1术语定义网络安全专家服务系统:是实现网络安全管理的技术支撑平台,以风险管理为核心作用,为安全服务和管理提供支撑
监控对象:是对网络安全专家服务系统实施风险管理的对象的统称,包括:安全设备、网络设备、应用系统、主机、数据和信息
安全事件:由计算机信息系统或网络中的各种计算机设备发现并记录下的可疑活动
安全威胁:是对系统、组织及安全对象构成潜在破坏能力的可能性因素或事件
脆弱性:存在于被威胁的客体上,可被威胁利用而导致安全性问题
安全风险:即存在由一种特定的威胁利用脆弱性而引起信息丢失甚至损害一个或一组安全对象的可能性
2网络安全专家服务产生背景2
1用户信息系统安全面临的挑战当今,几乎所有行业的用户业务都是建立在网络应用的基础之上
互联网应用与业务的融合给用户带来了效率提升和持续竞争力,然而互联网与业务结合同样具有潜在的风险
任何细微的变故,都有可能导致业务流程完全失效
信息系统在给电子政务、电子商务带来了高效和便捷的优越性同时,同样给外部和内部利用信息系统犯罪带来了容易性和隐蔽性
黑客、蠕虫病毒、后门漏洞等安全威胁的存在,使得用户的关键业务暴露在危险之中
其中问题集中体现在:众多安全设备缺乏有效的统一管理安全运维能力不足,5*8小时外的安全事件无暇顾及信息安全产品更新太快,信息安全系统建设投入太大缺乏专业的安全研究团队突发安全事件的应急处理能力不足海量日志需要统一存储审计2
2天融信网络安全专家服务的产生网络安全专家服务是天融信针对安全设备统一管理、5*8小时外的安全运维、突发安全事件处理等安全问题而推出的专业安全服务产品
天融信与中国电信、中国联通合作,建立了安全监控运营中心,打造了一支专业化的安全运营团队,由经验丰富的安全专家为用户提供服务
同时与国家计算机网络应急技术处理协调中心(CNCERT/CC)等权威单位合作,利用国家级监管单位及电信运营商独有的网络资源,为用