- 首頁
- 產(chǎn)品中心
- 安全服務(wù)
- 定制開發(fā)
- 關(guān)于普一
- 新聞資訊


一、溯源取證方案背景
溯源取證服務(wù)是對已發(fā)生的網(wǎng)絡(luò)安全事件,結(jié)合應(yīng)急響應(yīng)的溯源分析結(jié)果,增加司法鑒定環(huán)節(jié),將溯源結(jié)果固定為具有法律效力的“證據(jù)”的活動(dòng)。調(diào)查取證的重要目的之一就是懲治肇事者或犯罪分子。實(shí)踐中,調(diào)查工作貫穿于整個(gè)網(wǎng)絡(luò)安全應(yīng)急處理全過程,因?yàn)槭鹿实脑蛘{(diào)查與分析也有助于更好地理解犯罪分子的犯罪行為和作案特征,從而盡早查明犯罪事實(shí)。具體任務(wù)是獲取盡量多而且有效的資料數(shù)據(jù)。在調(diào)查取證過程中,應(yīng)注意行為規(guī)范化,對調(diào)查取證全過程進(jìn)行記錄,并保證證據(jù)的機(jī)密性、完整性、有效性,對證據(jù)及時(shí)收集保存。具體證據(jù)存儲介質(zhì)包括且不僅于此:計(jì)算機(jī)硬盤、移動(dòng)硬盤、U盤、數(shù)碼存儲卡、網(wǎng)絡(luò)通信數(shù)據(jù)獲取、屏幕畫面錄制、內(nèi)存數(shù)據(jù)獲取等。在調(diào)查取證工作收尾,應(yīng)整理所收集證據(jù),并撰寫調(diào)查分析報(bào)告。
二、方案特點(diǎn)
1.審計(jì)服務(wù)器之前被黑軌跡,挖掘攻擊手法和系統(tǒng)的漏洞。評估統(tǒng)計(jì)攻擊造成的危害,提供攻擊者側(cè)寫,了解我們的敵人;
2.審計(jì)服務(wù)器配置,掃描安全基線,確定系統(tǒng)安全性。保證不出現(xiàn)弱口令,不安全配置,數(shù)據(jù)泄漏等高危安全問題;
3.審計(jì)業(yè)務(wù)系統(tǒng)安全,確保集團(tuán)Web端及APP客戶端安全、登錄安全、注冊安全、密碼找回安全、交易安全,服務(wù)端安全檢查不出現(xiàn)重大安全問題;
4.黑盒審計(jì),滲透測試外部系統(tǒng),尋找Web系統(tǒng),操作系統(tǒng),數(shù)據(jù)庫系統(tǒng)存在的安全漏洞,提供修復(fù)方法和安全建設(shè)方案,保障今后在線業(yè)務(wù)可以規(guī)避這些高危風(fēng)險(xiǎn);
5.審計(jì)整改,建立漏洞安全檢查常態(tài)化機(jī)制,提升客戶信息泄漏風(fēng)險(xiǎn)主動(dòng)發(fā)現(xiàn)和防護(hù)能力,及時(shí)全面的整改業(yè)務(wù)支撐系統(tǒng)存在的信息泄露漏洞,降低客戶信息泄露安全事件發(fā)生的概率。