如何评估MSS服务可靠性;高危漏洞需要全部处置吗 | FB甲方群话题讨论
原文中文,约4400字,阅读约需11分钟。
📝
内容提要
本期话题讨论了MSS服务过程中与厂商共享资源范围的确定、MSS服务要采集的日志范围的确认、评估不同MSS供应商之间的差异以及处理高危漏洞的问题。讨论中提到了签署保密协议、限制共享敏感信息和访问权限、最小化日志采集范围并加密敏感数据等措施。评估MSS供应商时需要考虑服务质量、响应速度、专业知识和成本等因素。处理高危漏洞时需要平衡业务影响、修复成本、风险等级和合规要求。
❓
Q&A
如何确定与MSS厂商共享的资源范围?
需要提供资产信息和访问权限,并签署保密协议,确保只共享必要的信息。
评估MSS供应商时应考虑哪些因素?
应考虑服务质量、响应速度、专业知识和成本等因素。
处理高危漏洞时需要考虑哪些方面?
需要平衡业务影响、修复成本、风险等级和合规要求。
如何确认MSS服务要采集的日志范围?
需与MSS厂商沟通,评估内部关键设备,并遵循合规性要求。
在处理高危漏洞时,如何评估其对业务的影响?
需重新评估漏洞的利用难度和可能造成的重大风险。
MSS服务中如何保护敏感数据的安全性?
应签署保密协议,并对敏感数据进行加密处理,限制访问权限。
🏷️