安全服務

              --- 專業、持續、系統的服務

              服務咨詢

              風險評估
              現場對客戶環境的服務器、網絡設備、安全設備和應用系統等進行全方位的評估服務,一般通過現場訪談、工具掃描、滲透測試和手工檢查等手段進行評估,收集被評估環境的相關資料,發現客戶環境所存在的安全威脅和風險,找出其中存在的安全問題,闡明漏洞的危害及相應的攻擊方法,根據評估結果制定風險分析和風險管理規劃。

              風險評估

              安全加固

              安全加固
              根據客戶環境風險評估結果和安全管理要求,制定相應測試方案、加固方案與回退方案,通過安裝補丁、修改安全配置、增加安全機制等方法,增強IT設施抵抗風險的能力,從而提高整個業務系統的安全性。同時,豐富和更新安全信息庫,使客戶的安全防護能力迭代增強。
              等級保護服務
              遵循國家等級保護要求,通過訪談、檢查、測試等 手段對安全技術和安全管理上各個層面的安全控制進行整體性驗證,確保信息系統的安全保護措施符合相應等級的基本安全要求。協助客戶進行定級、差距評估、整改方案設計、安全加固、整理測評資料和協助通過測評,最終幫助客戶完成信息系統達標建設,通過測評中心的測評。

              等級保護服務

              護網服務

              護網服務
              在護網行動的攻防對抗中,協助“紅軍”分析和評估其網絡和系統風險現狀,通過安全加固、攻擊監測、應急處置等手段來保障客戶網絡及系統安全。提升客戶在真實攻擊中縱深防御能力、告警運營質量、應急處置能力,并推動其安全防護策略、響應機制的優化提升。
              安全運營
              基于用戶的角度,通過系統、工具、流程等收集各類相關安全信息,進行關聯分析和印證,對網內資產進行安全分析和評估,從而生產有價值的安全信息。最終提高發現事件并及時處理響應的能力,通過知識積累和完善,不斷加強網絡的安全防護能力、攻擊發現及應急響應能力。

              安全運營