服務(wù)項(xiàng)目 | 業(yè)務(wù)功能及實(shí)施內(nèi)容 | 服務(wù)方式 |
網(wǎng)站安全風(fēng)險(xiǎn)評(píng)估與加固 | 對(duì)服務(wù)器、網(wǎng)絡(luò)設(shè)備、安全設(shè)備、數(shù)據(jù)庫(kù)、應(yīng)用系統(tǒng)進(jìn)行漏洞掃描和安全加固 | 專(zhuān)業(yè)的安全掃描人員在服務(wù)期間現(xiàn)場(chǎng)駐點(diǎn)提供服務(wù) |
安全審計(jì) | 對(duì)主機(jī)服務(wù)器、網(wǎng)絡(luò)設(shè)備和安全設(shè)備的系統(tǒng)狀況和日志進(jìn)行定期巡檢,主要包括: 1、網(wǎng)絡(luò)設(shè)備、安全設(shè)備、服務(wù)器設(shè)備等狀況檢查; 2、外部潛在的威脅事件審計(jì)分析; 3、內(nèi)部潛在的威脅事件審計(jì)分析; 4、網(wǎng)絡(luò)、安全系統(tǒng)的調(diào)整改進(jìn)建議; 服務(wù)器操作系統(tǒng)、應(yīng)用組件,數(shù)據(jù)庫(kù)安全審計(jì): 1、評(píng)估資產(chǎn)脆弱性(主要為漏洞) 2、黑客入侵攻擊事件檢測(cè) 3、內(nèi)部管理,措施等檢測(cè) 4、安全應(yīng)用、配置狀況檢測(cè) 5、系統(tǒng)及應(yīng)用的補(bǔ)丁狀況 6、安全風(fēng)險(xiǎn)評(píng)估報(bào)告及加固建議 |
現(xiàn)場(chǎng)和遠(yuǎn)程結(jié)合的方式 |
系統(tǒng)安全應(yīng)急響應(yīng)支持服務(wù) | 入侵事件分析、系統(tǒng)恢復(fù)、安全建議及系統(tǒng)加固 應(yīng)急響應(yīng)包括: 1、7x24x365緊急事件響應(yīng)服務(wù) 2、安全事件分析 3、安全事件證據(jù)收集 4、緊急修補(bǔ)安全漏洞 5、盡可能消除被破壞的和非法的文件 6、盡可能恢復(fù)正常操作 7、對(duì)系統(tǒng)安全漏洞提出加固解決方案 |
遠(yuǎn)程或現(xiàn)場(chǎng)服務(wù) |
駐點(diǎn)安全維護(hù)服務(wù) | 提供信息安全日常監(jiān)控維護(hù)、安全應(yīng)急響應(yīng)、安全通告和預(yù)警、安全咨詢、安全加固和配置優(yōu)化等服務(wù) | 現(xiàn)場(chǎng)駐點(diǎn)和遠(yuǎn)程技術(shù)支持相結(jié)合 |
模擬攻擊測(cè)試(滲透測(cè)試) | 模擬黑客的攻擊方式,對(duì)服務(wù)器、網(wǎng)絡(luò)、應(yīng)用及安全防護(hù)系統(tǒng)進(jìn)行滲透測(cè)試,主要包括: 1、遠(yuǎn)程操作系統(tǒng)、應(yīng)用組件,網(wǎng)絡(luò)設(shè)備的溢出,權(quán)限提升; 2、Web服務(wù)及應(yīng)用SQL注入、XSS攻擊,上傳漏洞,密碼破解等; 3、網(wǎng)絡(luò)、系統(tǒng)、應(yīng)用層面的拒絕服務(wù),壓力測(cè)試; 4、社會(huì)工程學(xué),密碼猜測(cè)等; |
現(xiàn)場(chǎng)和遠(yuǎn)程結(jié)合的方式 |
應(yīng)用代碼審計(jì) | 1、發(fā)掘各種腳本漏洞 2、發(fā)掘緩沖溢出漏洞 3、數(shù)據(jù)庫(kù)結(jié)構(gòu)審計(jì),優(yōu)化 |
現(xiàn)場(chǎng)方式或遠(yuǎn)程方式 |
網(wǎng)絡(luò)安全培訓(xùn) | 網(wǎng)絡(luò)安全基礎(chǔ)、WIN操作系統(tǒng)安全、UNIX操作系統(tǒng)安全、路由與交換安全、網(wǎng)絡(luò)應(yīng)用服務(wù)安全、防火墻訪問(wèn)控制技術(shù)、入侵檢測(cè)技術(shù)、安全掃描技術(shù); | 現(xiàn)場(chǎng)方式或遠(yuǎn)程方式 |
安全管理體系建立 | 按照國(guó)際標(biāo)準(zhǔn)為客戶建立一個(gè)完整的信息安全管理體系 | 現(xiàn)場(chǎng)和遠(yuǎn)程結(jié)合的方式 |
安全策略制定 | 根據(jù)客戶的實(shí)際情況制定安全策略,安全策略包括目的、內(nèi)容、實(shí)施、審核等; | 現(xiàn)場(chǎng)和遠(yuǎn)程結(jié)合的方式 |
Copyright@ 2011-2016 版權(quán)所有:大連千億科技有限公司 遼ICP備11013762-3號(hào) google網(wǎng)站地圖 百度網(wǎng)站地圖 網(wǎng)站地圖
公司地址:大連市沙河口區(qū)中山路692號(hào)辰熙星海國(guó)際2317 客服電話:0411-39943997 QQ:2088827823 37482752
法律聲明:未經(jīng)許可,任何模仿本站模板、轉(zhuǎn)載本站內(nèi)容等行為者,本站保留追究其法律責(zé)任的權(quán)利! 隱私權(quán)政策聲明