Todos os produtos
Search
Central de documentação

Managed Security Service:Managed Security Service

Última atualização: Sep 15, 2026

O Alibaba Cloud Managed Security Service (MSS) oferece tecnologia e consultoria de segurança fornecidas por especialistas da Alibaba Cloud. O MSS ajuda você a construir e otimizar continuamente seu sistema de defesa de segurança na nuvem.

Informações gerais

À medida que mais empresas migram para a nuvem, elas enfrentam novos desafios relacionados à disponibilidade, segurança e integridade de suas cargas de trabalho.

Desafios comuns para usuários da nuvem

  • A falta de soluções abrangentes de segurança na nuvem enfraquece a eficácia do sistema de segurança.

    Fornecedores tradicionais podem não compreender totalmente o ambiente de nuvem, o que levanta dúvidas sobre a adequação das soluções de defesa legadas.

  • A incerteza sobre as soluções de segurança resulta em custos mais elevados.

    Sem uma análise detalhada dos problemas de segurança do negócio, não é possível desenvolver políticas eficazes, o que aumenta os custos de gerenciamento de segurança.

  • Escassez de profissionais especializados em gerenciamento de segurança.

    Sem talentos qualificados em segurança, as empresas não conseguem responder a incidentes de segurança a tempo, arriscando interrupções e perdas financeiras.

Para enfrentar esses desafios, o Alibaba Cloud MSS fornece serviços de Managed Detection and Response (MDR) para seus servidores ECS. O MDR combina a expertise em segurança da Alibaba Cloud com capacidades avançadas de detecção e resposta para ajudar você a estabelecer rapidamente um sistema básico de operações de segurança e proteger seus negócios na nuvem.

O MSS também oferece serviços de valor agregado, como avaliação de riscos, resposta a emergências e avaliação de proteção classificada, para ajudar você a construir um sistema de defesa de segurança abrangente.

Especificações do serviço

O MSS fornece a edição do serviço MDR com as seguintes capacidades:

  • Consultoria de segurança

    Oferece serviços de consultoria para produtos básicos de segurança, incluindo Anti-DDoS, WAF, Cloud Firewall e Security Center. Este serviço abrange questões de configuração, análise de anomalias de políticas e tratamento de eventos anormais.

  • Monitoramento de segurança

    • Monitora e analisa alertas de segurança. Envia informações de alerta por meio de grupos do DingTalk e gerencia alertas usando tickets para ajudar a filtrar falsos positivos.

    • Analisa e avalia alertas para fornecer recomendações de segurança com base no seu negócio.

  • Notificação de vulnerabilidades

    Fornece detecção de impacto para vulnerabilidades de dia zero usando regras de detecção de vulnerabilidades. Oferece análise de impacto com base em fatores como tráfego de saída do host e status do host.

  • Resumos e relatórios

    Disponibiliza relatórios de postura de segurança na nuvem em vários formatos, como resumos mensais, trimestrais e semestrais. Otimiza regras de produtos e realiza reuniões de revisão mensais, trimestrais e semestrais.

  • Serviço de avaliação de segurança

    Avalia sua segurança geral na nuvem. Este serviço ajuda a identificar riscos de segurança analisando os principais riscos e superfícies de ataque na nuvem.

  • Hardening de segurança

    Ajuda você a implementar rapidamente medidas de hardening de segurança após um incidente de segurança, com base nos detalhes do alerta e nos padrões relevantes do setor.

  • Resposta a emergências

    Fornece métodos de contenção, erradicação e recuperação após um incidente de segurança. Este serviço oferece medidas preventivas e recomendações de segurança para ajudar você a encontrar a origem do ataque e a causa da intrusão.

  • Treinamento de produtos

    Oferece treinamento sobre as capacidades dos produtos de segurança na nuvem e melhores práticas.

Cenários

Construir um sistema completo de operações de segurança

  • Descrição do cenário

    Após migrar para a nuvem, algumas empresas carecem de capacidades eficazes de gerenciamento de vulnerabilidades e riscos. O MSS fornece um sistema de operações maduro que cobre operações de produtos de segurança, gerenciamento de vulnerabilidades e riscos, e operações básicas de segurança para garantir proteção contínua para seus ativos na nuvem.

  • Benefícios do serviço

    Um sistema de operações maduro permite que você foque no desenvolvimento do negócio enquanto constrói suas capacidades de segurança de forma mais eficiente com o suporte de especialistas do MSS.

Melhorar o ROI dos recursos de operações de segurança

  • Descrição do cenário

    As operações de segurança tradicionais exigem investimento significativo em pessoal especializado, e os custos aumentam conforme o crescimento dos ativos. Muitas empresas não possuem recursos suficientes para operações de segurança.

  • Benefícios do serviço

    Uma abordagem orientada a serviços reduz os custos operacionais ao aproveitar a expertise do MSS para aprimorar as capacidades gerais de segurança, incluindo proteção de produtos, otimização de políticas e gerenciamento de vulnerabilidades e riscos.

Obter orientação de arquitetura de segurança durante a migração para a nuvem

  • Descrição do cenário

    Durante a migração para a nuvem, você pode enfrentar desafios de segurança nos níveis de negócios, técnico e de gerenciamento. O MSS fornece orientação e consultoria de design de arquitetura de segurança na nuvem para ajudar você a alcançar a proteção ideal.

  • Benefícios para o cliente

    A consultoria profissional sobre arquitetura de segurança na nuvem ajuda você a atingir seus objetivos de migração, garantindo estabilidade e segurança dos negócios.

Aprimorar capacidades de segurança

  • Descrição do cenário

    As plataformas de sistemas enfrentam ameaças de segurança crescentes, incluindo roubo de dados, adulteração e acesso não autorizado. Serviços de segurança profissionais ajudam a garantir a confidencialidade, integridade e disponibilidade dos seus dados.

  • Benefícios do serviço

    A equipe do MSS avalia sua postura de segurança e identifica lacunas em relação às melhores práticas. Para problemas encontrados durante a avaliação, o MSS implementa hardening de segurança para melhorar a resiliência dos seus sistemas operacionais e dispositivos de rede.

Benefícios

  • Gerenciamento com um clique e operações full-stack

    O MSS fornece operações de segurança abrangentes desde a borda da rede até a rede interna, cobrindo vulnerabilidades, políticas, configurações e dados. Ele otimiza continuamente seu sistema de defesa de segurança na nuvem para que você possa focar no desenvolvimento do negócio.

  • Impulsionado por big data

    A segurança da Alibaba Cloud centraliza dados de proteção de produtos como Security Center, Cloud Firewall, Web Application Firewall e Anti-DDoS, cobrindo múltiplas camadas de proteção, como redes VPN, ECS, aplicações web e bancos de dados. Com base em técnicas de mineração de dados acumuladas ao longo de anos de experiência prática, fornece inteligência de ameaças de ataque e defesa do mundo real para todos os usuários da nuvem. A equipe de operações de segurança combina essa inteligência com suas necessidades de proteção e o status do sistema de negócios para ajustar periodicamente as políticas de segurança. Isso mantém os riscos de segurança dentro de uma faixa controlável e permite ajustes dinâmicos, defesa, operações e gerenciamento.

  • Benefícios de escala

    O MSS adota um modelo operacional sistemático e em grande escala para entregar serviços de alta qualidade a cada usuário da nuvem de forma eficiente.

  • Resposta a emergências em nível de minuto

    O sistema de monitoramento e resposta a emergências do MSS ajuda você a responder a intrusões, limpar backdoors de Trojans e analisar causas raiz. Isso reduz as perdas com incidentes e ajuda você a retomar as operações normais rapidamente.

Conteúdo do serviço

O MSS inclui os seguintes serviços:

Web Application Firewall Gerenciado

Categoria do serviço

Conteúdo do serviço

Detalhes dos entregáveis

Entregáveis

SLA (Acordo de Nível de Serviço)

Consultoria de segurança

Fornece serviços de consultoria para Web Application Firewall (WAF). Isso inclui respostas a perguntas sobre configuração, análise de anomalias de políticas e tratamento de eventos anormais (excluindo gerenciamento de bots).

Solução de problemas para dados anômalos do WAF.

  • Notificações push para grupos do DingTalk.

  • Informações resumidas nos relatórios diários relevantes.

Durante o horário comercial 5x8, uma resposta às consultas é fornecida em até 30 minutos e os tickets de consulta são fechados em até 72 horas, conforme necessário.

Orientação sobre otimização de políticas do WAF.

Respostas a perguntas sobre o produto WAF.

Onboarding e upgrade

Fornece serviço de onboarding de ativos do WAF e ajuda a configurar políticas de segurança para atender às necessidades do negócio.

Implantação e onboarding de ativos do WAF.

Notificações push para grupos do DingTalk.

Durante o horário comercial 5x8, uma resposta às consultas é fornecida em até 30 minutos e os tickets de consulta são fechados em até 72 horas, conforme necessário.

Assistência com upgrades do produto WAF e questões relacionadas.

Assistência com migração padronizada do WAF.

  • Notificações push para grupos do DingTalk.

  • Reunião de upgrade do produto WAF.

Incluso.

Monitoramento de segurança

  • Monitora e analisa alertas de segurança. Envia alertas por meio de grupos do DingTalk e gerencia alertas usando tickets para ajudar a filtrar falsos positivos e outros problemas.

  • Analisa e avalia alertas para fornecer recomendações de segurança com base no seu negócio.

Inspeção periódica e monitoramento de segurança do WAF (excluindo gerenciamento de bots).

Alertas e análise de alertas enviados para grupos do DingTalk.

  • Notificações de alerta enviadas para grupos do DingTalk.

  • Horário comercial 5x8: Resposta a alertas em até 30 minutos e tratamento de alertas concluído no mesmo dia.

Hardening de segurança

Ajuda você a implementar rapidamente medidas de hardening de segurança após um incidente de segurança, com base nos detalhes do alerta e nos padrões relevantes do setor.

Serviço de configuração de produto de segurança WAF: Ajuda você a realizar análises de segurança e configurar políticas de segurança correspondentes com base em alertas e dados de log anormais (excluindo gerenciamento de bots).

Lista de verificação de configuração de hardening de segurança.

Incluso.

Suporte a Grandes Eventos

Fornece suporte para grandes eventos de negócios, incluindo inspeções periódicas e resposta a incidentes de segurança durante o evento.

Suporte para grandes eventos de negócios.

Suporte a Grandes Eventos: Relatório Diário

Serviço de Garantia de Eventos Críticos (5 × 8 em dias úteis).

Resposta a emergências

Fornece serviço de resposta a emergências para incidentes urgentes de segurança do WAF.

Resposta a emergências de incidentes de segurança.

Após a conclusão da resposta a emergências, um "Relatório de Resposta a Emergências" é fornecido. Acionado quando:

  • O usuário envia uma solicitação de resposta a emergências.

  • Um especialista em segurança descobre uma anomalia e inicia uma resposta a emergências.

  • Incluso (para pedidos de três meses ou mais).

  • Horário comercial 5x8: Resposta a riscos descobertos proativamente em até 30 minutos. Resposta passiva 7x24. Sugestões de melhoria fornecidas em até 2 horas. Relatório concluído em até 72 horas.

Suporte a operações de segurança

Um teste gratuito está disponível para o POC da nova funcionalidade.

Teste gratuito de uma prova de conceito (POC) para uma nova funcionalidade.

Um teste gratuito de 7 dias para novas funcionalidades do WAF.

Incluso.

Fornece treinamento sobre capacidades do produto WAF, melhores práticas e muito mais.

Treinamento do produto WAF.

Treinamento sobre onboarding, funcionalidades e uso do produto WAF.

Uma vez por ano, conforme necessário.

Treinamento para proteção contra HTTP flood

Treinamento sobre melhores práticas para proteção contra HTTP flood do WAF ou Anti-DDoS.

Resumos e relatórios

Relatórios e reuniões de segurança padrão.

Relatórios e reuniões de segurança padrão.

Relatórios de segurança mensais e trimestrais padronizados e reuniões trimestrais.

Relatórios mensais e trimestrais, reuniões trimestrais.

Anti-DDoS Pro e Anti-DDoS Premium Gerenciados

Categoria do serviço

Conteúdo do serviço

Detalhes dos entregáveis

Entregáveis

SLA

Consultoria de segurança

Fornece serviços de consultoria para produtos de segurança Anti-DDoS. Isso inclui respostas a perguntas sobre configuração, análise de anomalias de políticas e tratamento de eventos anormais.

Solução de problemas para dados anômalos do Anti-DDoS.

  • Notificações push para grupos do DingTalk.

  • Informações resumidas nos relatórios diários relevantes.

Durante o horário comercial 5x8, uma resposta às consultas é fornecida em até 30 minutos e os tickets de consulta são fechados em até 72 horas, conforme necessário.

Orientação sobre otimização de políticas do Anti-DDoS.

Respostas a perguntas sobre o produto Anti-DDoS.

Onboarding e upgrade

Fornece serviço de onboarding de ativos do Anti-DDoS e ajuda a configurar políticas de segurança para atender às necessidades do negócio.

Implantação e onboarding de ativos protegidos.

Notificações push para grupos do DingTalk.

Durante o horário comercial 5x8, uma resposta às consultas é fornecida em até 30 minutos e os tickets de consulta são fechados em até 72 horas, conforme necessário.

Monitoramento de segurança

  • Monitora e analisa alertas de segurança. Envia alertas por meio de grupos do DingTalk e gerencia alertas usando tickets para ajudar a filtrar falsos positivos e outros problemas.

  • Analisa e avalia alertas para fornecer recomendações de segurança com base no seu negócio.

Inspeção periódica e monitoramento de segurança do Anti-DDoS.

Alertas e análise de alertas enviados para grupos do DingTalk.

  • Notificações de alerta enviadas para grupos do DingTalk.

  • Horário comercial 5x8: Resposta a alertas em até 30 minutos e tratamento de alertas concluído no mesmo dia.

Hardening de segurança

Ajuda você a implementar rapidamente medidas de hardening de segurança após um incidente de segurança, com base nos detalhes do alerta e nos padrões relevantes do setor.

Serviço de configuração de produto de segurança Anti-DDoS: Ajuda você a realizar análises de segurança e configurar políticas de segurança correspondentes com base em alertas e dados de log anormais.

Lista de verificação de configuração de hardening de segurança.

Incluso.

Suporte a grandes eventos

Fornece suporte para grandes eventos de negócios, incluindo inspeções periódicas e resposta a incidentes de segurança durante o evento.

Suporte para grandes eventos de negócios.

Relatório diário de suporte a grandes eventos.

Suporte a negócios críticos (5×8 em dias úteis).

Resposta a emergências

Fornece serviço de resposta a emergências para incidentes urgentes de segurança do Anti-DDoS.

Resposta a emergências de incidentes de segurança.

Após a conclusão da resposta a emergências, um "Relatório de Resposta a Emergências" é fornecido. Acionado quando:

  • O cliente pode iniciar uma solicitação de suporte de resposta a emergências.

  • Um especialista em segurança descobre uma anomalia e inicia uma resposta a emergências.

  • Incluso (para pedidos de três meses ou mais).

  • Horário comercial 5x8: Resposta a riscos descobertos proativamente em até 30 minutos. Resposta passiva 7x24. Sugestões de melhoria fornecidas em até 2 horas. Relatório concluído em até 72 horas.

Resumos e relatórios

Relatórios e reuniões de segurança padrão.

Relatórios e reuniões de segurança padrão.

Relatórios de segurança mensais e trimestrais padronizados e reuniões trimestrais.

Relatórios mensais e trimestrais, reuniões trimestrais.

Cloud Firewall Gerenciado

Categoria do serviço

Conteúdo do serviço

Detalhes dos entregáveis

Entregáveis

SLA

Estabelecer grupo de comunicação dedicado

Um grupo dedicado do DingTalk é estabelecido para comunicação. Todas as questões subsequentes relacionadas ao gerenciamento são comunicadas e tratadas no grupo. Informações, como configurações de alerta, são enviadas ao grupo por um robô do DingTalk.

Um grupo de comunicação dedicado para responder a perguntas sobre produtos gerenciados, tratar eventos de alerta e analisar problemas.

Grupo de comunicação dedicado.

Em até 24 horas após a compra inicial.

Conceder permissões

Você deve conceder as permissões necessárias com base no escopo do serviço. Isso inclui, mas não se limita a, SSO de login no console, funções STS e pares de AccessKey. Essas permissões são necessárias para suportar operações subsequentes.

Obter permissões para serviços relacionados a monitoramento, operação e tratamento.

"Lista de Verificação de Solicitação de Permissões"

Nenhum.

Reunião de início do serviço

A equipe de serviço gerenciado inicia uma reunião de kickoff com sua participação. Esta reunião inicial confirma pontos de contato, planeja trabalhos futuros e discute quaisquer entregáveis não padronizados.

A reunião de kickoff do projeto serve para confirmar as partes interessadas para implementação e comunicação do plano futuro.

"Reunião de Kickoff do Projeto - Ata da Reunião"

Em até 72 horas após a compra inicial.

Atualize anúncio do grupo

Com base na comunicação, publicamos informações como pontos de contato, horários de serviço e escopo do serviço.

O pessoal de entrega sincroniza as informações do projeto e atualiza as informações do grupo.

Anúncio do grupo atualizado.

Em até 72 horas após a compra inicial.

Atualize plano de serviço subsequente

Com base nos resultados da reunião de kickoff e nos entregáveis padrão do serviço gerenciado, um cronograma de plano de trabalho é criado.

Um plano de acompanhamento para atualizações subsequentes do serviço é estabelecido.

"Cronograma do Plano de Trabalho"

Em até 1 mês após a compra inicial.

Avaliação de riscos do produto gerenciado

Com base na experiência da equipe MSS da Alibaba Cloud, realizamos uma avaliação de riscos dos produtos cobertos pelo serviço gerenciado. Identificamos problemas como configurações inválidas de políticas e produtos, e fornecemos um relatório de avaliação de riscos como base para correções subsequentes.

Status de proteção.

"Relatório de Avaliação de Riscos"

A avaliação é concluída e o relatório é fornecido em até 2 semanas após o onboarding do cliente.

Avaliação do status do produto.

Avaliação da política de borda de controle.

Avaliação da política IPS.

Inspeção de alertas de segurança

Realizamos inspeções diárias de alertas. Respondemos e analisamos alertas gerados pelo Cloud Firewall para: Detecção e Resposta - Prevenção de Intrusão, Detecção e Resposta - Prevenção de Vulnerabilidades, Detecção e Resposta - Conscientização de Violação e Detecção e Resposta - Violação de Dados. Uma lista de verificação de tratamento e resultados de alertas é fornecida.

Análise de eventos de alerta de segurança de proteção da Internet (notificar para alertas de alto risco).

"Lista de Verificação de Tratamento de Alertas"

O produto é inspecionado a cada 15 minutos. Os alertas são tratados em até 30 minutos após a ocorrência.

Análise de eventos de alerta de prevenção de vulnerabilidades.

Análise de eventos de conscientização de violação.

Violação de dados (o serviço deve estar ativado).

Inspeção do produto

Inspecionamos o status básico do Cloud Firewall, como data de expiração, edição em uso e cobertura do escopo de proteção, para garantir sua disponibilidade.

O status operacional diário do produto é inspecionado.

"Notificação de Inspeção Diária"

Diariamente.

Manutenção de políticas gerenciadas

Com base nas suas necessidades de produção e nas melhores práticas da Alibaba Cloud, ajudamos você a configurar ou alterar políticas dentro de um prazo acordado. Avaliamos o impacto antes da alteração e verificamos o efeito após a alteração.

Manutenção gerenciada do status de proteção do firewall da Internet.

"Lista de Verificação de Alteração de Configuração de Políticas"

Conforme necessário.

Manutenção gerenciada de políticas de controle de borda da Internet (entrada e saída).

Ajuste de configurações de políticas de gerenciamento do mecanismo de controle de acesso.

Ajuste gerenciado do modo de execução do mecanismo de ameaças nas regras de configuração IPS.

Manutenção gerenciada de regras de configuração IPS - patches básicos, incluindo ativação, desativação e monitoramento.

Manutenção gerenciada de regras de configuração IPS - políticas de patch virtual, incluindo ativação, desativação e monitoramento.

Manutenção gerenciada de regras de configuração IPS - inteligência de ameaças, incluindo ativação, desativação e monitoramento.

Manutenção gerenciada de regras de configuração IPS - defesa inteligente, incluindo ativação, desativação e monitoramento.

Manutenção gerenciada de regras de configuração IPS - violação de dados, incluindo ativação, desativação e monitoramento.

Manutenção gerenciada de regras de configuração IPS - proteção de rede privada, incluindo ativação, desativação e monitoramento.

Manutenção gerenciada do status da lista de permissões de proteção (adicionar, excluir, modificar).

Configuração gerenciada de catálogos de endereços IPv4.

Configuração gerenciada de catálogos de endereços IPv6.

Configuração gerenciada de catálogos de endereços de porta.

Configuração gerenciada de catálogos de endereços de nome de domínio.

Configuração gerenciada de catálogos de endereços ACK.

Manutenção gerenciada de notificações de alerta (configuração geral de alerta).

Consulta sobre o produto

Respondemos às suas perguntas sobre configuração de políticas, funcionalidades do produto e sugestões de otimização dentro do escopo do serviço Cloud Firewall Gerenciado.

Solução de problemas para dados anômalos.

Ticket de consulta sobre o produto.

Conforme necessário.

Orientação sobre otimização de políticas.

Consultas sobre o produto

Implantação e onboarding de ativos.

Suporte à investigação de eventos de segurança

Quando ocorre um evento de segurança, auxiliamos você na investigação e análise do evento com base nos logs do Cloud Firewall.

Análise de vários tipos de logs do Cloud Firewall com base nos requisitos do evento.

"Relatório de Suporte à Investigação de Eventos de Segurança"

Conforme necessário.

Implantação de políticas com base nas conclusões da investigação do evento.

Reunião periódica de comunicação

O serviço gerenciado inclui uma reunião trimestral de comunicação para revisar o trabalho do trimestre atual e planejar a segurança do próximo trimestre.

Relatórios e reuniões de segurança padrão.

"Ata da Reunião Trimestral"

Todo trimestre.

Fornecer relatórios periódicos de entrega

Fornecemos relatórios mensais em vários formatos com base nas suas necessidades. O conteúdo do relatório é padronizado. Se for necessário conteúdo personalizado, ele deve ser acordado mutuamente.

Relatório mensal de segurança padrão.

"Relatório Mensal"

Todo mês.

Relatório de resumo

Fornecemos um relatório de resumo uma semana antes do fim do serviço gerenciado que resume todo o conteúdo do serviço e planos futuros para o período.

Relatório de resumo do serviço.

"Relatório de Resumo do Serviço"

Uma semana antes do fim do serviço.

Reunião de resumo

Organizamos uma reunião de revisão uma semana antes do fim do serviço gerenciado para resumir os problemas tratados e riscos restantes durante o período de serviço.

Reunião de resumo do serviço.

"Reunião de Resumo do Serviço - Ata da Reunião"

Uma semana antes do fim do serviço.

Security Center Gerenciado

Categoria do serviço

Conteúdo do serviço

Detalhes dos entregáveis

Entregáveis

SLA

Estabelecer grupo de comunicação dedicado

Um grupo dedicado do DingTalk é estabelecido para comunicação. Todas as questões subsequentes relacionadas ao gerenciamento são comunicadas e tratadas no grupo. Informações, como configurações de alerta, são enviadas ao grupo por um robô.

Um grupo de comunicação dedicado para responder a perguntas sobre produtos gerenciados, tratar eventos de alerta e analisar problemas.

Grupo de comunicação dedicado.

Em até 24 horas após a compra inicial.

Conceder permissões

Você deve conceder as permissões necessárias com base no escopo do serviço. Isso inclui, mas não se limita a, SSO de login no console, funções STS e pares de AccessKey. Essas permissões são necessárias para suportar operações subsequentes.

Obter permissões para serviços relacionados a monitoramento, operação e tratamento.

"Lista de Verificação de Solicitação de Permissões"

Nenhum.

Reunião de início do serviço

A equipe de serviço gerenciado inicia uma reunião de kickoff com sua participação. Esta reunião inicial confirma pontos de contato, planeja trabalhos futuros e discute quaisquer entregáveis não padronizados.

A reunião de kickoff do projeto serve para confirmar as partes interessadas para implementação e comunicação do plano futuro.

"Reunião de Kickoff do Projeto - Ata da Reunião"

Em até 72 horas após a compra inicial.

Atualize anúncio do grupo

Com base na comunicação, publicamos informações como pontos de contato, horários de serviço e escopo do serviço.

O pessoal de entrega sincroniza as informações do projeto e atualiza as informações do grupo.

Anúncio do grupo atualizado.

Em até 72 horas após a compra inicial.

Atualize plano de serviço subsequente

Com base nos resultados da reunião de kickoff e nos entregáveis padrão do serviço gerenciado, um cronograma de plano de trabalho é criado.

Um plano de acompanhamento para atualizações subsequentes do serviço é estabelecido.

"Cronograma do Plano de Trabalho"

Em até 1 mês após a compra inicial.

Avaliação de riscos do produto gerenciado

Com base na experiência da equipe MSS da Alibaba Cloud, realizamos uma avaliação de riscos dos produtos cobertos pelo serviço gerenciado. Identificamos problemas como configurações inválidas de políticas e produtos, e fornecemos um relatório de avaliação de riscos como base para correções subsequentes.

Avaliação do status de proteção.

"Relatório de Avaliação de Riscos"

A avaliação é concluída e o relatório é fornecido em até 2 semanas após o onboarding do cliente.

Avaliação do status do produto.

Avaliação das capacidades de mitigação.

Avaliação do tratamento de alertas.

Avaliação do gerenciamento de vulnerabilidades.

Avaliação da análise de exposição.

Avaliação de vazamento de par de AccessKey.

Inspeção de alertas de segurança

Realizamos inspeções diárias de alertas de segurança. Os alertas são enviados ao grupo de serviço por um robô do DingTalk. O escopo da inspeção inclui: resposta e análise de eventos de alto risco de Detecção e Resposta - Plataforma de Proteção de Cargas de Trabalho na Nuvem (CWPP). Uma lista de verificação de tratamento e resultados de alertas com redução de ruído é fornecida.

Plataforma de Proteção de Cargas de Trabalho na Nuvem (CWPP).

"Lista de Verificação de Tratamento de Alertas"

O produto é inspecionado a cada 15 minutos. Os alertas são tratados em até 30 minutos após a ocorrência.

Vazamento de par de AccessKey.

Inspeção do produto

Inspecionamos o status básico do Security Center, como data de expiração, edição em uso e cobertura do escopo de proteção, para garantir a disponibilidade do produto.

O status operacional diário do produto é inspecionado.

"Notificação de Inspeção Diária"

Diariamente.

Manutenção de políticas gerenciadas

Com base nas suas necessidades de produção e nas melhores práticas da Alibaba Cloud, ajudamos você a configurar ou alterar políticas dentro de um prazo acordado. Avaliamos o impacto antes da alteração e verificamos o efeito após a alteração.

Autorização de implantação de host.

"Lista de Verificação de Alteração de Configuração de Políticas"

Conforme necessário.

Sincronização de ativos de host.

Implantação do cliente do Security Center (excluindo fora da nuvem).

Informações Básicas - Ativação e desativação de configurações de segurança de login, detecção de vulnerabilidades e status de proteção.

Sincronização dos ativos mais recentes do produto.

Validação de riscos e status de lista de permissões.

Sincronização do status de varredura com um clique.

Adição à lista de permissões ou correção de vulnerabilidades de software Linux.

Adição à lista de permissões ou correção de vulnerabilidades do sistema Windows.

Adição à lista de permissões de vulnerabilidades Web-CMS.

Adição à lista de permissões de vulnerabilidades de aplicativos.

Adição à lista de permissões de vulnerabilidades emergenciais.

Módulo de Gerenciamento de Vulnerabilidades - Definir, adicionar ou excluir configurações de lista de permissões de vulnerabilidades.

Módulo de Gerenciamento de Vulnerabilidades - Definir, adicionar ou excluir configurações de gerenciamento de vulnerabilidades.

Manutenção gerenciada de notificações de alerta (configuração geral de alerta).

Ativar ou desativar tipos de alerta para registros de log.

Limpar armazenamento de logs ou ajustar o tempo de vida (TTL).

Proteção de Host - Configuração de definições de varredura de vírus.

Proteção de Host - Ativar, desativar ou ajustar políticas de gerenciamento de regras de host.

Proteção de Host - Configuração de regras de monitoramento de arquivos principais.

Configurações de Funcionalidades - Ajuste de configurações para proteção de host, proteção de contêiner, capacidades do cliente e outras funcionalidades.

Configurações de Funcionalidades - Ativar ou desativar a funcionalidade de detecção de web shell.

Configurações de Funcionalidades - Ativar ou desativar a funcionalidade de detecção adaptativa de ameaças.

Configurações de Funcionalidades - Ativar ou desativar a funcionalidade de configurações de alerta.

Correção de vulnerabilidades de host

Com base na janela de manutenção que você fornece, podemos auxiliar na correção de vulnerabilidades e reinicialização de hosts no console do Security Center. A correção de vulnerabilidades de host requer um backup de snapshot, o que incorre em custos adicionais que você deve arcar. Você precisa verificar a disponibilidade do negócio após o processo.

Correção de vulnerabilidades de host.

"Lista de Verificação de Correção de Vulnerabilidades"

Conforme necessário.

Consulta sobre o produto

Respondemos às suas perguntas sobre configuração de políticas, funcionalidades do produto e sugestões de otimização dentro do escopo do serviço Security Center Gerenciado.

Solução de problemas para dados anômalos.

"Ticket de Consulta sobre o Produto"

Conforme necessário.

Orientação sobre otimização de políticas.

Respostas a perguntas sobre o produto.

Implantação e onboarding de ativos.

Suporte à investigação de eventos de segurança

Análise de vários tipos de logs do Security Center com base nos requisitos do evento.

Análise de vários tipos de logs do Security Center com base nos requisitos do evento.

"Relatório de Suporte à Investigação de Eventos de Segurança"

Conforme necessário.

Implantação de políticas com base nas conclusões da investigação do evento.

Reunião periódica de comunicação

O serviço gerenciado inclui uma reunião trimestral de comunicação para revisar o trabalho do trimestre atual e planejar a segurança do próximo trimestre.

Relatórios e reuniões de segurança padrão.

"Ata da Reunião Trimestral"

Todo trimestre.

Fornecer relatórios periódicos de entrega

Fornecemos relatórios mensais em vários formatos com base nas suas necessidades. O conteúdo do relatório é padronizado. Se for necessário conteúdo personalizado, ele deve ser acordado mutuamente.

Relatório mensal de segurança padrão.

"Relatório Mensal"

Todo mês.

Relatório de resumo

Fornecemos um relatório de resumo uma semana antes do fim do serviço gerenciado que resume todo o conteúdo do serviço e planos futuros para o período.

Relatório de resumo do serviço.

"Relatório de Resumo do Serviço"

Uma semana antes do fim do serviço.

Reunião de resumo

Organizamos uma reunião de revisão uma semana antes do fim do serviço gerenciado para resumir os problemas tratados e riscos restantes durante o período de serviço.

Reunião de resumo do serviço.

"Reunião de Resumo do Serviço - Ata da Reunião"

Uma semana antes do fim do serviço.

Anti-Bot Gerenciado

Categoria do serviço

Conteúdo do serviço

Detalhes dos entregáveis

Entregáveis

SLA

Consultoria de segurança

Fornece serviços de consultoria para produtos de segurança WAF. Isso inclui respostas a perguntas sobre configuração, análise de anomalias de políticas e tratamento de eventos anormais.

Solução de problemas para dados anômalos do WAF.

Notificações push para grupos do DingTalk.

Durante o horário comercial 5x8, uma resposta às consultas é fornecida em até 30 minutos e os tickets de consulta são fechados em até 72 horas, conforme necessário.

Orientação sobre otimização de políticas do WAF.

Consultas sobre o WAF.

Onboarding e upgrade

Fornece serviço de onboarding de ativos do WAF e ajuda a configurar políticas de segurança para atender às necessidades do negócio.

Implantação e onboarding de ativos do WAF.

Notificações push para grupos do DingTalk.

Durante o horário comercial 5x8, uma resposta às consultas é fornecida em até 30 minutos e os tickets de consulta são fechados em até 72 horas, conforme necessário.

Assistência com upgrades do produto WAF e questões relacionadas (O Gerenciamento de Bots Gerenciado suporta apenas o WAF 3.0).

Assistência com migração padronizada do WAF.

Notificações push para grupos do DingTalk, reunião de upgrade do produto WAF.

Sim.

Contramedidas anti-bot

Personalizar políticas de proteção anti-bot, analisar dados de proteção contra bots e otimizar políticas de proteção contra bots (requer integração de negócios com produtos de controle de riscos).

Comunicação para coletar informações sobre cenários de negócios, sequências de API principais contra scraping, integração de SDK e produtos de controle de riscos de negócios.

Lista de verificação de pesquisa de antecedentes anti-bot.

Contramedidas anti-bot dedicadas, serviço 5x8, resposta para análise em 30 minutos, sugestões de otimização fornecidas em até 2 horas.

Personalização de políticas de proteção de cenário do WAF.

Lista de verificação de política de proteção de cenário anti-bot.

Otimização de políticas de proteção anti-bot.

Lista de verificação de configuração de otimização.

Análise de dados de acesso e proteção anti-bot de várias dimensões.

Relatório diário de análise de dados anti-bot.

Avaliação de funcionalidades do produto de gerenciamento de bots e acompanhamento de requisitos.

Notificações push para grupos do DingTalk, refletidas nos relatórios diários.

Monitoramento de segurança

Monitoramento de segurança anti-bot personalizado.

Configuração de monitoramento de bots de negócios personalizados com base na análise de logs anti-bot do WAF.

Lista de monitoramento de segurança personalizada.

Incluso.

  • Monitora e analisa alertas de segurança. Envia alertas por meio de grupos do DingTalk e gerencia alertas usando tickets para ajudar a filtrar falsos positivos e outros problemas.

  • Analisa e avalia alertas para fornecer recomendações de segurança com base no seu negócio.

Inspeção periódica e monitoramento de segurança do WAF.

Alertas e análise de alertas enviados para grupos do DingTalk.

  • Alertas e análise de alertas enviados para grupos do DingTalk.

  • Horário comercial 5x8: Resposta a alertas em até 30 minutos e tratamento de alertas concluído no mesmo dia.

Suporte a grandes eventos

Fornece suporte para grandes eventos de negócios, incluindo inspeções periódicas e resposta a incidentes de segurança durante o evento.

Suporte para grandes eventos de negócios.

Relatório diário de suporte a grandes eventos.

Suporte a eventos críticos de negócios (5x8 em dias úteis)

Resposta a emergências

Fornece serviço de resposta a emergências para incidentes urgentes de segurança do WAF.

Resposta a emergências de incidentes de segurança.

Após a conclusão da resposta a emergências, um "Relatório de Resposta a Emergências" é fornecido. Acionado quando:

  • O usuário inicia uma solicitação de suporte de resposta a emergências.

  • Um especialista em segurança descobre uma anomalia e inicia uma resposta a emergências.

  • Incluso (para pedidos de três meses ou mais).

  • Resposta a riscos descobertos proativamente em até 30 minutos. Resposta passiva 7x24. Sugestões de melhoria fornecidas em até 2 horas. Relatório concluído em até 72 horas.

Resumos e relatórios

Relatórios e reuniões de segurança padrão.

Relatórios e reuniões de segurança padrão.

Um relatório mensal de proteção anti-bot e uma reunião de análise e comunicação.

Relatório mensal, reunião mensal.

Serviço de Avaliação de Segurança

Categoria do serviço

Conteúdo do serviço

Detalhes dos entregáveis

Entregáveis

SLA

Avaliação de segurança

Avalia sua segurança geral na nuvem. Ajuda a descobrir riscos abrangentes de segurança analisando riscos da nuvem e superfícies de ataque.

Avaliação da capacidade de operações de segurança.

Avalia a maturidade da segurança por meio de entrevistas e pesquisas e fornece recomendações para o desenvolvimento da segurança.

Relatório de Avaliação de Segurança.

Nenhum.

Avaliação de riscos da arquitetura de rede.

Verifica a validade das políticas de controle de acesso à rede e sugere otimizações.

Avaliação de segurança de produtos da nuvem.

Realiza verificações de linha de base e gerenciamento de riscos para hosts na nuvem e fornece recomendações de reparo e melhores práticas de gerenciamento de riscos, incluindo verificações de vulnerabilidades do sistema.

Avaliação de riscos de exposição e superfície de ataque.

Fornece serviços periódicos de exposição de ativos, detecção de vulnerabilidades e gerenciamento para hosts e negócios na nuvem. Analisa manualmente o conteúdo do relatório e fornece orientação de reparo e melhores práticas de gerenciamento de riscos. Isso inclui risco de exposição à rede pública, varredura de portas vulneráveis e varredura de vulnerabilidades Web.

Avaliação de riscos de segurança de contas.

Detecta e avalia riscos relacionados a vazamentos de pares de AccessKey.

Avaliação de riscos de segurança de sistemas de aplicação.

Avaliação de riscos de configuração de produtos de segurança na nuvem.

Serviço de Resposta a Emergências

Técnicos de segurança fornecem serviços remotos de análise e tratamento de emergências, que incluem o seguinte:

  1. Investigar se os hosts foram comprometidos por hackers.

  2. Tratar ataques em andamento para evitar novas intrusões.

  3. Localizar e remover programas maliciosos, como programas de mineração, vírus, worms e Trojans.

  4. Localizar e remover web shells, links ocultos e páginas trojanizadas de sites.

  5. Tratar anomalias causadas por intrusões para ajudar você a restaurar rapidamente as operações do negócio.

  6. Analisar métodos de intrusão para identificar a causa da invasão.

  7. Analisar atividades pós-intrusão para determinar o impacto da violação.

Importante

Este é um serviço único. Ele fornece um relatório de serviço de emergência de segurança, conselhos de correção e orientações sobre hardening de segurança para prevenir futuras intrusões.

Referências