信息安全風(fēng)險評估是從風(fēng)險管理角度,根據(jù)GB/T 20984 《信息安全技術(shù) 信息安全風(fēng)險評估規(guī)范》,基于業(yè)務(wù),面向信息系統(tǒng)生命周期(規(guī)劃、設(shè)計、實施、運行維護和廢棄)進行風(fēng)險評估,分析業(yè)務(wù)及其支撐的信息系統(tǒng)所面臨的威脅及其存在的脆弱性,全面評估安全事件造成的危害程度。
安全測評是依據(jù)GB/T20274、22239、20984 等要求,采用專業(yè)技術(shù)工具測試、人工核查、驗證測試等相結(jié)合的方式對委托單位網(wǎng)絡(luò)或系統(tǒng)從安全框架、基線配置、安全漏洞、業(yè)務(wù)安全等方面進行定制化的技術(shù)測評,評估系統(tǒng)可能存在的脆弱性、漏洞、威脅等以及可能導(dǎo)致的業(yè)務(wù)風(fēng)險,并提出相應(yīng)的整改建議。
驗收測評是根據(jù)國家及行業(yè)相關(guān)標(biāo)準(zhǔn)要求、委托單位自身的驗收需求,對委托單位網(wǎng)絡(luò)/系統(tǒng)進行軟硬件點驗、安全測評、功能測試、性能測試等,為項目驗收提供依據(jù),對驗收測評中發(fā)現(xiàn)的缺陷和不足,提供驗收整改意見。
安全運營服務(wù)是通過人、技術(shù)和平臺,持續(xù)、主動、閉環(huán)發(fā)現(xiàn)和處置網(wǎng)絡(luò)安全的相關(guān)技術(shù)措施和管理流程,對委托單位網(wǎng)絡(luò)/系統(tǒng)進行資產(chǎn)管理、漏洞管理、定期安全評估、安全加固、滲透測試、安全培訓(xùn)、持續(xù)安全監(jiān)測、日志流量分析、快速應(yīng)急響應(yīng)和處置等,及時發(fā)現(xiàn)安全隱患,提高安全防護能力,維護業(yè)務(wù)系統(tǒng)安全穩(wěn)定運行。
云防護服務(wù):云防護服務(wù)是基于云計算技術(shù)利用多個防護節(jié)點搭建的防護資源池,通過零部署零運維的SaaS服務(wù)模式,提供WEB應(yīng)用防護、流量清洗、網(wǎng)頁防篡改、CDN加速、云監(jiān)測等。
安全監(jiān)測服務(wù):主動或者被動對業(yè)務(wù)系統(tǒng)、IT資源進行安全監(jiān)測,提供輿情監(jiān)測、網(wǎng)站安全監(jiān)測、流量日志監(jiān)測分析等。
應(yīng)急響應(yīng):針對突發(fā)緊急安全問題提供全天候的技術(shù)支持,控制安全事態(tài)的發(fā)展,恢復(fù)和保護業(yè)務(wù)的正常運行,分析并修補安全漏洞,提取攻擊證據(jù),跟蹤并追查攻擊源,保障系統(tǒng)的安全穩(wěn)定運行。
應(yīng)急演練:進行應(yīng)急預(yù)案培訓(xùn)和演練,定制網(wǎng)絡(luò)安全應(yīng)急演練場景,提高委托單位針對安全應(yīng)急事件的快速響應(yīng)、協(xié)同處理能力。
安全管理體系咨詢:從安全管理制度、安全管理機構(gòu)、安全管理人員、安全建設(shè)管理、安全運維管理等方面建立全面的信息安全管理體系,并進行有效執(zhí)行。
安全技術(shù)體系咨詢:通過風(fēng)險評估/等級測評等安全評估工作,充分挖掘委托單位的安全需求,為客戶提供整體性的安全技術(shù)體系咨詢服務(wù):如安全規(guī)劃、安全技術(shù)體系設(shè)計等。
安全意識培訓(xùn): 知曉網(wǎng)絡(luò)安全的重要性、安全規(guī)章制度、安全法律法規(guī)的要求,充分了解單位既定的安全策略及其職責(zé)范圍內(nèi)需要注意的安全問題。
安全技術(shù)培訓(xùn):內(nèi)容涵蓋滲透測試、應(yīng)急演練、網(wǎng)絡(luò)技術(shù)、操作系統(tǒng)安全、管理安全等,掌握相應(yīng)的技術(shù)理論和操作防護能力,提升單位的安全防護水平。
安全認證培訓(xùn):提供網(wǎng)絡(luò)安全人員認證培訓(xùn),包括CIIPT、CISP、CISAW等。