风险评估
基于资产的风险评估方法,识别信息系统重大安全问题并指导修复。
以智能(A)、防御(P)、检测(D)、响应(R)、运营(O)模型将产品与技术服务融合,为企业量身定制个性化、标准化、立体化、模块化的安全服务。
所测项目满足《信息安全技术 网络安全等级保护基本要求 GB/T 22239-2019》与《测评要求 GB/T 28448-2019》相关条款。
从评估到建设,从应急到培训,覆盖信息安全 PDCA 全环节生命周期。
基于资产的风险评估方法,识别信息系统重大安全问题并指导修复。
模拟恶意黑客攻击方式主动分析测试,发现技术缺陷与漏洞。
使用专业工具对应用、数据库、中间件、操作系统进行漏洞检查。
配置加固、补丁加固与产品加固,落实等保 2.0 协同防护要求。
针对 0day、入侵、病毒感染等事件快速恢复系统可用性与完整性。
移动应用安全检测平台,覆盖 Android 与 iOS 版动态 / 静态检测。
对应用源代码进行安全审计,发现 SQL、XSS、反序列化等隐患。
制定应急预案并组织演练,提升安全事件协同处置能力。
面向管理与技术人员的网络安全培训与安全意识提升。
依托权威测评与认证机构资源,为企业提供从规划到落地的咨询能力支撑。
参考业务先进经验,为客户定制安全规划与目标,协助落实。
规划基于 Cobit 框架,从实体、IT 流程、IT 资源三层评估并提出改进建议。
审计依据 ISO 27001 标准,采用 PDCA 模型帮助建立并运行管理体系。
ISO 27001基于等保 2.0 与行业要求,协助定级、风评、差距分析与整改建设。
等保 2.0依托测评中心、认证中心与通信企业协会,提供资质申报咨询。
资质依据 ITIL 落地的 ISO 20000 / ISO 27001 管理体系与高效队伍。
ITIL以定制化信息安全策略为核心,提供高效可控的资产管理、网络管理与安全事件管理。
通过病毒 / 安全扫描工具与系统日志分析,给出维护建议。
专属人员驻场,保障核心业务系统稳定运行与快速响应。
7×24 监测网站与系统运行情况,异常实时报警。
对安全事件采取措施,快速恢复系统可用性与完整性。
安全策略分析调优,结合安全通告提前预警应对。
以自研与集成平台为能力支撑,覆盖检测、防护、监控与运营各环节。