Security Framework

安全服务体系架构 · APDRO 模型

以智能(A)、防御(P)、检测(D)、响应(R)、运营(O)模型将产品与技术服务融合,为企业量身定制个性化、标准化、立体化、模块化的安全服务。

A
智能
多维探针与插件式自适应防御,对流量、上下文、行为持续监控
P
防御
WAF / RASP 探针拦截已知未知攻击,内核层防篡改
D
检测
实时监测网站与系统运行,异常及时报警与事件回溯
R
响应
应急预案、应急响应与应急演练,快速恢复可用性
O
运营
集中管控的安全管理中心,持续优化运营机制
MLPS 2.0

对标网络安全等级保护基本要求

所测项目满足《信息安全技术 网络安全等级保护基本要求 GB/T 22239-2019》与《测评要求 GB/T 28448-2019》相关条款。

安全物理环境

  • 物理位置选择
  • 物理访问控制
  • 防盗窃和防破坏
  • 防雷击 / 防火 / 防水
  • 温湿度 / 电力供应

安全通信网络

  • 网络架构
  • 通信传输
  • 可信验证

安全区域边界

  • 边界防护
  • 访问控制
  • 入侵防范
  • 恶意代码防范
  • 安全审计

安全计算环境

  • 身份鉴别 / 访问控制
  • 入侵与恶意代码防范
  • 数据完整性与保密性
  • 数据备份恢复
  • 个人信息保护

安全管理中心

  • 系统管理
  • 审计管理
  • 安全管理
  • 集中管控
Service Catalog

全周期安全服务清单

从评估到建设,从应急到培训,覆盖信息安全 PDCA 全环节生命周期。

🔍

风险评估

基于资产的风险评估方法,识别信息系统重大安全问题并指导修复。

🛡️

渗透测试

模拟恶意黑客攻击方式主动分析测试,发现技术缺陷与漏洞。

📡

漏洞扫描

使用专业工具对应用、数据库、中间件、操作系统进行漏洞检查。

🔧

安全加固

配置加固、补丁加固与产品加固,落实等保 2.0 协同防护要求。

🚨

应急响应

针对 0day、入侵、病毒感染等事件快速恢复系统可用性与完整性。

📱

APP 检测

移动应用安全检测平台,覆盖 Android 与 iOS 版动态 / 静态检测。

💻

源代码审核

对应用源代码进行安全审计,发现 SQL、XSS、反序列化等隐患。

🎯

应急演练

制定应急预案并组织演练,提升安全事件协同处置能力。

🎓

安全培训

面向管理与技术人员的网络安全培训与安全意识提升。

Consulting

信息安全咨询与体系建设

依托权威测评与认证机构资源,为企业提供从规划到落地的咨询能力支撑。

信息安全规划咨询

参考业务先进经验,为客户定制安全规划与目标,协助落实。

规划

IT 审计与内控咨询

基于 Cobit 框架,从实体、IT 流程、IT 资源三层评估并提出改进建议。

审计

信息安全管理体系咨询

依据 ISO 27001 标准,采用 PDCA 模型帮助建立并运行管理体系。

ISO 27001

等级保护咨询

基于等保 2.0 与行业要求,协助定级、风评、差距分析与整改建设。

等保 2.0

信息安全服务资质咨询

依托测评中心、认证中心与通信企业协会,提供资质申报咨询。

资质

IT 体系整合咨询

依据 ITIL 落地的 ISO 20000 / ISO 27001 管理体系与高效队伍。

ITIL
Daily Ops

日常运维保障服务

以定制化信息安全策略为核心,提供高效可控的资产管理、网络管理与安全事件管理。

1

日常巡检维护

通过病毒 / 安全扫描工具与系统日志分析,给出维护建议。

2

安全驻场运维

专属人员驻场,保障核心业务系统稳定运行与快速响应。

3

安全监控运维

7×24 监测网站与系统运行情况,异常实时报警。

4

安全保障与应急响应

对安全事件采取措施,快速恢复系统可用性与完整性。

5

策略调优与通告

安全策略分析调优,结合安全通告提前预警应对。

Product Matrix

安全产品能力矩阵

以自研与集成平台为能力支撑,覆盖检测、防护、监控与运营各环节。

移动应用安全检测平台 SMS-SF 移动安全检测 云监控预警平台 设备配置核查平台 等级保护测评平台 抗 CC 攻击平台 内部流量分析平台 漏洞防护平台 日志分析平台 入侵检测平台 威胁情报交换平台 主机漏洞扫描平台 资产管理平台 网站防盗链平台 网站系统安全平台