產(chǎn)品概述
六壬安全服務(wù)遵循ITIL(最佳實踐指導(dǎo))、ISO/IEC 27000系列服務(wù)標(biāo)準(zhǔn),以客戶為導(dǎo)向,結(jié)合先進的技術(shù)平臺、成熟的服務(wù)管理體系、經(jīng)驗豐富技術(shù)雄厚的安全團隊,覆蓋從物理、網(wǎng)絡(luò)、主機、應(yīng)用、數(shù)據(jù)到安全管理制度、人員安全管理、安全管理體系建設(shè)等各層面,通過事前預(yù)警、事中防護、事后處置與審計的立體式防護為政府、企事業(yè)等單位量身定制安全服務(wù)整體解決方案。
服務(wù)體系
信息安全風(fēng)險評估
信息安全風(fēng)險評估服務(wù)系參照國家及行業(yè)相關(guān)政策要求以及國內(nèi)國際權(quán)威信息安全管理體系標(biāo)準(zhǔn),根據(jù)客戶需求和信息系統(tǒng)的實際情況,從信息資產(chǎn)、信息管理和網(wǎng)絡(luò)構(gòu)架三個方面制定實施相應(yīng)的評估方案。包括實體安全性風(fēng)險評估、平臺安全性風(fēng)險評估、數(shù)據(jù)安全性風(fēng)險評估、應(yīng)用安全性風(fēng)險評估、運行安全性風(fēng)險評估和管理安全性風(fēng)險評估服務(wù)。我們通過對資產(chǎn)、脆弱性和威脅性綜合評估分析系統(tǒng)面臨的安全風(fēng)險,對所發(fā)現(xiàn)風(fēng)險提供相關(guān)的處理建議。風(fēng)險評估分析的流程如下圖:
通過業(yè)界領(lǐng)先方法論和自研工具平臺,從業(yè)務(wù)出發(fā),逐步梳理您信息系統(tǒng)關(guān)鍵資產(chǎn)和控制措施,從架構(gòu)安全的角度收集、分析、評估您的整體系統(tǒng)狀態(tài),為您提供符合企業(yè)信息戰(zhàn)略、遠景和標(biāo)準(zhǔn)的評估報告和建議。
滲透測試
滲透測試——通過模擬黑客攻擊,利用各種主流的攻擊技術(shù)和漏洞挖掘技術(shù),主動發(fā)現(xiàn)和挖掘計算機網(wǎng)絡(luò)系統(tǒng)的任何弱點、技術(shù)缺陷或漏洞。六壬網(wǎng)安的滲透測試體系擁有詳細的操作流程和專業(yè)的測試方法,讓您直觀的感知您的系統(tǒng)安全性,同時可以有效驗證您的系統(tǒng)是否達到安全目標(biāo)。
特點:
漸進、逐步深入的過程
不影響業(yè)務(wù)系統(tǒng)正常運行
方法
黑盒測試
白盒測試
隱秘測試
安全加固與優(yōu)化
網(wǎng)絡(luò)與應(yīng)用系統(tǒng)加固和優(yōu)化服務(wù)是實現(xiàn)信息系統(tǒng)安全的關(guān)鍵環(huán)節(jié),通過對網(wǎng)絡(luò)層、主機層和應(yīng)用層等層次建立符合客戶安全需求的安全狀態(tài),并以此作為保證系統(tǒng)安全的起點。
網(wǎng)絡(luò)設(shè)備加固與優(yōu)化:路由器、交換機、安全設(shè)備等加固;
操作系統(tǒng)加固與優(yōu)化:Windows server2003/2008/2012、Linux、Solaris、HP Unix、AIX等操作系統(tǒng)加固;
WEB應(yīng)用加固與優(yōu)化:IIS、Apache、Tomcat、Nginx等WEB服務(wù)加固;
數(shù)據(jù)庫加固與優(yōu)化:Oracle、MSSQL、DB2、MySQL等數(shù)據(jù)庫加固。
安全咨詢
信息安全等級保護:根據(jù)國家相關(guān)部門要求,結(jié)合定級指南、基本要求、測評要求等內(nèi)容,從信息系統(tǒng)分級、等級保護要求、等級安全評估、實施等級保護措施、安全認證、安全認可等方面為您提供等級保護工作全面的咨詢服務(wù)。具體包括以下服務(wù):
信息系統(tǒng)定級咨詢服務(wù)
等級評估服務(wù)
等級保護系統(tǒng)規(guī)劃設(shè)計
等級保護系統(tǒng)建設(shè) 協(xié)助等級保護測評
信息安全分級保護:提供基于信息安全分級保護要求的規(guī)劃、設(shè)計、實施、測評、運行與維護;
信息安全規(guī)劃:提供信息安全策略制定、技術(shù)與管理體系建設(shè)等安全規(guī)劃服務(wù)。
基礎(chǔ)安全運維服務(wù)
安全巡檢服務(wù):周期性對安全設(shè)備、網(wǎng)絡(luò)設(shè)備、服務(wù)器、應(yīng)用系統(tǒng)進行安全巡檢服務(wù);
WEB監(jiān)測服務(wù);
網(wǎng)站可用性檢測:網(wǎng)站的網(wǎng)絡(luò)連通性、HTTP訪問響應(yīng)時間、DNS劫持檢測等;
網(wǎng)站脆弱性檢測:包括SQL注入漏洞、跨站漏洞、跨站請求偽造漏洞等漏洞檢測,您無需購買任何Web掃描產(chǎn)品就能了解到自己網(wǎng)站的安全狀態(tài);
網(wǎng)站內(nèi)容檢測:包括網(wǎng)站的關(guān)鍵字檢測、掛馬檢測、信息泄露檢測、暗鏈檢測和頁面篡改檢測等。
安全預(yù)警服務(wù):日常安全維護及安全預(yù)防工作進行安全預(yù)警,預(yù)警規(guī)則庫可以與福建省公安廳網(wǎng)絡(luò)與信息安全應(yīng)急處置平臺聯(lián)動;
應(yīng)急響應(yīng)服務(wù):提供7×24小時信息安全應(yīng)急響應(yīng)服務(wù)、市區(qū)2小時現(xiàn)場信息安全緊急事件處置服務(wù);
駐場安全運維服務(wù):提供專業(yè)安全服務(wù)人員階段性駐場運安全維服務(wù)和長期駐場安全運維服務(wù)。
安全通告服務(wù):定期提供最新的安全信息,包括最新安全漏洞和升級通告、最新技術(shù)動態(tài)、安全標(biāo)準(zhǔn)和法律法規(guī)、安全周刊等。
服務(wù)優(yōu)勢
本地研發(fā)中心和服務(wù)團隊,人員穩(wěn)定、專業(yè)、全面;
成熟的安全保障體系建設(shè)經(jīng)驗;
完全擁有自主知識產(chǎn)權(quán)的安全服務(wù)保障平臺,針對特定安全需求,提供定制開發(fā);
與預(yù)警處理平臺聯(lián)動,共享大數(shù)據(jù)服務(wù),基于大數(shù)據(jù)預(yù)警,服務(wù)全面封精準(zhǔn);
連續(xù)5年被福建省網(wǎng)安聘任為福建省網(wǎng)絡(luò)與信息安全應(yīng)急技術(shù)支撐單位。