专业安全服务

      安全评估:参照国际风险评估惯例和标准,通过专业工具扫描、人工检查、白客渗透等方式对目标系统进行专业安全的技术评估,并根据评估结果提供评估报告及解决方案建议。内容包括:

----     安全需求分析

----     资产调查

----     业务流程分析

----     网络架构分析

----     WEB应用安全评估

----     数据库安全审计

----     工具扫描

----     人工评估

----     白客渗透

----     安全等级划分

      安全加固:是根据安全评估结果,制定相应的系统加固方案,针对不同目标系统,通过打补丁、修改安全配置、增加安全机制等方法,合理进行安全性加强。内容包括:

----     网络设备加固

----     主机设备加固(Unix、Windows)

----     应用系统加固

----     数据库加固

----     网络架构优化

----     安全产品优化

----     安全策略优化

      安全系统集成:根据用户的安全需求,或安全咨询结果推荐合适的安全产品,并完成相应的部署设计及产品部署。

----     防火墙系统集成

----     IDS/IDP系统集成

----     IPSEC/SSL/MPLS VPN系统集成

----     Proxy安全网关系统集成

----     内网安全系统集成

----     身份管理系统集成

----     安全门户系统集成等

----     SOC系统建设

      安全系统运维: 监控用户安全体系运行情况,响应各类安全事件,对安全问题提出纠正和改进措施,定期对体系进行重新评审,当发生大的组织结构变化的时候,重新调整安全规划,以满足安全变化的需求。

----     安全漏洞通报

----     病毒信息通报

----     安全动态通报

----     安全补丁管理

----     安全巡检

----     安全事件预警

----     紧急响应

      应急响应:根据用户的安全事件进行应急响应,使安全事件的危害减至最低,系统恢复时间缩至最短。

      安全咨询:为用户提供整个信息系统安全建设生命周期的咨询服务,包括:安全评估、架构设计与开发、方案建设与体系建设、运行维护等的方法论、工具、流程、方案、策略咨询。