喜迎二十大 │ 启明星辰集团重保解决方案为您安全护航

发布时间 2022-09-30

国庆将至,且备受瞩目的党的二十大会议召开在即。如何切实做好重要时期的网络安全保障工作,成为企事业单位关注的焦点。为保障网络环境的安全稳定,防范不法恶意攻击造成的网络安全风险,启明星辰集团特别推出二十大重要时期保护解决方案,为企事业单位的网络安全保驾护航。



该方案以维护国家安全和社会稳定为首要目标,以“维稳第一、预防为主、快速响应、攻防对抗”为设计原则,从组织保障、制度流程、技术防护、人员配置等方面进行筹备部署,帮助企事业单位建立实战化、动态化的安全保护体系,全面保障大会前、中、后期的网络安全。


组织保障 建立全面网络安全防护体系


部分单位安全防护手段单一,其关键信息基础设施缺乏相应对等的安全防御技术和多层次安全防御战略;部分单位虽部署了较为完善的安全产品,但大量异构的安全产品之间无法互联互通形成联防联控的纵深防御体系。


启明星辰集团拥有专业的安全服务团队及丰富的重保服务经验,从安全防护管理体系及人员建设入手,通过组建专项网络安全保障工作小组,对整体规划、职责分工、制度流程、技术方案等进行制定与落地,帮助企事业单位建立全面的网络安全防护组织保障、制度保障、技术保障,保证二十大网络安全保护工作的有序开展。


技术保障 资产梳理及全面安全加固


单位对网站IP、安全防护设备、操作系统、服务和端口、子域信息等庞杂的网络资产管理难免会有遗漏之处,而任何一环安全的疏漏,都有可能会造成互联网边界被突破、入侵者进入内网的严重后果。


对此,启明星辰集团安全服务团队将从资产梳理开始,全面排查网络安全风险,并进行安全加固和应急演练,提升网络安全防护效果。


资产梳理:帮助进行互联网资产梳理、敏感信息清理及内网资产梳理,做到全面掌握信息资产,以精准预防攻击威胁。


风险评估:对信息系统和基础设施可能存在的薄弱环节及面临的安全风险,运用基线核查、漏洞扫描、渗透测试等方式进行安全检测评估,并提交有效的风险评估报告。


安全加固:根据报告中发现的安全漏洞、配置缺陷等问题,制定有针对性的防护对策与整改措施,协助完成漏洞修复、补齐缺陷等工作,进一步消除安全隐患。


应急演练:通过模拟入侵者攻击进行应急演练,包括弱口令、信息泄露、Nday漏洞、管理漏洞、安全意识薄弱点等,查漏补缺,加固网络安全基线防护。


人员保障 专业安全服务团队全程守护


由于实际条件限制,企事业单位普遍面临网络安全配置人员数量不足、高级网安人才缺失等困境。网安人才“量”与“质”的匮乏,使得单位应对网络攻击乏力,应急协同指挥和安全防御工作也无法有效进行。


针对该问题,集团专业安服工程师在重保期间会7×24h全天候值守现场,对重点系统、互联网网站、安全设备运行状态等方面进行实时监测,根据监测到的可疑行为、疑似事件等进行深入分析,以降低重大安全事件的发生概率。如遇非授权访问、信息泄密、拒绝服务、非法登录、病毒感染、权限篡改等相关攻击行为,将秉承“及时性、最小化、全程记录”三项原则,根据应急预案快速做出响应。同时,依照安全事件等级,第一时间通过现场或远程专家指导对安全事件进行应急处置。


此外,针对重保期间整体工作情况,启明星辰集团安全服务团队还将从安全威胁、防守策略、问题分析、解决措施等方面进行复盘总结,提交总结报告,给出优化建议,帮助企事业单位通过重保安全防护,积累有效应对网络安全攻击和威胁的经验,促进网络安全积极防御、协同处置体系建设,网络安全队伍建设,有效提升网络安全防护整体能力。


作为网络安全行业领军企业,启明星辰集团陆续承担并圆满完成奥运会、世博会、亚运会、G20峰会、一带一路峰会、上合峰会、博鳌亚洲论坛、进博会、国庆70周年、建党100周年以及嫦娥号、天宫号、玉兔号等众多国家级重大活动网络安全保障工作,得到了国家机关、各地政府等单位的广泛认可与高度肯定,是众多企事业单位的更优选择品牌。在二十大即将到来之际,集团将充分发挥自身技术与服务优势,为党的二十大胜利召开,提供坚实可靠的网络安全保障,为维护国家网络安全持续贡献力量!