服務(wù)及產(chǎn)品
OUR SERVICE
-
應(yīng)用系統(tǒng)性能檢測(cè)服務(wù)
面向業(yè)務(wù)系統(tǒng)所運(yùn)行的整個(gè)環(huán)境,對(duì)客戶端、OS、數(shù)據(jù)庫(kù)、WEB層、中間件、應(yīng)用層(應(yīng)用和J2EE & .NET),實(shí)時(shí)從URL到SQL語(yǔ)句的業(yè)務(wù)系統(tǒng)全關(guān)聯(lián)的性能管理,收集業(yè)務(wù)系統(tǒng)真實(shí)運(yùn)行數(shù)據(jù)統(tǒng)計(jì)分析。
-
網(wǎng)絡(luò)性能檢測(cè)服務(wù)
設(shè)備采集的網(wǎng)絡(luò)流量,自動(dòng)產(chǎn)生在數(shù)據(jù)中心中,發(fā)現(xiàn)服務(wù)器之間相互訪問(wèn)關(guān)系; 基于服務(wù)間的真實(shí)訪問(wèn)流量,生成網(wǎng)絡(luò)拓?fù)鋱D;實(shí)時(shí)顯示服務(wù)器的運(yùn)行狀態(tài),服務(wù)器間的響應(yīng)時(shí)延,可快速發(fā)現(xiàn)及定位引起響應(yīng)緩慢的服務(wù)器。
-
源代碼質(zhì)量和安全檢測(cè)
通過(guò)靜態(tài)掃描的方式檢測(cè)源代碼中存在質(zhì)量和安全缺陷,自動(dòng)生成檢測(cè)報(bào)告,顯示源代碼中存在的缺陷數(shù)量,缺陷所在位置,正確整改范例等。
-
安全漏洞檢測(cè)
漏洞庫(kù)總數(shù)近10萬(wàn)6千個(gè),檢測(cè)范圍涵蓋主機(jī),虛擬化,操作系統(tǒng),中間件,數(shù)據(jù)庫(kù)以及web應(yīng)用等,自動(dòng)生成檢測(cè)報(bào)告,自定義模板導(dǎo)出,說(shuō)明漏洞可能造成的影響,提供解決建議。
介紹:
分析網(wǎng)絡(luò)安全現(xiàn)狀及面臨的網(wǎng)絡(luò)安全形勢(shì)和存在的差距,建立起由安全策略、管理制度、操作規(guī)程等構(gòu)成的全面的體系化安全管理模式;確立管理嚴(yán)格、責(zé)任明確、預(yù)警及時(shí)、防御有效、響應(yīng)快捷、督查有力的網(wǎng)絡(luò)安全總體目標(biāo)。落實(shí)組織管理和監(jiān)督檢查兩大保障,提升監(jiān)測(cè)預(yù)警、縱深防御和應(yīng)急響應(yīng)三大能力的網(wǎng)絡(luò)安全總體框架及主要內(nèi)容,并提出保障措施,明確近期主要建設(shè)任務(wù)和重點(diǎn)工程。價(jià)值:
建立健全企業(yè)的網(wǎng)絡(luò)安全管理制度,達(dá)到合法合規(guī),滿足等保測(cè)評(píng)中的制度、規(guī)范、流程相關(guān)要求。為企業(yè)的網(wǎng)絡(luò)安全建設(shè)指明方向,為企業(yè)網(wǎng)絡(luò)安全管理與技術(shù)工作提供指引。介紹:
協(xié)助企業(yè)完善安全管理體系、管理制度、安全責(zé)任制、應(yīng)急預(yù)案、崗位操作規(guī)程等建設(shè);協(xié)助企業(yè)做好風(fēng)險(xiǎn)識(shí)別和管控工作;建立隱患管理臺(tái)賬,落實(shí)隱患整改與追蹤工作;協(xié)助節(jié)假日與關(guān)鍵時(shí)期安全專項(xiàng)活動(dòng)服務(wù);協(xié)助企業(yè)做好內(nèi)部檢查與審計(jì)工作;協(xié)助企業(yè)做好安全設(shè)施、設(shè)備、人員配置規(guī)范等。價(jià)值:
以專業(yè)的安全水平為企業(yè)提供全方位的安全管理、運(yùn)維管理等服務(wù),保障用戶安全體系能正常運(yùn)行和持續(xù)優(yōu)化,提供強(qiáng)有力的技術(shù)能力支撐,保障企業(yè)業(yè)務(wù)穩(wěn)定、安全運(yùn)行。降低管理成本,并且能抽出更多的精力發(fā)展業(yè)務(wù),提高企業(yè)效益。介紹:
安全咨詢服務(wù)包括信息系統(tǒng)云安全咨詢、信息系統(tǒng)安全規(guī)劃建設(shè)咨詢、ISO27001信息安全管理體系咨詢、數(shù)據(jù)安全咨詢以及安全開發(fā)生命周期咨詢。同時(shí)幫助企業(yè)開展符合等級(jí)保護(hù)要求的信息系統(tǒng)安全保障體系的規(guī)劃與建設(shè)。價(jià)值:
協(xié)助企業(yè)完成等級(jí)保護(hù)差距分析、整改建設(shè),并確保無(wú)誤后,協(xié)助企業(yè)配合第三方等級(jí)保護(hù)測(cè)評(píng)機(jī)構(gòu)完成等級(jí)保護(hù)測(cè)評(píng)工作,符合等級(jí)保護(hù)測(cè)評(píng)要求。介紹:
通過(guò)資產(chǎn)識(shí)別、脆弱性識(shí)別和威脅識(shí)別得出安全現(xiàn)狀分析,得出相關(guān)評(píng)估結(jié)果,然后通過(guò)物理環(huán)境評(píng)估、系統(tǒng)網(wǎng)絡(luò)評(píng)估、主機(jī)系統(tǒng)評(píng)估、信息系統(tǒng)評(píng)估、數(shù)據(jù)安全備份及恢復(fù)評(píng)估等內(nèi)容,結(jié)合資產(chǎn)評(píng)估、脆弱性評(píng)估和威脅評(píng)估的結(jié)果進(jìn)行關(guān)聯(lián)分析,出具分析報(bào)告并提供整改建議。價(jià)值:
提升企業(yè)的網(wǎng)絡(luò)安全,了解自有信息系統(tǒng)的安全性,提前預(yù)知和防御風(fēng)險(xiǎn),合理利用現(xiàn)有資源開展規(guī)劃建設(shè),節(jié)省信息系統(tǒng)建設(shè)總體投資,達(dá)到“以最小成本獲得最大安全保障”的效果。介紹:
使用郵件釣魚、短信釣魚、WIFI釣魚等多種手段對(duì)被測(cè)人員進(jìn)行模擬攻擊,詳細(xì)記錄人員行為并進(jìn)行統(tǒng)計(jì)分析,得出個(gè)人網(wǎng)絡(luò)安全意識(shí)行為報(bào)告,結(jié)合企業(yè)管理能力問(wèn)卷調(diào)查、人員知識(shí)考核等方法綜合評(píng)估企業(yè)人員網(wǎng)絡(luò)安全意識(shí)狀況。價(jià)值:
有效發(fā)現(xiàn)薄弱環(huán)節(jié)和人員,網(wǎng)絡(luò)安全意識(shí)可量化、可管理,有效評(píng)價(jià)企業(yè)網(wǎng)絡(luò)安全意識(shí),準(zhǔn)確掌握人員安全風(fēng)險(xiǎn)狀況,為提升人員安全意識(shí)提供決策依據(jù)。介紹:
提供網(wǎng)絡(luò)信息安全管理培訓(xùn)、全員網(wǎng)絡(luò)信息安全意識(shí)培訓(xùn)、網(wǎng)絡(luò)信息安全技術(shù)培訓(xùn)、專業(yè)技術(shù)認(rèn)證培訓(xùn)(CISP、CISAW、PMP等)。價(jià)值:
加強(qiáng)企業(yè)網(wǎng)絡(luò)信息安全隊(duì)伍建設(shè),提高網(wǎng)絡(luò)信息安全技術(shù)人員職業(yè)素質(zhì),更好的保障企業(yè)網(wǎng)絡(luò)信息安全。介紹:
通過(guò)靜態(tài)掃描的方式檢測(cè)源代碼中存在質(zhì)量和安全缺陷,自動(dòng)生成檢測(cè)報(bào)告,顯示源代碼中存在的缺陷數(shù)量,缺陷所在位置,正確整改范例等。價(jià)值:
符合等級(jí)保護(hù)對(duì)源代碼相關(guān)要求;提高信息系統(tǒng)上線前的安全性,減少信息系統(tǒng)在正式運(yùn)行中由源代碼缺陷所引起的損失。介紹:
使用業(yè)界公認(rèn)的掃描速度,掃描準(zhǔn)確率第一的產(chǎn)品;漏洞庫(kù)漏洞總數(shù)近10萬(wàn)6千個(gè),檢測(cè)范圍涵蓋主機(jī),虛擬化,操作系統(tǒng),中間件,數(shù)據(jù)庫(kù)以及web應(yīng)用。價(jià)值:
通過(guò)主動(dòng)掃描,檢查所有主機(jī)進(jìn)程中的所有程序和惡意軟件庫(kù)匹配;發(fā)現(xiàn)可被利用漏洞,自動(dòng)生成檢測(cè)報(bào)告,列出建議優(yōu)先修復(fù)漏洞及提出解決建議。介紹:
根據(jù)企業(yè)工作需求,采用人工現(xiàn)場(chǎng)檢查或工具檢查的方式對(duì)企業(yè)指定系統(tǒng)和設(shè)備等進(jìn)行全面的安全配置核查和分析,發(fā)現(xiàn)配置的不合規(guī)項(xiàng),并結(jié)合行業(yè)實(shí)際需求提出系統(tǒng)整改建議,輸出報(bào)告。檢查對(duì)象包括:主機(jī)系統(tǒng)、數(shù)據(jù)庫(kù)、中間件、防火墻、路由器、交換機(jī)等。價(jià)值:
使企業(yè)信息系統(tǒng)達(dá)到最基本的安全要求,避免各種系統(tǒng)、軟件和數(shù)據(jù)庫(kù)等由于使用廠家出廠不安全缺省配置導(dǎo)致的安全漏洞問(wèn)題,有效地降低和控制安全風(fēng)險(xiǎn)。介紹:
通過(guò)真實(shí)模擬黑客使用的工具、分析方法來(lái)對(duì)網(wǎng)站進(jìn)行模擬攻擊,并結(jié)合智能工具掃描結(jié)果,由高級(jí)工程師進(jìn)行深入的手工測(cè)試和分析,識(shí)別工具弱點(diǎn)掃描無(wú)法發(fā)現(xiàn)的問(wèn)題。主要分析內(nèi)容包括弱口令、邏輯缺陷、上傳繞過(guò)、輸入輸出校驗(yàn)繞過(guò)、數(shù)據(jù)篡改、功能繞過(guò)、異常錯(cuò)誤等以及其他專項(xiàng)內(nèi)容測(cè)試與分析。價(jià)值:
有效發(fā)現(xiàn)信息系統(tǒng)安全風(fēng)險(xiǎn),符合等級(jí)保護(hù)第三級(jí)系統(tǒng)必須開展?jié)B透測(cè)試要求;模擬真實(shí)攻擊,提前發(fā)現(xiàn)安全漏洞,減少受到攻擊時(shí)暴露的可被利用漏洞,降低損失。介紹:
面向信息系統(tǒng)所運(yùn)行的整個(gè)環(huán)境,對(duì)企業(yè)端、OS、數(shù)據(jù)庫(kù)、WEB層、中間件、應(yīng)用層(應(yīng)用和J2EE & .NET),實(shí)施從URL到SQL語(yǔ)句的信息系統(tǒng)全關(guān)聯(lián)的性能管理,收集信息系統(tǒng)真實(shí)運(yùn)行數(shù)據(jù)統(tǒng)計(jì)分析。價(jià)值:
提供實(shí)際數(shù)據(jù),節(jié)省定位問(wèn)題層面的時(shí)間;關(guān)聯(lián)相關(guān)數(shù)據(jù),節(jié)省挖掘問(wèn)題根源的時(shí)間。介紹:
移動(dòng)應(yīng)用安全檢測(cè)是針對(duì)Android、iOS、微信公眾號(hào)和內(nèi)容等可能出現(xiàn)的安全風(fēng)險(xiǎn)而進(jìn)行專業(yè)安全檢測(cè),該檢測(cè)將提供多方位全面體檢,并出具專業(yè)的安全檢測(cè)報(bào)告,可為移動(dòng)應(yīng)用開發(fā)商提供專業(yè)的安全加固數(shù)據(jù)依據(jù)。安全加固包括DEX文件的深度加密加殼、DEX文件內(nèi)函數(shù)抽取加密及動(dòng)態(tài)還原、so文件保護(hù)、資源文件完整性保護(hù)、防調(diào)試保護(hù)、數(shù)據(jù)文件加密等功能,從根本上解決Android應(yīng)用的安全缺陷和風(fēng)險(xiǎn)。價(jià)值:
移動(dòng)應(yīng)用安全檢測(cè)可以幫助開發(fā)者在發(fā)布前發(fā)現(xiàn)安全風(fēng)險(xiǎn),為企業(yè)建立安全開發(fā)基線,為安全加固及防御提供安全依據(jù),幫助檢測(cè)機(jī)構(gòu)及監(jiān)管部門了解安全現(xiàn)狀。安全加固可以使加固后的APP具備防逆向分析、防二次打包、防動(dòng)態(tài)調(diào)試、防進(jìn)程注入、防數(shù)據(jù)篡改等安全保護(hù)能力。介紹:
以攻擊者視角全面覆蓋資產(chǎn)和暴露面,摸清家底、風(fēng)險(xiǎn)管控。聚焦企業(yè)IT資產(chǎn),持續(xù)探測(cè)網(wǎng)絡(luò)空間資產(chǎn)風(fēng)險(xiǎn),用實(shí)戰(zhàn)化、自動(dòng)化、智能化的技術(shù),幫助企業(yè)隨時(shí)洞察網(wǎng)絡(luò)空間資產(chǎn)暴露面,主動(dòng)掌控資產(chǎn)動(dòng)態(tài),及時(shí)緩解企業(yè)安全風(fēng)險(xiǎn)。價(jià)值:
解決家底摸不清,安全狀況不明的老問(wèn)題;互聯(lián)網(wǎng)資產(chǎn)安全,有持續(xù)的、專業(yè)的監(jiān)控;協(xié)助實(shí)現(xiàn)快速、精確的風(fēng)險(xiǎn)預(yù)警和應(yīng)急響應(yīng)。介紹:
云監(jiān)測(cè)為信息系統(tǒng)提供網(wǎng)頁(yè)篡改監(jiān)測(cè)、網(wǎng)頁(yè)掛馬監(jiān)測(cè)、內(nèi)容變更監(jiān)測(cè)、黑鏈監(jiān)測(cè)、敏感詞監(jiān)測(cè)、網(wǎng)站可用性監(jiān)測(cè)等;云防護(hù)為信息系統(tǒng)提供網(wǎng)站訪問(wèn)控制、網(wǎng)站防CC攻擊、Web應(yīng)用攻擊防護(hù)、惡意IP封禁、網(wǎng)站安全鏡像、加速訪問(wèn)請(qǐng)求、帶寬監(jiān)測(cè)服務(wù)等。價(jià)值:
企業(yè)無(wú)需購(gòu)買或在本地部署復(fù)雜昂貴的安全設(shè)備,即可享受到云端安全專家7*24小時(shí)的專業(yè)服務(wù),對(duì)網(wǎng)站進(jìn)行一站式的安全托管,做到運(yùn)營(yíng)省心、安全放心。在網(wǎng)站發(fā)生故障或遭到黑客攻擊或入侵時(shí),通過(guò)既定的應(yīng)急響應(yīng)流程,結(jié)合網(wǎng)站云防御系統(tǒng)的安全防御、網(wǎng)站鏡像等高級(jí)功能,即刻對(duì)故障網(wǎng)站或受攻擊網(wǎng)站進(jìn)行恢復(fù)和救援,并由專業(yè)安全運(yùn)營(yíng)團(tuán)隊(duì)提供人工安全保障服務(wù),保障網(wǎng)站服務(wù)的可用性和連續(xù)性。介紹:
把網(wǎng)絡(luò)安全治理的法律法規(guī)等相關(guān)要求分解為指標(biāo),通過(guò)指標(biāo)化的方式支撐網(wǎng)絡(luò)安全主管單位開展網(wǎng)絡(luò)安全檢查、安全自查等工作;支撐檢查工作的逐級(jí)派發(fā)。通過(guò)對(duì)檢查指標(biāo)的數(shù)據(jù)分析,同時(shí)可以追蹤問(wèn)題到單位,也可以通過(guò)對(duì)被檢查單位的數(shù)據(jù)分析,追蹤單位到問(wèn)題。根據(jù)安全目標(biāo),規(guī)劃安全工作,跟蹤工作過(guò)程和結(jié)果量化,建立工作評(píng)價(jià)機(jī)制。價(jià)值:
網(wǎng)絡(luò)安全監(jiān)管平臺(tái)實(shí)現(xiàn)網(wǎng)絡(luò)安全工作規(guī)劃、落實(shí)、分析、工作指導(dǎo)驅(qū)動(dòng)、監(jiān)督整改、持續(xù)提升的閉環(huán)工作機(jī)制,實(shí)現(xiàn)網(wǎng)絡(luò)安全工作的統(tǒng)一規(guī)劃、統(tǒng)一要求、分步指導(dǎo),有序指引,逐步構(gòu)建網(wǎng)絡(luò)安全保障體系,整體提升網(wǎng)絡(luò)安全防護(hù)水平。介紹:
梳理現(xiàn)有組織體系,制定安全運(yùn)營(yíng)工作計(jì)劃,將網(wǎng)絡(luò)安全相關(guān)法律法規(guī)整理為可控的合規(guī)指標(biāo),根據(jù)各項(xiàng)網(wǎng)絡(luò)安全標(biāo)準(zhǔn)要求,常態(tài)化的開展網(wǎng)絡(luò)安全運(yùn)營(yíng)工作,并跟蹤監(jiān)督,使得網(wǎng)絡(luò)安全工作規(guī)范化、有序化和有效化。利用安全運(yùn)營(yíng)體系、安全合規(guī)指標(biāo)、固定的工作流程來(lái)保障整個(gè)運(yùn)營(yíng)過(guò)程,以落實(shí)安全工作。價(jià)值:
通過(guò)網(wǎng)絡(luò)安全工作的目標(biāo)決策與組織協(xié)調(diào)、工作執(zhí)行與過(guò)程協(xié)作、結(jié)果跟蹤與報(bào)告分析,實(shí)現(xiàn)了覆蓋企業(yè)安全組織管理、安全工作規(guī)劃、安全工作追蹤、安全運(yùn)維管控、安全預(yù)警響應(yīng),安全評(píng)估檢查及安全合規(guī)管理等領(lǐng)域的綜合安全管理保障支撐能力,為管理人員及維護(hù)人員掌握網(wǎng)絡(luò)安全現(xiàn)狀、推行安全監(jiān)管、落實(shí)安全工作,提供全面的支撐。介紹:
通過(guò)靜態(tài)掃描的方式檢測(cè)源代碼中存在質(zhì)量和安全缺陷,自動(dòng)生成檢測(cè)報(bào)告,顯示源代碼中存在的缺陷數(shù)量,缺陷所在位置,正確整改范例等。價(jià)值:
符合等保級(jí)保護(hù)對(duì)源代碼相關(guān)要求;提高信息系統(tǒng)上線前的安全性,減少信息系統(tǒng)在正式運(yùn)行中由源代碼缺陷所引起的損失。-
聯(lián)系地址
重慶市渝北區(qū)卉竹路2號(hào)互聯(lián)網(wǎng)產(chǎn)業(yè)園2期10幢2層
-
聯(lián)系電話
023-67067778
重慶安可信科技發(fā)展有限公司 渝ICP備20007786號(hào) 渝公網(wǎng)安備 50010802002194號(hào)