安全服务

刀具扫描

  • ▪ 工具评估部分将使用基于网络、基于主机和基于数据库的扫描软件进行

手动基线评估

  • ▪ 手动基线评估主要由经验丰富的安全专家进行。在获得相关人员授权并在其监督下,对服务器系统进行以下检查:
在检查可能的后门程序之前,确认系统是否被黑客攻击
系统补丁
系统帐户
文件系统
网络和服务
FS或其他文件系统共享
审计和日志
System backup and recovery
Application system

渗透测试

  • ▪ 为了了解主机系统的安全状态,将在权限和控制范围内进行渗透测试

管理审计

  • ▪ 战略评估工作将识别和分析客户在战略文件中的弱点和不足,提供安全战略的当前状态,作为整个安全评估工作的一部分

应用审计

  • ▪ 包括业务流程、应用软件安全特性、应用软件的安全保证以及其他相关内容

风险评估结果

  • 信息资产列表和分析结果: 明确界定企业的系统和网络信息资产,明确其保密性、完整性和可用性的安全目标,并确定资产的重要类别;必要时,可以在企业内部建立内部信息资产数据库;
  • 系统和网络漏洞报告: 识别服务器系统、网络设备、网络结构和安全设备中的潜在漏洞;
  • 系统和网络漏洞报告: 识别服务器系统、网络设备、网络结构和安全设备中的潜在漏洞;
  • 系统和网络威胁报告: 根据现有弱点分析当前的潜在威胁,以及威胁发生后对业务、系统和网络的影响;
  • 安全状态报告: 基于风险的综合分析报告,澄清当前的网络安全风险;
  • 建议的安全措施: 从技术和管理的角度来看,在系统的整个生命周期(规划、设计、构建、实施、运营和改进)中提出安全控制措施。