服务内容 | 服务内容 | 交付标准 |
安全评估服务 | 通过安全规范、策略库及评估分析引擎,全面评估用户云上主机安全现状,发现用户主机、网络、应用及数据等方面存在的风险,评估内容包括: 互联网侧风险评估:对互联网侧的暴露面和安全风险进行识别和评估,根据风险等级进行分类。 云上资产安全评估:针对云上主机的软件成分进行分析(此服务项需主机安装了主机安全产品),对云上网络架构及安全组划分进行分析判断,发现安全风险。 安全产品策略优化:针对用户所使用的云上安全产品 WAF、主机安全、云防火墙的覆盖率及策略进行评估,发现安全风险。 安全风险检测:针对云安全特有的安全风险项,对 COS 存储桶策略配置、AK 密钥泄漏等进行检测,发现安全风险。 注意: 由于计算机系统的复杂性和网络安全技术的局限性,腾讯云无法保证在安全评估过程中发现所有的安全风险。 | 每季度一次。 输出《安全评估报告》。 |
风险管理服务 | 每周对主机安全基线、配置策略、云账号进行风险核查,协助开展风险管理: 基线核查服务:针对用户主机的安全基线进行分析,对弱口令、未授权访问等进行评估和通告。 配置策略核查:对安全防护覆盖、安全产品策略、云产品配置等进行评估和通告。 云账号核查:针对云账号的双因素认证、不活跃账号、AK 等进行评估和通告。 | 持续性服务。 输出《风险跟踪表》,并每周更新。 |
威胁管理服务 | 持续监视用户云上主机安全产品告警事件,对安全事件进行分析、响应和运营优化,服务内容包括: 安全监控分析:5*8实时监测网络安全状态,及时进行分析与预警。 安全事件分析处置:针对已失陷安全事件,进行溯源分析。 AK 密钥泄漏检测:在 GitHub 等代码平台上对用户云账号的 AK 密钥泄漏事件进行检测。 | 持续性日常检测。 每周输出《服务运营周报》。 |
安全加固服务 | 针对评估、监测、检测等不同阶段发现的严重或高危级别安全事件,通知并协助用户开展处置响应,包括: 安全加固建议:提供漏洞和风险修复方案以及安全加固指导。 | 持续性服务。 服务成果包含在《安全评估报告》和《风险跟踪表》中。 |
应急响应服务 | 在用户业务出现遭受黑客攻击等异常情况时,提供及时的事件响应分析和专业处置,降低突发事件损失: 应急响应服务:针对挖矿病毒、文件篡改、木马后门、僵尸网络等事件,通过工具和方法对其进行处置,帮助客户尽快恢复业务,消除和减轻影响。 注意: 应急响应服务提供的前提条件:一次性购买安全托管服务至少三个月及以上。 应急响应服务范围不包含溯源攻击者身份。 | 按需提供,每季度最多提供一次。 服务完毕后提供《应急响应报告》。 触发条件包含两类场景: 1、用户主动请求应急响应支持; 2、MSS 服务团队发现异常,启动应急响应。 |
文档反馈