专业安全服务
安全评估:参照国际风险评估惯例和标准,通过专业工具扫描、人工检查、白客渗透等方式对目标系统进行专业安全的技术评估,并根据评估结果提供评估报告及解决方案建议。内容包括:
---- 安全需求分析
---- 资产调查
---- 业务流程分析
---- 网络架构分析
---- WEB应用安全评估
---- 数据库安全审计
---- 工具扫描
---- 人工评估
---- 白客渗透
---- 安全等级划分
安全加固:是根据安全评估结果,制定相应的系统加固方案,针对不同目标系统,通过打补丁、修改安全配置、增加安全机制等方法,合理进行安全性加强。内容包括:
---- 网络设备加固
---- 主机设备加固(Unix、Windows)
---- 应用系统加固
---- 数据库加固
---- 网络架构优化
---- 安全产品优化
---- 安全策略优化
安全系统集成:根据用户的安全需求,或安全咨询结果推荐合适的安全产品,并完成相应的部署设计及产品部署。
---- 防火墙系统集成
---- IDS/IDP系统集成
---- IPSEC/SSL/MPLS VPN系统集成
---- Proxy安全网关系统集成
---- 内网安全系统集成
---- 身份管理系统集成
---- 安全门户系统集成等
---- SOC系统建设
安全系统运维: 监控用户安全体系运行情况,响应各类安全事件,对安全问题提出纠正和改进措施,定期对体系进行重新评审,当发生大的组织结构变化的时候,重新调整安全规划,以满足安全变化的需求。
---- 安全漏洞通报
---- 病毒信息通报
---- 安全动态通报
---- 安全补丁管理
---- 安全巡检
---- 安全事件预警
---- 紧急响应
应急响应:根据用户的安全事件进行应急响应,使安全事件的危害减至最低,系统恢复时间缩至最短。
安全咨询:为用户提供整个信息系统安全建设生命周期的咨询服务,包括:安全评估、架构设计与开发、方案建设与体系建设、运行维护等的方法论、工具、流程、方案、策略咨询。