產(chǎn)品概述
六壬安全服務(wù)遵循ITIL(最佳實(shí)踐指導(dǎo))、ISO/IEC 27000系列服務(wù)標(biāo)準(zhǔn),以客戶為導(dǎo)向,結(jié)合先進(jìn)的技術(shù)平臺(tái)、成熟的服務(wù)管理體系、經(jīng)驗(yàn)豐富技術(shù)雄厚的安全團(tuán)隊(duì),覆蓋從物理、網(wǎng)絡(luò)、主機(jī)、應(yīng)用、數(shù)據(jù)到安全管理制度、人員安全管理、安全管理體系建設(shè)等各層面,通過事前預(yù)警、事中防護(hù)、事后處置與審計(jì)的立體式防護(hù)為政府、企事業(yè)等單位量身定制安全服務(wù)整體解決方案。
服務(wù)體系
信息安全風(fēng)險(xiǎn)評估
信息安全風(fēng)險(xiǎn)評估服務(wù)系參照國家及行業(yè)相關(guān)政策要求以及國內(nèi)國際權(quán)威信息安全管理體系標(biāo)準(zhǔn),根據(jù)客戶需求和信息系統(tǒng)的實(shí)際情況,從信息資產(chǎn)、信息管理和網(wǎng)絡(luò)構(gòu)架三個(gè)方面制定實(shí)施相應(yīng)的評估方案。包括實(shí)體安全性風(fēng)險(xiǎn)評估、平臺(tái)安全性風(fēng)險(xiǎn)評估、數(shù)據(jù)安全性風(fēng)險(xiǎn)評估、應(yīng)用安全性風(fēng)險(xiǎn)評估、運(yùn)行安全性風(fēng)險(xiǎn)評估和管理安全性風(fēng)險(xiǎn)評估服務(wù)。我們通過對資產(chǎn)、脆弱性和威脅性綜合評估分析系統(tǒng)面臨的安全風(fēng)險(xiǎn),對所發(fā)現(xiàn)風(fēng)險(xiǎn)提供相關(guān)的處理建議。風(fēng)險(xiǎn)評估分析的流程如下圖:
通過業(yè)界領(lǐng)先方法論和自研工具平臺(tái),從業(yè)務(wù)出發(fā),逐步梳理您信息系統(tǒng)關(guān)鍵資產(chǎn)和控制措施,從架構(gòu)安全的角度收集、分析、評估您的整體系統(tǒng)狀態(tài),為您提供符合企業(yè)信息戰(zhàn)略、遠(yuǎn)景和標(biāo)準(zhǔn)的評估報(bào)告和建議。
滲透測試
滲透測試——通過模擬黑客攻擊,利用各種主流的攻擊技術(shù)和漏洞挖掘技術(shù),主動(dòng)發(fā)現(xiàn)和挖掘計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的任何弱點(diǎn)、技術(shù)缺陷或漏洞。六壬網(wǎng)安的滲透測試體系擁有詳細(xì)的操作流程和專業(yè)的測試方法,讓您直觀的感知您的系統(tǒng)安全性,同時(shí)可以有效驗(yàn)證您的系統(tǒng)是否達(dá)到安全目標(biāo)。
特點(diǎn):
漸進(jìn)、逐步深入的過程
不影響業(yè)務(wù)系統(tǒng)正常運(yùn)行
方法
黑盒測試
白盒測試
隱秘測試
安全加固與優(yōu)化
網(wǎng)絡(luò)與應(yīng)用系統(tǒng)加固和優(yōu)化服務(wù)是實(shí)現(xiàn)信息系統(tǒng)安全的關(guān)鍵環(huán)節(jié),通過對網(wǎng)絡(luò)層、主機(jī)層和應(yīng)用層等層次建立符合客戶安全需求的安全狀態(tài),并以此作為保證系統(tǒng)安全的起點(diǎn)。
網(wǎng)絡(luò)設(shè)備加固與優(yōu)化:路由器、交換機(jī)、安全設(shè)備等加固;
操作系統(tǒng)加固與優(yōu)化:Windows server2003/2008/2012、Linux、Solaris、HP Unix、AIX等操作系統(tǒng)加固;
WEB應(yīng)用加固與優(yōu)化:IIS、Apache、Tomcat、Nginx等WEB服務(wù)加固;
數(shù)據(jù)庫加固與優(yōu)化:Oracle、MSSQL、DB2、MySQL等數(shù)據(jù)庫加固。
安全咨詢
信息安全等級保護(hù):根據(jù)國家相關(guān)部門要求,結(jié)合定級指南、基本要求、測評要求等內(nèi)容,從信息系統(tǒng)分級、等級保護(hù)要求、等級安全評估、實(shí)施等級保護(hù)措施、安全認(rèn)證、安全認(rèn)可等方面為您提供等級保護(hù)工作全面的咨詢服務(wù)。具體包括以下服務(wù):
信息系統(tǒng)定級咨詢服務(wù)
等級評估服務(wù)
等級保護(hù)系統(tǒng)規(guī)劃設(shè)計(jì)
等級保護(hù)系統(tǒng)建設(shè)
協(xié)助等級保護(hù)測評
信息安全分級保護(hù):提供基于信息安全分級保護(hù)要求的規(guī)劃、設(shè)計(jì)、實(shí)施、測評、運(yùn)行與維護(hù);
信息安全規(guī)劃:提供信息安全策略制定、技術(shù)與管理體系建設(shè)等安全規(guī)劃服務(wù)。
基礎(chǔ)安全運(yùn)維服務(wù)
安全巡檢服務(wù):周期性對安全設(shè)備、網(wǎng)絡(luò)設(shè)備、服務(wù)器、應(yīng)用系統(tǒng)進(jìn)行安全巡檢服務(wù);
WEB監(jiān)測服務(wù);
網(wǎng)站可用性檢測:網(wǎng)站的網(wǎng)絡(luò)連通性、HTTP訪問響應(yīng)時(shí)間、DNS劫持檢測等;
網(wǎng)站脆弱性檢測:包括SQL注入漏洞、跨站漏洞、跨站請求偽造漏洞等漏洞檢測,您無需購買任何Web掃描產(chǎn)品就能了解到自己網(wǎng)站的安全狀態(tài);
網(wǎng)站內(nèi)容檢測:包括網(wǎng)站的關(guān)鍵字檢測、掛馬檢測、信息泄露檢測、暗鏈檢測和頁面篡改檢測等。
安全預(yù)警服務(wù):日常安全維護(hù)及安全預(yù)防工作進(jìn)行安全預(yù)警,預(yù)警規(guī)則庫可以與福建省公安廳網(wǎng)絡(luò)與信息安全應(yīng)急處置平臺(tái)聯(lián)動(dòng);
應(yīng)急響應(yīng)服務(wù):提供7×24小時(shí)信息安全應(yīng)急響應(yīng)服務(wù)、市區(qū)2小時(shí)現(xiàn)場信息安全緊急事件處置服務(wù);
駐場安全運(yùn)維服務(wù):提供專業(yè)安全服務(wù)人員階段性駐場運(yùn)安全維服務(wù)和長期駐場安全運(yùn)維服務(wù)。
安全通告服務(wù):定期提供最新的安全信息,包括最新安全漏洞和升級通告、最新技術(shù)動(dòng)態(tài)、安全標(biāo)準(zhǔn)和法律法規(guī)、安全周刊等。
服務(wù)優(yōu)勢
本地研發(fā)中心和服務(wù)團(tuán)隊(duì),人員穩(wěn)定、專業(yè)、全面;
成熟的安全保障體系建設(shè)經(jīng)驗(yàn);
完全擁有自主知識產(chǎn)權(quán)的安全服務(wù)保障平臺(tái),針對特定安全需求,提供定制開發(fā);
與預(yù)警處理平臺(tái)聯(lián)動(dòng),共享大數(shù)據(jù)服務(wù),基于大數(shù)據(jù)預(yù)警,服務(wù)全面封精準(zhǔn);
連續(xù)5年被福建省網(wǎng)安聘任為福建省網(wǎng)絡(luò)與信息安全應(yīng)急技術(shù)支撐單位。