安全服务 - 防火墙服务


业务概述
当今互联网络中随着大量简单易用的黑客工具产生,使得黑客并不需要掌握高深的计算机及网络知识,只需使用恰当的黑客工具即可轻易发现服务主机的弱点甚至在短时间内成功入侵,从而使用户主机面临更多的入侵危险。天天网联的防火墙服务为用户提供了可靠的安全解决方案。该服务可在用户托管主机与外部访问客户端之间划出一道安全边界,通过设置合理的安全策略使外部客户端可以访问用户允许公开的服务,而对其它服务的访问尝试则被禁止,最大程度的降低受保护服务主机被入侵的风险。

服务实现
防火墙部署在用户托管主机和外部网络之间,是用户托管主机与外部网络通信的唯一出口。根据共享、独享两个类型的用户,提供相应的防火墙工作模式,共享防火墙用户使用共享地址段与其它共享防火墙客户共用同一个安全区;独享防火墙用户使用独享地址段,有单独的安全区,使用单独的安全策略:双防火墙互为备份;安全响应中心7x24小时不间断监控防火墙的健康状况。并进行故障重启、策略配置等技术支持服务。

业务内容
1) 提供技术领先的防火墙产品,提供及时升级更新产品版本。
2) 采用边界式防火墙,安全监控中心对防火墙的运行状况进行7x24小时的实时监控,每五分钟检测一次防火墙的工作状态,对防火墙主机本身的安全提供保护。
3) 可实现多层过滤、访问控制、服务端口控制、协议控制等功能。
4) 提供防火墙策略配置备份服务。

客户须知
 
用户需提供受保护的主机IP地址集,以及受保护主机安全策略,如开放的协议、服务端口、访问控制列表等。

安全服务 - 紧急响应专家服务

业务概述
 
天天网联提供的紧急响应专家服务主要是针对用户网络、主机设备系统遭受入侵等威胁的情况下提供的服务。网络安全的保障基础是大规模的检测、预警和响应系统。紧急响应是保障信息网络可生存性的必要手段和措施,是积极防御和纵深防御体系中的最后一道防线。由于信息技术不对称网络漏洞必然存在,对网络安全事件进行紧急响应是必不可少的重要环节,是对IDC用户入侵管理过程中的关键环节。紧急响应专家服务可有效降低用户网络系统的风险。

服务实现
部署IDC后台紧急响应支撑系统、组织结构,使用IDC网络安全设备为客户提供紧急响应。

业务内容
1) 安全专家7x24小时处于待命状态,一旦发现可疑的黑客入侵活动或接到客户的警报通知,安全专家采取紧急响应机制,分析可疑行为,第一时间进行阻击外来入侵的行为。
2) 在确认攻击和入侵行为的同时,一方面组织安全专家实施紧急响应,另一方面以电话和E-mail的方式通知用户指定联系人。确保用户实时了解自身网络安全情况,并在用户确认授权操作内容的情况下,完成相应操作。
3) 彻底清除入侵行为对客户系统造成的影响,在最短的时间内恢复客户网络系统使之正常运行。确保客户系统的完整性和可用性。
4) 安全事件响应结束后的3个工作日内向用户提交服务报告,对安全事件发生的整体情况,内容 主要包括发生时间、处理历时、攻击类型和特征以及采取的阻击方式等详细信息。