資產(chǎn)識別與管理
1、協(xié)助用戶對其資產(chǎn)進(jìn)行全面發(fā)現(xiàn)和深度識別,確保資產(chǎn)信息的準(zhǔn)確性和全面性。漏洞分析與管理服務(wù)
通過漏洞掃描工具識別系統(tǒng)安全漏洞,協(xié)助客戶做整改加固滲透測試
根據(jù)客戶需求,日產(chǎn)運(yùn)維中,對單個(gè)系統(tǒng)或者資產(chǎn)做相關(guān)的安全掃描人工滲透服務(wù)。發(fā)現(xiàn)一些隱性存在的風(fēng)險(xiǎn)點(diǎn)或安全漏洞,協(xié)助整改,以保證系統(tǒng)的安全性。安全現(xiàn)狀評估
包含脆弱性、病毒類事件、攻擊行為、失陷類事件等安全現(xiàn)狀的評估協(xié)助客戶整改加固安全設(shè)備威脅分析及管理
日常巡檢、設(shè)備升級、配置備份、故障處置;對客戶的安全設(shè)備日常管理,查看告警、分析安全日志,協(xié)助客戶管理安全設(shè)備弱口令分析與管理
實(shí)現(xiàn)信息化資產(chǎn)不同應(yīng)用弱口令猜解檢測,協(xié)助整改日常安全咨詢服務(wù)
協(xié)助客戶制定網(wǎng)絡(luò)安全制度;協(xié)助客戶解讀、理解相關(guān)政策文件;協(xié)助客戶組織對二級單位的網(wǎng)絡(luò)安全活動、檢查。協(xié)助客戶制定對二級單位的安全責(zé)任制,績效考核等;安全性維護(hù)服務(wù)
協(xié)助客戶操作系統(tǒng)升級與補(bǔ)丁修補(bǔ)。協(xié)助客戶對設(shè)備配置的合規(guī)性檢查。漏洞修復(fù)及系統(tǒng)加固;安全意識培訓(xùn)
協(xié)助客戶對員工做安全意識培訓(xùn),培訓(xùn)旨在提升內(nèi)部員工安全認(rèn)知讓員工認(rèn)識到信息安全意識不足對組織可能造成的危害,傳導(dǎo)應(yīng)正確恪守的行為方式;通過全員安全意識的理論培訓(xùn)和案例分析以及關(guān)鍵行為上的最佳實(shí)踐指導(dǎo),讓信息安全“人防“保障有效支撐業(yè)務(wù)高效穩(wěn)定運(yùn)行。培訓(xùn)內(nèi)容包括普通員工的上網(wǎng)安全、郵件安全通信安全等常見的安全意識內(nèi)容。安全規(guī)劃咨詢服務(wù)
在對用戶信息安全現(xiàn)狀進(jìn)行風(fēng)險(xiǎn)評估、差距分析的基礎(chǔ)上,從安全技術(shù)、安全管理、安全運(yùn)營三個(gè)角度幫助客戶構(gòu)建短期、中期與長期的信息安全規(guī)劃,將信息安全的單點(diǎn)風(fēng)險(xiǎn)控制轉(zhuǎn)變?yōu)槿娴陌踩?guī)劃,進(jìn)而推動有效的信息安全建設(shè)并建立完整的信息安全保障體系應(yīng)急響應(yīng)服務(wù)協(xié)助
當(dāng)發(fā)生外部黑客入侵、數(shù)據(jù)泄露、木馬病毒等突發(fā)安全事件時(shí),駐場人員協(xié)助客戶處理上級單位的檢查、分析等工作。同時(shí)提供包括事件檢測與分析、風(fēng)險(xiǎn)抑制、問題處置、協(xié)助業(yè)務(wù)恢復(fù)的服務(wù),能夠協(xié)助用戶快速止損,最大化降低安全事件帶來的影響。日常安全應(yīng)急服務(wù)
當(dāng)發(fā)生外部黑客入侵、數(shù)據(jù)泄露、木馬病毒等突發(fā)安全事件時(shí),提供包括事件檢測與分析、風(fēng)險(xiǎn)抑制、問題處置、協(xié)助業(yè)務(wù)恢復(fù)的服務(wù),能夠協(xié)助用戶快速止損,最大化降低安全事件帶來的影響。溯源分析
對突發(fā)網(wǎng)絡(luò)安全事件,提供溯源分析,查找問題,整理攻擊鏈條,協(xié)助客戶解決。紅隊(duì)檢測服務(wù)
紅隊(duì)檢測通過不限攻擊路徑的方式去評估客戶當(dāng)前防護(hù)情況下的安全防護(hù)盲區(qū)和存在的各種安全隱患基線核查
對重要服務(wù)器、操作系統(tǒng)、網(wǎng)絡(luò)設(shè)備、安全設(shè)備、中間件數(shù)據(jù)庫等基于信息安全風(fēng)險(xiǎn)的角度進(jìn)行配置核查,檢測網(wǎng)絡(luò)設(shè)備的安全策略弱點(diǎn)和部分主機(jī)的安全配置錯(cuò)誤等安全隱患提出整改建議,指導(dǎo)運(yùn)維人員優(yōu)化配置策略,從而達(dá)到相應(yīng)的安全防護(hù)要求滲透測試
在可控的前提下進(jìn)行最貼近于真實(shí)攻擊的漏洞挖掘,彌補(bǔ)僅僅使用安全產(chǎn)品對系統(tǒng)分析的不足,通過滲透測試可以以攻擊者的視角發(fā)現(xiàn)一些隱性存在的風(fēng)險(xiǎn)點(diǎn)或安全漏洞,有助于后續(xù)的網(wǎng)絡(luò)安全建設(shè)滲透測試(高級服務(wù))
資深服務(wù)工程師在獲得授權(quán)的情況下對指定的業(yè)務(wù)系統(tǒng)進(jìn)行深層次的漏洞挖掘和利用,當(dāng)獲取到該業(yè)務(wù)系統(tǒng)的服務(wù)器權(quán)限后以該業(yè)務(wù)系統(tǒng)為跳板,展開橫向的滲透測試攻擊,尋找組織最具價(jià)值的信息和資產(chǎn)。web漏洞掃描服務(wù)
使用web漏洞掃描工具對業(yè)務(wù)系統(tǒng)進(jìn)行掃描,通過掃描工具準(zhǔn)確識別出注入缺陷、跨站腳本攻擊、非法鏈接跳轉(zhuǎn)、信息泄露、異常處理等安全漏洞,全面檢測并發(fā)現(xiàn)業(yè)務(wù)應(yīng)用安全隱患。漏洞掃描服務(wù)
使用系統(tǒng)漏洞掃描工具對 數(shù)據(jù)庫、操作系統(tǒng)、中間件等進(jìn)行漏洞、端口、弱口令掃描,掃描完成后由技術(shù)人員對漏洞進(jìn)行確認(rèn)測試,提出整改建議,協(xié)助開發(fā)人員整改。漏洞協(xié)助處置服務(wù)
服務(wù)團(tuán)隊(duì)參與到用戶的漏洞處置活動中,協(xié)助用戶進(jìn)行測試環(huán)境驗(yàn)證,漏洞修復(fù),漏洞復(fù)測,風(fēng)險(xiǎn)規(guī)避,確保漏洞閉環(huán),幫助用戶將漏洞的影響降到可接受范圍內(nèi)。攻防演練服務(wù)
以攻防演練平臺為基礎(chǔ),通過組織攻防兩端針對業(yè)務(wù)系統(tǒng)、主機(jī)、網(wǎng)絡(luò)設(shè)備、內(nèi)網(wǎng)環(huán)境安全以及數(shù)據(jù)等采取必要的攻擊行為,以提權(quán)、控制業(yè)務(wù)、獲取數(shù)據(jù)為目的,檢驗(yàn)參演單位的人機(jī)結(jié)合、協(xié)同處置等網(wǎng)絡(luò)安全方面的綜合防護(hù)能力。我們將在1個(gè)工作日內(nèi)回復(fù),資料會做保密處理。緊急問題建議您拔打(13811810190)。