1、夯实系统安全基础数据,加强主动防御、加强供应商考核;
2、扎实开展安全运营,进一步强化云网运营安全保障。
3、落实资产动态发现能力,实现IP资产全覆盖。
4、安全作业计划全覆盖,版本迭代增加代码审计,风险控制前移。
5、持续推进互联网暴露面压降工作,加强互联网暴露面的渗透。
6、完成安全日志汇聚,实现暴力破解等安全事件主动感知,结合大数据技术,提升告警准确度。
7、加强对系统开发供应商考核要求,增加网信安全事件直接扣罚。
1、夯实系统安全基础数据,加强主动防御、加强供应商考核;
2、扎实开展安全运营,进一步强化云网运营安全保障。
3、落实资产动态发现能力,实现IP资产全覆盖。
4、安全作业计划全覆盖,版本迭代增加代码审计,风险控制前移。
5、持续推进互联网暴露面压降工作,加强互联网暴露面的渗透。
6、完成安全日志汇聚,实现暴力破解等安全事件主动感知,结合大数据技术,提升告警准确度。
7、加强对系统开发供应商考核要求,增加网信安全事件直接扣罚。