云南IT安全运维介绍欢迎来电「多面魔方」
作者:多面魔方2022/5/1 3:24:33
企业视频展播,请点击播放
视频作者:多面魔方(北京)技术服务有限公司







安全运维服务——安全运维介绍

安全运维包含两层意思,一层意思是维护一个***的信息安全管理体系,比如使用防火墙维护公司的安全域划分,使用堡垒机满足运维审计要求,使用漏扫挖掘漏洞风险等。第二层意思是在运维工作中落实安全管理要求,降低运维工作中的安全风险。

由此可见,第二层的意思立足于一层,安全运维的前提是企业有明确的信息安全管理体系,信息系统有较合理的安全架构。



安全运维的对象是什么

      在安全运维的过程中,主要涉及:物理环境、网络平台、主机系统、应用系统、安全设施、信息数据的安全运维。

      安全保障对象首要解决的是环境和边界的安全性问题,解决物理边界、网络边界的破点闯入、边界被绕过或穿透、边界无法正常工作以及边界配置信息***等,一次解决主机操作系统环境、应用平台环境、应用程序的环境以及数据安全性。




安全运维中应用系统运维包含哪些内容

      应用系统特指业务系统,如:协同办公系统、电子邮件系统、政务服务系统、大数据、业务平台、等所有涉及我司的业务系统平台。

      应用系统的功能是满足特定业务的要求,对应用系统的安全保障即是保护系统的各种业务应用程序安全运行,保障应用程序使用过程和结果的安全。应用系统安全主要涉及身份鉴别、访问控制、安全审计、数据保护、通信完整性、通信的保密性、抗抵性、软件容错、资源控制等。




安全运维服务的实施标准

安全运维服务主要参考下列国内的标准进行工作:

1、《信息安全技术  网络基础安全技术要求》(GB/T20270-2006)

2、《信息安全技术 信息系统通用安全技术要求》(GB/T 20271-2006)

3、《信息安全技术 网站安全云防护平台技术要求》(GB∕T 37956-2019)

4、《信息安全技术 操作系统安全技术要求》(GB/T 20272-2019)

5、《信息安全技术 数据库管理系统安全技术要求》(GB/T 20273-2019)

6、《信息安全技术  服务器安全技术要求》(GB/T 21028-2007)

7、《信息安全技术  网络交换机安全技术要求》(GB/T 21050-2019)

8、《信息技术 安全技术 信息安全事件管理》(GB/T 20985.1-2017)    

9、《信息安全技术 信息系统安全运维管理指南》(GB/T 36626-2018)

10、《信息安全技术 信息系统灾难***规范》(GB/T 20988-2007)




商户名称:多面魔方(北京)技术服务有限公司

版权所有©2025 产品网