★ 金盾安全响应服务
金盾安全响应中心目前向企业提供以下几种服务
1、 紧急响应
2、 7×24小时应急服务
3、 对网络安全事件的快速高效响应
4、 同国内外应急机构或组织(如CERT)建立合作
5、 网络安全事件的解决、网络恢复,网络安全加强
6、 在第一时间获得有关安全时间的预警信息,及时通知被服务的各个部门,消除突发安全事故隐患
7、 安全事件事后分析,以利吸取教训,防止类似事件复发
8、 及时跟踪掌握网络安全动态,不定期向被保护部门提供安全信息,作到防患于未然
9、 提供安全防护建立,网络安全工具等
10、掌握情况,及时告之被入侵部门,防止事态扩大
11、安全事件发生时,对于无法自己解决的问题,及时取得相关协作单位的合作,来及时有效响应事件
12、就安全事件的应急应对媒体
★ 操作系统漏洞修复
1.信息汇漏与配置型弱口令
2.本地与远程溢出
3.木马与后门的检测清除
A.常规木马与后门的软件检测清除
B.变异木马与后门的手动检测清除
C.怀疑型未知程序的检测处理
4.网络病毒与蠕虫检测处理
5.拒绝服务的防治
★ 端口服务漏洞修复与组件加固
1. 常见端口服务软件的错误配置
2. 常见端口服务软件的潜在安全漏洞
3. 脚本与CGI安全书写规范
数据库安全
1. 数据库接口安全
2.数据库用户权限分配
防火墙与交换机策略加固
数据恢复与入侵追踪
1. 数据恢复
2. 入侵追踪
操作系统的整体性能优化
其它安全响应
1. 垃圾邮件(stop-Spam)
2. 其他
* 反数据嗅探与会话劫持
* 防火墙与IDS模式组合
* 数据库的隔离、备份
* 日志隔离备份
* 现场网络杀毒
★ 监控HACKER入侵与安全日志分析
入侵监控与安全日志分析可以帮助企业及时发现HACKER入侵的企图并通过分析入侵行为的过程发现潜在的安全漏洞。响应中心经过长期对HACKER入侵模式的分析,逐渐掌握了一套及时察觉入侵行为的技术;同时对多种系统和网络应用的安全机制有深入的研究,拥有自己开发的数据包记录和分析软件,完全能够通过分析记录的安全日志发现入侵行为和入侵手段并作相应的技术调整。
|