服務內(nèi)容
本文介紹安全管家MDR企業(yè)版和基礎版的服務內(nèi)容。
MDR服務內(nèi)容(企業(yè)版)
服務分類 | 服務內(nèi)容 | 交付內(nèi)容細則 | 交付輸出物 | SLA |
安全咨詢 | 提供基礎安全產(chǎn)品:云安全中心、WAF(不包含Bot防護)、DDoS、云防火墻產(chǎn)品的配置問題、策略異常分析、異常事件處置等與安全產(chǎn)品有關的咨詢服務解答。 | 云安全產(chǎn)品異常排查。 |
| 5*8工作日,按需提供30分鐘內(nèi)響應咨詢、72小時內(nèi)完成咨詢工單閉環(huán)。 |
云產(chǎn)品策略調(diào)優(yōu)指導。 | ||||
云安全產(chǎn)品問題咨詢。 | ||||
安全風險評估 | 針對云上整體安全性進行評估,通過對云上幾大風險和暴露面進行分析,幫助用戶發(fā)現(xiàn)云上安全風險。 | 安全運營能力評估 通過訪談、調(diào)查等方式對安全成熟度進行評估,并給出安全建設建議。 | 提供《安全評估報告》。 | 每季度一次。 |
網(wǎng)絡架構(gòu)風險評估 檢查網(wǎng)絡控制訪問策略的合理性,針對不合理的策略,提出策略優(yōu)化建議。 |
| 服務期內(nèi),每月完成一次評估。 | ||
云產(chǎn)品安全評估 云主機進行基線巡檢與風險管理,并輸出修復建議與風險管理最佳實踐,包括系統(tǒng)漏洞巡檢。 | ||||
暴露面和攻擊面風險評估 系統(tǒng)性地對云主機與云業(yè)務提供周期性資產(chǎn)暴露面、漏洞檢測和管理服務,人工分析報告內(nèi)容,并輸出修復指導和風險管理最佳實踐,包括:公網(wǎng)暴露風險、高危端口掃描,Web漏洞掃描。 | ||||
賬號安全風險評估 AK泄露相關風險檢測與評估。 | ||||
應用系統(tǒng)安全風險評估 | ||||
云安全產(chǎn)品配置風險評估 | ||||
安全監(jiān)控 |
|
| 提供《安全監(jiān)控服務報告》。 |
|
安全加固 | 根據(jù)告警實際情況和相關行業(yè)標準規(guī)定,在安全事件發(fā)生后,協(xié)助用戶快速進行安全加固。 | 安全產(chǎn)品配置服務:幫助用戶進行安全產(chǎn)品接入和策略配置。 | 輸出物包括在《安全評估報告》、《風險跟蹤表》《安全漏洞加固清單》。 | 有 |
應急響應 | 針對安全事件發(fā)生后,提供遏制、根除、恢復方法,并提供預防和安全建議,協(xié)助查找攻擊源和入侵原因。 | 安全事件應急響應。 | 應急響應完成后,提供《應急響應報告》。 觸發(fā)條件包含如下兩類場景:
|
|
漏洞通告 | 結(jié)合漏洞檢測規(guī)則提供0day漏洞影響檢測,結(jié)合當前主機的出網(wǎng)狀況、主機狀態(tài)等給出影響分析。 | 最新漏洞情報監(jiān)控、分析及預警:當監(jiān)測到互聯(lián)網(wǎng)上存在影響用戶資產(chǎn)的新高危漏洞事件時,將分析并發(fā)布預警和修復方案,提醒用戶修復。 |
| 持續(xù)日常。 監(jiān)測漏洞報告不定期交付。 |
產(chǎn)品培訓 | 提供云安全產(chǎn)品能力、最佳實踐等相關培訓。 | 按需提供以下服務:
| 提供《培訓素材》。 | 有。 |
可視化Portal | 提供可視化、管理、監(jiān)測、協(xié)同安全管家服務平臺。 | 無。 | 有。 | |
總結(jié)與匯報 | 提供月度、季度、半年度等多種不同格式云上安全態(tài)勢報告,針對產(chǎn)品規(guī)則優(yōu)化,并根據(jù)當前情況進行月度、季度、半年度會議溝通。 | 無。 | 提供以下工作總結(jié)及內(nèi)容匯報:
| 固定周期提供相應報告。 |
MDR服務內(nèi)容(基礎版)
服務分類 | 服務內(nèi)容 | 交付內(nèi)容細則 | 交付輸出物 | 阿里云新SOW及SLA |
安全咨詢 | 提供基礎安全產(chǎn)品:云安全中心、WAF(不包含Bot防護)、DDoS、云防火墻產(chǎn)品的配置問題、策略異常分析,異常事件處置等與安全產(chǎn)品有關的咨詢服務解答。 | 云安全產(chǎn)品異常排查。 |
| 有 5*8工作日,按需提供30分鐘內(nèi)響應咨詢、72小時內(nèi)完成咨詢工單閉環(huán)。 |
云產(chǎn)品策略調(diào)優(yōu)指導。 | ||||
云安全產(chǎn)品問題咨詢。 | ||||
安全監(jiān)控 |
|
| 提供《安全監(jiān)控服務報告》。 |
|
漏洞通告 | 結(jié)合漏洞檢測規(guī)則提供0day漏洞影響檢測,結(jié)合當前主機出網(wǎng)狀況、主機狀態(tài)等給出影響分析。 | 最新漏洞情報監(jiān)控、分析及預警:當監(jiān)測到互聯(lián)網(wǎng)上存在影響用戶資產(chǎn)的新高危漏洞事件時,將開展分析并發(fā)布預警和修復方案,提醒用戶修復。 |
| 持續(xù)日常。 不定期交付。 |
總結(jié)與匯報 | 提供月度、季度、半年度總結(jié)等多種不同格式云上安全態(tài)勢報告,針對產(chǎn)品規(guī)則優(yōu)化,并根據(jù)當前情況進行月度、季度、半年度會議溝通。 | 無。 | 提供以下工作總結(jié)及內(nèi)容匯報:
| 固定周期提供相應報告。 |