- 首頁
- 產(chǎn)品中心
- 安全服務(wù)
- 定制開發(fā)
- 關(guān)于普一
- 新聞資訊


一、溯源取證方案背景
溯源取證服務(wù)是對已發(fā)生的網(wǎng)絡(luò)安全事件,結(jié)合應(yīng)急響應(yīng)的溯源分析結(jié)果,增加司法鑒定環(huán)節(jié),將溯源結(jié)果固定為具有法律效力的“證據(jù)”的活動。調(diào)查取證的重要目的之一就是懲治肇事者或犯罪分子。實踐中,調(diào)查工作貫穿于整個網(wǎng)絡(luò)安全應(yīng)急處理全過程,因為事故的原因調(diào)查與分析也有助于更好地理解犯罪分子的犯罪行為和作案特征,從而盡早查明犯罪事實。具體任務(wù)是獲取盡量多而且有效的資料數(shù)據(jù)。在調(diào)查取證過程中,應(yīng)注意行為規(guī)范化,對調(diào)查取證全過程進行記錄,并保證證據(jù)的機密性、完整性、有效性,對證據(jù)及時收集保存。具體證據(jù)存儲介質(zhì)包括且不僅于此:計算機硬盤、移動硬盤、U盤、數(shù)碼存儲卡、網(wǎng)絡(luò)通信數(shù)據(jù)獲取、屏幕畫面錄制、內(nèi)存數(shù)據(jù)獲取等。在調(diào)查取證工作收尾,應(yīng)整理所收集證據(jù),并撰寫調(diào)查分析報告。
二、方案特點
1.審計服務(wù)器之前被黑軌跡,挖掘攻擊手法和系統(tǒng)的漏洞。評估統(tǒng)計攻擊造成的危害,提供攻擊者側(cè)寫,了解我們的敵人;
2.審計服務(wù)器配置,掃描安全基線,確定系統(tǒng)安全性。保證不出現(xiàn)弱口令,不安全配置,數(shù)據(jù)泄漏等高危安全問題;
3.審計業(yè)務(wù)系統(tǒng)安全,確保集團Web端及APP客戶端安全、登錄安全、注冊安全、密碼找回安全、交易安全,服務(wù)端安全檢查不出現(xiàn)重大安全問題;
4.黑盒審計,滲透測試外部系統(tǒng),尋找Web系統(tǒng),操作系統(tǒng),數(shù)據(jù)庫系統(tǒng)存在的安全漏洞,提供修復(fù)方法和安全建設(shè)方案,保障今后在線業(yè)務(wù)可以規(guī)避這些高危風(fēng)險;
5.審計整改,建立漏洞安全檢查常態(tài)化機制,提升客戶信息泄漏風(fēng)險主動發(fā)現(xiàn)和防護能力,及時全面的整改業(yè)務(wù)支撐系統(tǒng)存在的信息泄露漏洞,降低客戶信息泄露安全事件發(fā)生的概率。