版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、苏州工业园区外包服务协会苏州工业园区外包服务协会安全应急服务中心工作汇报安全应急服务中心工作汇报安全应急服务中心安全应急服务中心2021年年12月月30日日2安全应急服务中心1现状背景现状背景2建设成果建设成果3运维现状运维现状4下一步工作下一步工作目录目录3安全应急服务中心行业现状行业现状 市场现状 计算网络和网络安全问题已经成为所有企业亟待完善的问题之一。近几年来,信息安全技术、信息安全管理和信息安全体系得到前所未有的发展,而常用的信息安全技术产品,如防火墙、防病毒和入侵检测等的应用在国际上已经非常普遍。但信息安全事件却始终处于有增无减的状态,信息安全的挑战更加严峻。 各界关注 提高企业信
2、息安全能力已经成为国际上普遍关注的热点问题,ISO/IEC 27000标准族,各类企业信息安全模型也竞相涌现。我国政府也高度重视,仅在2007年,全国信息安全标准化技术委员会组织制定、国家标准化管理委员会审查批准发布了包括GB/T 20984-2007信息安全技术 信息安全风险评估规范、GB/T 20988-2007信息安全技术 信息系统灾难恢复规范在内的7项重要的信息安全国家标准。4安全应急服务中心相关报告相关报告n 2008年上半年度,中国计算机应急处理协调中心(CCEIT) “中国网络安全报告”显示: 网络攻击的频次、种类和复杂性均比往年大幅增加,遭入侵和受控计算机数量巨大,潜在威胁和攻
3、击力继续增长,信息数据安全问题日益突出,网络安全形势严峻。 网页恶意代码同比增长近一倍;网页篡改事件和网络仿冒事件也有大幅增长,同比增长分别是23.7%和38%,监测到中国大陆被篡改网站总数达到35113 个。n2008 年上半年,国家互联网应急中心(CNCERT/ CC)统计报告显示: 通过技术平台共捕获约90 万个恶意代码,比去年同期增长62.5%; 抽样监测到,境内外控制者利用木马控制端对主机进行控制的事件中,木马控制端IP 地址总数为280068 个,被控制端IP 地址总数为1485868 个。5安全应急服务中心信息技术与信息服务信息技术与信息服务 高品质企业网络的接入; 关键业务信息
4、系统的投入; IT人才要求的不断提升; 管理决策能力的日趋复杂。企业需求企业需求网络方案网络方案数据方案数据方案如何满足如何满足如何联系如何联系 信息传输安全; 防火墙; 入侵检测/入侵防御; 网络监控; 业务使用连续; 数据信息备份;数据异地容灾; 数据信息恢复; 信息技术一体化信息技术一体化催生催生信息服务一体化信息服务一体化6安全应急服务中心现状背景现状背景 建设背景 作为园区公共服务平台和IT基础设施平台的重要组成部分,是园区政府提高区内企业,特别是服务外包业中小型企业,计算机网络管理和信息安全保障水平的实际载体。 建设原则 以集中化的服务和业务提供能力,专业化的流程和管理体系,整合区
5、内中小企业共有需求,体现规模化的建设和运营优势,协助中小型企业提高计算机网络管理和信息安全保障水平,促进企业业务发展。7安全应急服务中心1现状背景现状背景2建设成果建设成果3运维现状运维现状4下一步工作下一步工作目录目录8安全应急服务中心项目建设项目建设 建 设 期:2009.2 2009.5 完成了项目设计、建设和调试; 进行了少量企业和业务的接入测试和业务测试; 安排了业务手册、网站内容发布,业务宣传及推介会; 5月中旬,开始提供7X24小时服务。 试运行期:2009.6 2009.7 完善平台功能和业务规范,初步建立了机房管理、设备管理和业务管理的规章制度和作业规范; 增加了部分接入单位
6、测试。n正式运营:2009.8 平台已开通的服务内容包括运行管理服务、网络安全服务、数据备份服务三大类十八小项的服务。 平台上已有用户25家。9安全应急服务中心服务内容服务内容园区应急中心将为区内的外包企业提供以下服务:园区应急中心将为区内的外包企业提供以下服务:相关服务提供主动发现报警和用户需求申告两种方式的响应,配备相关人员进行7*24小时的全方位支撑。网络安全服务网络安全服务 脆弱性检测 防火墙服务 病毒防护服务 垃圾邮件过滤服务 终端管理服务运行监控服务运行监控服务 主机设备管理服务 网络设备管理服务 链路管理服务 拓扑管理服务 设备运行报告数据备份服务数据备份服务 存储备份管理服务
7、远程数据备份服务 介质保管服务 灾难恢复服务 数据恢复中心 应急响应处理服务 业务连续维护服务 演练服务 10安全应急服务中心安全应急服务中心安全应急服务中心日常运维日常运维呼叫监控中心呼叫监控中心现场服务团队现场服务团队技术专家团队技术专家团队基础设施保障基础设施保障IT系统保障系统保障网络保障网络保障网络安全网络安全运行管理运行管理数据备份数据备份组织结构组织结构苏州工业园区服务外包协会苏州工业园区服务外包协会11安全应急服务中心1现状背景现状背景2建设成果建设成果3运维现状运维现状4下一步工作下一步工作目录目录12安全应急服务中心服务情况服务情况接待参观接待参观需求沟通需求沟通接入客户接
8、入客户调研客户调研客户信息化现状信息化现状13安全应急服务中心平台情况平台情况资源名称资源名称平均值平均值(%)(%)应急中心应急中心 BSMBSM100100应急中心应急中心 FireboxX1250e-2.FireboxX1250e-2.100100应急中心应急中心 H3C-5500-3H3C-5500-3100100应急中心应急中心 H3C-5500-4H3C-5500-4100100应急中心应急中心 MCAFEEMCAFEE100100应急中心应急中心 NTANTA100100应急中心应急中心 UDM-74UDM-74100100应急中心应急中心 WEBSENSEWEBSENSE100
9、100应急中心应急中心 ITOMITOM99.9799.97演示中心演示中心 FireboxX550e.FireboxX550e.99.9399.93应急中心应急中心 s7806-1s7806-199.3599.35应急中心应急中心 H3C-5500-2H3C-5500-299.3199.31应急中心应急中心 H3C-5500-1H3C-5500-199.2999.29应急中心应急中心 s7806-2s7806-299.2799.27应急中心应急中心 CVCV99.5599.5514安全应急服务中心平台资源使用平台资源使用运行监控运行监控监控总数监控总数总容量总容量111110001000防病
10、毒防病毒监控总数监控总数检测到威胁检测到威胁总容量总容量452825次200防垃圾邮件防垃圾邮件监控总数监控总数垃圾邮件拦截率垃圾邮件拦截率总容量总容量5484%500数据备份数据备份总容量总容量已用已用剩余空间剩余空间IX3080-1IX3080-14.4T78%12%IX3080-2IX3080-24.4T42%58%15安全应急服务中心相关案例(相关案例(1) 某中型软件企业关注点: 企业内网及重要服务器全天候运行; 发包单位对网络安全及内网安全要求严格; 重要数据需要定时备份。使用业务情况: 运行管理:对与关键服务器运行指标进行管理,时时邮件或电话通知提醒; 脆弱性检测:发现企业内部安
11、全漏洞,提供了具体的解决方案和建议; 防病毒软件:安装企业级正版的防病毒软件,通过策略派发,服务端控制,提高了安全防范等级; 垃圾邮件检测:为企业邮箱提供反垃圾邮件功能; 对远程数据备份业务进行测试中。16安全应急服务中心相关案例(相关案例(2) 某小型专业服务企业关注点: 企业信息安全成本有限; 需要专业IT人员规划及培训。使用业务情况: 脆弱性检测:发现企业内部安全漏洞,提供了具体的解决方案和建议; 防病毒软件:安装企业级正版的防病毒软件,通过策略派发,服务端控制,提高了安全防范等级; 人员安全培训:提供相关安全信息及培训资料。17安全应急服务中心相关案例()相关案例() 某专业制造服务企
12、业关注点: 企业已经设有完善的IT运行管理系统; 企业中长期安全规划; 企业离线备份业务的异地存储。使用业务情况: 脆弱性检测:发现企业内部安全漏洞,提供了具体的解决方案和建议; 介质保管服务:提供专业级的介质保管空间及管理服务; 安全信息交流:安排相关安全领域的专家,定期沟通座谈。18安全应急服务中心效益分析效益分析公司类型:公司类型:某中型软件企业 使用业务:使用业务:脆弱性检测、防病毒、运行管理、垃圾邮件信息技术现状信息技术现状 通过管理员经验,进行相关安全漏洞的分析和防范。 单独购买相关防病毒软件,现有100许可,每年费用6万元。 核心网络设备约3台,日常需要特别关注出口及核心交换设备
13、。 拥有自身的垃圾邮件系统,正在规划使用相关垃圾邮件管理系统,预计费用需要10万元,成本较大。接入平台业务接入平台业务 脆弱性检测专业工具,定时对企业内部网络环境进行分析。 统一防病毒软件,100许可,每年费用3.6万元。 对3台核心设备进行远程管理,每年费用约3600元。 以100用户计算,垃圾邮件接入平台费用每年1.8万元。每年经济成本每年经济成本:6.16万元。拥有完善的信息安全解决方案。万元。拥有完善的信息安全解决方案。 每年人力成本:每年人力成本:专业维护外包,节省了相关专业维护外包,节省了相关IT人员大量时间,让用户人员大量时间,让用户更关注自身业务。更关注自身业务。19安全应急服务中心1现状背景现状背景2建设成果建设成果3运维现状运维现状4下一步工作下一步工作目录目录20安全应急服务中心服务方向服务方向以服务为重点,通过应急中心更贴近用户的集中专业服务,发挥现有平台的优势 业务平台的易用性 定期的企业走访和交流 及时的应急响应能力加强沟通和沟通渠道的建设 网络(网站介绍、网络受理、网络讨论) 电子期刊 会员俱乐部 体验中心根据园区企业特点,针对小型企业、中型企业和专业企业,推出不同的服务重点。 致力推广
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2026年云南省玉溪市高职单招职业适应性测试考试题库带答案详解
- 2025-2026学年辽宁省辽阳市中考化学全真模拟试卷(含答案解析)
- 2026年郑州体育职业学院单招职业适应性测试题库与答案详解
- 2026年广西金融职业技术学院单招综合素质考试题库有答案详解
- 2026年湖南都市职业学院单招职业适应性测试题库带答案详解
- 2026年辽阳职业技术学院单招职业适应性测试题库有答案详解
- 2026年山东省青岛市高职单招职业技能考试题库与答案详解
- 2026年江西省宜春市高职单招职业适应性测试考试题库与答案详解
- 3.5共点力的平衡
- 消防法定工作依据3.0
- 2026年张家界辅警笔试题库完整答案
- 高中生物遗传系谱图的编程可视化教学案例对比教学研究课题报告
- 数字化技术赋能供应链韧性增强的机制与路径分析
- 福建省漳州市2025-2026学年高三上学期期末教学质量检测化学试卷
- 2026年春苏教版新教材小学科学二年级下册教学计划及进度表
- 《做个“开心果”》-2025-2026学年统编版(新教材)小学道德与法治二年级下册
- 2025年电信客服服务规范与技巧
- 人工智能在智能家居应用
- 机制砂场生产管理制度
- 针灸安全规范管理制度
- 医疗设备采购与招标流程
评论
0/150
提交评论