安全服務
阿里云安全管家服務是阿里云安全專家基于阿里云多年安全最佳實踐經(jīng)驗為云上用戶提供的全方位安全技術(shù)和咨詢服務,為云上用戶建立和持續(xù)優(yōu)化云安全防御體系,保障用戶業(yè)務安全。本文介紹安全管家提供的安全服務內(nèi)容、服務流程等。
安全服務內(nèi)容
不同服務規(guī)格提供的服務內(nèi)容不同,請以售賣頁顯示為準。
阿里云安全管家服務包括以下內(nèi)容:
安全風險評估服務
阿里云安全管家服務團隊將根據(jù)您的安全需求,實施最有效的診斷服務來評估您的業(yè)務安全現(xiàn)狀,找出當前業(yè)務與安全最佳實踐存在的差距,為您制定相應的安全解決方案。
服務類別
服務內(nèi)容
服務方式
網(wǎng)絡安全評估
檢查網(wǎng)絡訪問控制策略的合理性。
探測高危端口。
對以上發(fā)現(xiàn)的問題進行安全分析,并制定修復方案,指導用戶修復安全漏洞。
人工檢查和工具掃描
主機安全評估
探測主機操作系統(tǒng)和應用軟件的安全漏洞。
發(fā)現(xiàn)操作系統(tǒng)和應用軟件的配置弱項。
對以上發(fā)現(xiàn)的問題進行安全分析,并制定修復方案,指導用戶修復安全漏洞。
人工檢查和工具掃描
應用安全評估
發(fā)現(xiàn)業(yè)務應用代碼層的安全漏洞。
對以上發(fā)現(xiàn)的問題進行安全分析,并制定修復方案,指導用戶修復安全漏洞。
人工發(fā)現(xiàn)和工具掃描
安全檢測與巡檢
安全管家提供安全日常監(jiān)測和巡檢服務,幫助您分析和管理日益復雜的系統(tǒng)和應用平臺每天遭受的安全攻擊事件,并提供解決方案,以減輕您的運維壓力。日常巡檢內(nèi)容如下:
安全層面
內(nèi)容
安全產(chǎn)品及策略
安全產(chǎn)品及策略啟用狀態(tài)、授權(quán)狀態(tài)、配置狀態(tài)和規(guī)范性。
網(wǎng)絡安全層
訪問流量趨勢。
網(wǎng)絡異常訪問行為。
DDoS、CC攻擊行為。
云服務器操作系統(tǒng)層
云服務器高危端口,例如22、3389、3306等高危端口直接發(fā)布在互聯(lián)網(wǎng)。
云服務器配置弱項,例如弱口令、root賬號登錄。
針對登錄協(xié)議的暴力破解攻擊事件、遠程登錄事件。
應用中間軟件漏洞,例如Tomcat漏洞、JBoss漏洞。
服務器其他異常事件。
應用安全層
業(yè)務可用性監(jiān)測。
Webshell事件。
網(wǎng)站被掛馬、暗鏈、被篡改監(jiān)測等。
Web應用安全漏洞。
數(shù)據(jù)層
RDS SQL日志審計狀態(tài)。
數(shù)據(jù)拖庫狀態(tài)。
安全加固服務
安全管家提供基于安全評估發(fā)現(xiàn)的問題實施安全加固指導服務,提高操作系統(tǒng)或網(wǎng)絡設備的安全性和抗攻擊能力。在對系統(tǒng)作相應的安全配置后,結(jié)合定期的安全評估和維護服務,使得系統(tǒng)保持在一個較高的安全線。
安全事件應急響應
安全管家的應急服務基于阿里云多年的安全攻防實戰(zhàn)技術(shù)能力和管理經(jīng)驗,參照國家信息安全事件響應處理相關(guān)標準,在發(fā)生安全事件后,按照預防、情報信息收集、遏制、根除、恢復流程,提供專業(yè)的7*24遠程緊急響應處理服務,幫助您快速響應和處理信息安全事件并從中恢復業(yè)務,同時事后幫助您規(guī)劃和設計最佳的云上安全管理方案,從根本上遏制安全事件的發(fā)生,降低業(yè)務影響。
重大活動護航保障服務
安全管家護航服務提供專業(yè)的安全技術(shù)保障,支持定制重保方案,通過安全防御產(chǎn)品和人工服務相結(jié)合措施,全方位保障用戶在重大活動期間(例如國家重要活動期間、企業(yè)重大營銷活動期間等)的業(yè)務安全。
安全漏洞管理服務
安全管家提供包括操作系統(tǒng)漏洞、應用中間件漏洞、代碼漏洞等在內(nèi)的安全漏洞管理服務,安全專家通過工具掃描探測和人工發(fā)現(xiàn)的方式去發(fā)現(xiàn)不同層面安全漏洞。安全專家從漏洞發(fā)現(xiàn)到漏洞修復全流程跟蹤,幫助您做好漏洞修復整改工作,防止不必要的安全風險。
安全產(chǎn)品運營
針對沒有專業(yè)安全人員的企業(yè),安全管家提供專業(yè)的安全產(chǎn)品托管服務(包括云盾安全產(chǎn)品和第三方安全產(chǎn)品),支持代運維安全產(chǎn)品,并根據(jù)安全威脅管理安全產(chǎn)品配置定制安全策略,為您搭建牢固的安全防御體系。
安全效果分析
實施安全服務之后,安全管家通過阿里云大數(shù)據(jù)平臺構(gòu)建深度分析模型,對云上業(yè)務資產(chǎn)評估、關(guān)鍵系統(tǒng)識別、業(yè)務安全威脅分析、綜合風險識別等過程進行威脅情報分析,發(fā)現(xiàn)業(yè)務存在的殘留風險,并根據(jù)風險問題排定風險優(yōu)先等級,為業(yè)務進行安全規(guī)劃和建設提供依據(jù)和參考方案。
服務使用流程
服務流程重點說明如下:
購買安全管家任意服務規(guī)格后,安全管家會在1個工作日與您溝通,并建立交流機制,例如電話、釘群、郵件等方式。
安全管家根據(jù)服務的業(yè)務范圍,與您了解當前業(yè)務架構(gòu)、運維情況、安全情況等內(nèi)容,并根據(jù)收集的信息制定并與您確定方案。
根據(jù)確定好的方案開始實施,根據(jù)不同版本提供不同的服務效果。
定期安全服務報告,協(xié)助客戶分析問題、制定問題解決方案并解決。
安全管家對服務范圍內(nèi)業(yè)務進行周期性的巡檢,確保安全效果。
安全管家將事前、事中、事后全流程跟進,從而實現(xiàn)更高質(zhì)量的安全管理水平,降低安全事件發(fā)生率。
購買安全服務
下載安全服務報告
登錄安全管家控制臺。
在左側(cè)導航欄,選擇。
在安全服務頁面,找到目標服務報告,在操作列單擊下載。