安全評估服務接入流程
更新時間 2025-07-10 10:46:15
最近更新時間: 2025-07-10 10:46:15
分享文章
安全評估接入流程說明,幫助您全面檢查業務脆弱性。
托管檢測與響應服務團隊通過安全評估服務,對用戶托管服務范圍內的資產安全狀況進行整體評估,掃描分析資產脆弱性。
| 服務階段 | 實施任務 | 實施內容 | 交付物 |
|---|---|---|---|
| 購買階段 | 購買安全評估服務 | 請您根據實際需求及服務團隊溝通建議購買安全評估服務,購買指引請參見購買安全評估 | - |
| 發起安全評估服務需求 | 在控制臺創建安全評估服務需求,詳細操作請參見獲取安全評估服務序列號 | ||
| 準備階段 | 確定評估范圍、評估人員、評估工具及計劃 | 確定安全評估范圍,評估人員及評估工具,制定評估計劃,按照計劃時間開展評估工作 | - |
| 評估階段 | 資產脆弱性掃描 | 利用用戶漏洞掃描產品進行資產掃描,同時整合托管運營平臺的脆弱性分析,從主動和被動識別兩個維度進行業務資產現存漏洞問題的交叉識別,輸出《業務資產安全漏洞清單》,安全服務專家對掃描出來的漏洞進行威脅分析和重要程度排序。漏洞掃描范圍包含云主機、Web業務系統、數據庫 | 《業務資產安全漏洞清單》 |
| 業務資產脆弱性分析 | 云端安全專家結合服務資產的業務特征和托管運營平臺所采集的流量分析日志,綜合分析業務資產存在的弱密碼和明文傳輸等脆弱性問題,并執行脆弱性風險分析,對脆弱性問題進行排序,整合《業務資產安全漏洞清單》輸出《業務資產脆弱性問題清單》 | 《業務資產脆弱性問題清單》 | |
| 驗收階段 | 驗收 | 匯總漏洞及業務脆弱性問題,提交安全評估服務報告 | 《安全評估服務報告》 |