主營業(yè)務
網絡安全
宏遠(yuǎn)彙通(tōng)為(wèi)客戶提供專屬安€δ全集成和(hé)安全服務技(jì)術(shù)服務方案,÷>≥包含安全咨詢、安全評估、安全加固、應急響應、滲透測試、常 λ規安全服務、安全培訓、安全審計(jì)等多→ β¥(duō)項專業(yè)集成和(hé)服務模₽β塊,客戶可(kě)以根據自(zì)己身(shēn)需求∞•選擇不(bù)同的(de)集成和(hé)服務套餐,同時(shí)我們也(yě♥δ)可(kě)以為(wèi)客戶定制(zhì)σ±¥↔專屬集成和(hé)服務。
宏遠(yuǎn)安全和(hé)集成服務內(nèi)容詳情 :
一(yī)、安全咨詢:
根據客戶需求提供安全的(de)體(tǐ)系架構設計(jδ ì)、安全認證咨詢、合規性咨詢,安全事(shì)件(jiàn)咨≠ ✘詢。
二、安全評估:
依據客戶現(xiàn)有(yǒu)的(de)系←☆統進行(xíng)物(wù)理(lǐ)環境、主機(jī)、網絡、應¶≥&∑用(yòng)系統和(hé)管理(lǐ)進行(xíng)安全評估, ♣采用(yòng)工(gōng)具掃描和(hé)人(rén)工(g♠€♣ōng)評估兩種相(xiàng)結合的(de)方式,了(le☆'×)解分(fēn)析公司的(de)安全現(xiàn)狀。
• 物(wù)理(lǐ)環境評估
采用(yòng)人(rén)工(gōng)評估方式,通(tōng)過調查和(h÷φ©βé)訪談了(le)解分(fēn)析公司網絡系統物(wù)↓ γδ理(lǐ)環境現(xiàn)狀。
• 主機(jī)評估
采用(yòng)工(gōng)具掃描和(hé)人(rén)工(gō£λng)評估兩種方式,對(duì)公司主機(jī)進行(xíng<↑δ)評估。
• 網絡評估
采用(yòng)人(rén)工(gōng)評估的(de)方式,•α對(duì)公司網絡設備單點和(hé)網絡拓撲架構§$進行(xíng)評估。
• 應用(yòng)評估
通(tōng)過人(rén)工(gōng)評估的(de¶≠)方式,對(duì)公司應用(yòng)系統進行(xíng)威脅建模,對(du€$₩αì)應用(yòng)系統和(hé)數(shù)"✔據庫進行(xíng)評估。
• 管理(lǐ)評估
通(tōng)過人(rén)工(gōng)評估的(<✔$>de)方式,對(duì)公司信息安全組織、策略和(hé)≤↓ 運行(xíng)方式進行(xíng)評估。使©←±用(yòng)人(rén)工(gōng)評估方式輔助評估®,得(de)出更加全面的(de)評估結果,人(r←Ωén)工(gōng)評估主要(yào)依靠經驗豐富的(de)安全專£€家(jiā),通(tōng)過針對(duì&$±)不(bù)同的(de)系統采用(yòng)安全項檢查、日(rì)★∏志(zhì)檢查等方式,對(duì)系統和(hé)無→♣$法用(yòng)工(gōng)具掃描的(de)系統進行(x☆íng)人(rén)工(gōng)檢查和(h↔"∏¶é)分(fēn)析。
三、安全加固:
宏遠(yuǎn)彙通(tōng)為(wèi)客♦↕戶提供的(de)安全加固服務是(shì)根據'↓♠安全評估的(de)結果,對(duì)公司主機(jī)、網絡、應用(y€§≥òng)系統進行(xíng)安全加固,提交主機(jī)加÷∏¥固報(bào)告、網絡加固報(bào)告和(hé)應用₩" (yòng)系統加固報(bào)告。
四、應急響應:
當安全威脅事(shì)件(jiàn)發生(shēng)後我們将迅速采€Ω取措施和(hé)行(xíng)動,以最快(kuài)速恢複系統的(de)保密性β∏、完整性和(hé)可(kě)用(yòng)性,阻止和(hé)降低™✘↔(dī)安全威脅事(shì)件(jiàn)帶來(lái)的(d >εe)嚴重性影(yǐng)響。
五、滲透測試:
通(tōng)過模拟惡意黑(hēi)客的(de)攻擊方法,來(lε↓♦λái)評估計(jì)算(suàn)機(jī)網絡系統安全,這(zh→✘•è)個(gè)過程包括對(duì)系統的(de)任 ±£₩何弱點、技(jì)術(shù)缺陷或漏洞的(de)主動σφ分(fēn)析。
六、安全培訓:
安全團隊基于豐富的(de)攻防經驗,提供全面深入的(deσ<•)信息安全知(zhī)識和(hé)技(j↕↑€ì)術(shù)方面培訓,同時(shí)也∑ ♦(yě)為(wèi)客戶量身(shēn)定制(zhì)♦<地(dì)提供Web安全、代碼安全、移動安全、網絡安全等培訓,主←♥¥>要(yào)培訓課程包括:
• 信息安全基礎培訓
• 安全管理(lǐ)體(tǐ)系培訓
• 安全攻防培訓
• 操作(zuò)系統安全培
• 移動安全培訓
七、網絡審計(jì):
網絡審計(jì)服務,依據CVE、OWASP、BI£♣SMM、SANS等公共漏洞庫和(hé)字典,以及設備、軟件(ji∏±≠àn)廠(chǎng)商公布的(de)漏洞庫,結合相(xiàng)™✔π關資源和(hé)代碼掃描工(gōng)具,對(d↓εφuì)各種語言編寫的(de)源代碼進行(xíng)≤Ω安全審計(jì)服務。能(néng)夠幫助企業(yè)評估源代碼安♦€₩全現(xiàn)狀,發現(xiàn)潛在€≤的(de)安全漏洞,分(fēn)析相(xiàng)關風(fēng)險并&→₹給出安全可(kě)行(xíng)的(de)修複建議(yì× ≠)。
安全團隊根據事(shì)先與客戶約定的(de)服務方式(現(x•>iàn)場(chǎng)檢查,遠(yuǎn)程檢查)、檢♣∞查頻(pín)次和(hé)檢查內(nèi)容,依照(zhào)标準化(huà)±λ流程,定期對(duì)客戶的(de)源代碼進行(xí≠↔© ng)人(rén)工(gōng)檢查,了(le)解系統的€Ω¥(de)整體(tǐ)工(gōng)作(z γuò)狀态及業(yè)務流程,為(wèi)客戶提供詳細φ©、專業(yè)的(de)代碼審計(jì)"σ服務報(bào)告,幫助客戶管理(lǐ)日(rì)益複雜(zá)的(de)信息™ε∑γ系統,以減輕信息系統安全運維壓力,使客戶以最優的(de↓★★)性價比得(de)到(dào)最有(yǒu)效的(de)網絡安全管理 π'(lǐ)。
八、安全運維:
宏遠(yuǎn)彙通(tōng)會(huì) $↔根據客戶的(de)實際情況進行(xíng)風( €δ×fēng)險分(fēn)析,風(fēng)險識别,結合業(yè)務φπ制(zhì)定安全目标、安全策略、安全架構、安全∞監控等具體(tǐ)流程;再派駐相(xiàng)關技(jì)術(>∞φshù)人(rén)員(yuán)現(xiàn)場(cλ∏hǎng)進行(xíng)日(rì)常的(de)安全運維服務,包括日(rì)志$₹(zhì)監控、策略調優、系統加固、緊急情況協調處理(lǐ)、安全β↔×∏趨勢分(fēn)析、安全決策數(shù)據提供、各類角色安全管理(lǐ)制>β (zhì)度都(dōu)完善、安全産品選型建議(✘↔&₹yì)、安全架構整體(tǐ)設計(jì)、安全規劃、安全培訓等各類服務。÷
九、安全監控:
提供7*8、7*24以及7*24*365全年(nián)遠(yuǎ$∑★n)程安全監控服務,為(wèi)客戶提供最安心的(de)安全服務π§!
十、高(gāo)級運維服務:
由宏遠(yuǎn)彙通(tōng)提供專屬δπ♥運維人(rén)員(yuán)為(wèi)客戶提供可(k→$ě)定制(zhì)的(de)安全運維服務,運維人(rαγ™én)員(yuán)定期檢查客戶的(de)安全運維問(wèn)™ Ω©題并及時(shí)處理(lǐ),定期為(wèi)> 客戶提供安全檢測報(bào)告使客戶時(shí♥♣)時(shí)掌控系統運行(xíng)情"✘σγ況,宏遠(yuǎn)彙通(tōng)将為(wèi)客戶提供360↑&©°貼心服務,無需客戶再為(wèi)安全問Ω¶(wèn)題而擔心,從(cóng)而完全解脫出來(lá←φλ<i)更多(duō)地(dì)關注具體(tǐ)☆≈δ♠業(yè)務系統。