入配置服务;如果客户自行配置的,企业MSS服务,提供接入配置指导及协助等方面的服务。
策略制定:根据企业当前安全风险情况或在不同时间段的安全防护要求,提供安全产品防护策略优化服务。
服务报表:每天提供多维度展示分析的安全日报服务。
升级支持:不定期提供配置、规则升级服务,确保安全产品防御及时、有效性。
安全托管服务应用场景
1、数据防泄密场景:
识别 - 通过各种技术手段识别敏感数据,并对包含敏感数据的文件进行分级分类。
管控 - 对终端行为、应用程序、外设、网络流量等进行分析管控,及时发现敏感数据外发,防止有意或无意的数据泄密。
追溯 - 一旦发生敏感数据泄密事件,通过相应技术手段追溯泄密原因及找到相应责任人。
2、Web/DB应用防护场景: 构建云/网/端的纵深防护体系,云安全检测、WAF、防篡改防拖库共同构成三道防线,形成纵深防御能力。重点防护OWASP 应用层攻击。