信息安全風(fēng)險(xiǎn)評(píng)估是從風(fēng)險(xiǎn)管理角度,根據(jù)GB/T 20984 《信息安全技術(shù) 信息安全風(fēng)險(xiǎn)評(píng)估規(guī)范》,基于業(yè)務(wù),面向信息系統(tǒng)生命周期(規(guī)劃、設(shè)計(jì)、實(shí)施、運(yùn)行維護(hù)和廢棄)進(jìn)行風(fēng)險(xiǎn)評(píng)估,分析業(yè)務(wù)及其支撐的信息系統(tǒng)所面臨的威脅及其存在的脆弱性,全面評(píng)估安全事件造成的危害程度。
安全測評(píng)是依據(jù)GB/T20274、22239、20984 等要求,采用專業(yè)技術(shù)工具測試、人工核查、驗(yàn)證測試等相結(jié)合的方式對(duì)委托單位網(wǎng)絡(luò)或系統(tǒng)從安全框架、基線配置、安全漏洞、業(yè)務(wù)安全等方面進(jìn)行定制化的技術(shù)測評(píng),評(píng)估系統(tǒng)可能存在的脆弱性、漏洞、威脅等以及可能導(dǎo)致的業(yè)務(wù)風(fēng)險(xiǎn),并提出相應(yīng)的整改建議。
驗(yàn)收測評(píng)是根據(jù)國家及行業(yè)相關(guān)標(biāo)準(zhǔn)要求、委托單位自身的驗(yàn)收需求,對(duì)委托單位網(wǎng)絡(luò)/系統(tǒng)進(jìn)行軟硬件點(diǎn)驗(yàn)、安全測評(píng)、功能測試、性能測試等,為項(xiàng)目驗(yàn)收提供依據(jù),對(duì)驗(yàn)收測評(píng)中發(fā)現(xiàn)的缺陷和不足,提供驗(yàn)收整改意見。
安全運(yùn)營服務(wù)是通過人、技術(shù)和平臺(tái),持續(xù)、主動(dòng)、閉環(huán)發(fā)現(xiàn)和處置網(wǎng)絡(luò)安全的相關(guān)技術(shù)措施和管理流程,對(duì)委托單位網(wǎng)絡(luò)/系統(tǒng)進(jìn)行資產(chǎn)管理、漏洞管理、定期安全評(píng)估、安全加固、滲透測試、安全培訓(xùn)、持續(xù)安全監(jiān)測、日志流量分析、快速應(yīng)急響應(yīng)和處置等,及時(shí)發(fā)現(xiàn)安全隱患,提高安全防護(hù)能力,維護(hù)業(yè)務(wù)系統(tǒng)安全穩(wěn)定運(yùn)行。
云防護(hù)服務(wù):云防護(hù)服務(wù)是基于云計(jì)算技術(shù)利用多個(gè)防護(hù)節(jié)點(diǎn)搭建的防護(hù)資源池,通過零部署零運(yùn)維的SaaS服務(wù)模式,提供WEB應(yīng)用防護(hù)、流量清洗、網(wǎng)頁防篡改、CDN加速、云監(jiān)測等。
安全監(jiān)測服務(wù):主動(dòng)或者被動(dòng)對(duì)業(yè)務(wù)系統(tǒng)、IT資源進(jìn)行安全監(jiān)測,提供輿情監(jiān)測、網(wǎng)站安全監(jiān)測、流量日志監(jiān)測分析等。
應(yīng)急響應(yīng):針對(duì)突發(fā)緊急安全問題提供全天候的技術(shù)支持,控制安全事態(tài)的發(fā)展,恢復(fù)和保護(hù)業(yè)務(wù)的正常運(yùn)行,分析并修補(bǔ)安全漏洞,提取攻擊證據(jù),跟蹤并追查攻擊源,保障系統(tǒng)的安全穩(wěn)定運(yùn)行。
應(yīng)急演練:進(jìn)行應(yīng)急預(yù)案培訓(xùn)和演練,定制網(wǎng)絡(luò)安全應(yīng)急演練場景,提高委托單位針對(duì)安全應(yīng)急事件的快速響應(yīng)、協(xié)同處理能力。
安全管理體系咨詢:從安全管理制度、安全管理機(jī)構(gòu)、安全管理人員、安全建設(shè)管理、安全運(yùn)維管理等方面建立全面的信息安全管理體系,并進(jìn)行有效執(zhí)行。
安全技術(shù)體系咨詢:通過風(fēng)險(xiǎn)評(píng)估/等級(jí)測評(píng)等安全評(píng)估工作,充分挖掘委托單位的安全需求,為客戶提供整體性的安全技術(shù)體系咨詢服務(wù):如安全規(guī)劃、安全技術(shù)體系設(shè)計(jì)等。
安全意識(shí)培訓(xùn): 知曉網(wǎng)絡(luò)安全的重要性、安全規(guī)章制度、安全法律法規(guī)的要求,充分了解單位既定的安全策略及其職責(zé)范圍內(nèi)需要注意的安全問題。
安全技術(shù)培訓(xùn):內(nèi)容涵蓋滲透測試、應(yīng)急演練、網(wǎng)絡(luò)技術(shù)、操作系統(tǒng)安全、管理安全等,掌握相應(yīng)的技術(shù)理論和操作防護(hù)能力,提升單位的安全防護(hù)水平。
安全認(rèn)證培訓(xùn):提供網(wǎng)絡(luò)安全人員認(rèn)證培訓(xùn),包括CIIPT、CISP、CISAW等。