1、安全评估
帮助企业识别重要信息系统资产,发现系统安全漏洞和隐患,揭示共性和结构性安全风险,依据现场当前的实际测试结果,对系统当前存在的安全风险依据标准进行分析和计算,输出企业的安全评估报告。
2、信息安全加固
依据安全评估报告,对当前面临的主要风险点进行问题处置,及时修复高危问题,改善安全状况。
3、信息安全体系建设
为企业进行管理体系和技术体系建设企业信息信息安全制度,制定企业安全应急响应和灾难恢复的策略,帮助企业响应信息安全法规与政策的相关要求;为企业建设物理安全、网络安全、主机安全、应用安全、数据安全以及运维安全等提供技术支持。风险点进行问题处置,及时修复高危问题,改善安全状况。
4、信息安全漏洞管理
帮助企业及时发现应用系统中存在的漏洞,提供漏洞处置方案和计划,实现漏洞修复。
5、信息安全驻场服务
中心专业技术人员直接驻场到企业,帮助客户单位实施网络、主机、数据库、应用系统等相关的安全运维技术,并帮助客户单位实施安全管理。
6、信息安全巡检服务
提供定制期限的信息安全巡检服务,对企业的主机、数据库和应用系统例行安全检查;及时升级网络及安全设备,更新口令、备份相关数据并实施漏洞扫描;定期检查违反网络安全策略的行为。
7、信息安全应急响应
为企业提供的信息安全事件提供应急响应服务,提供人员、通讯(24h可响应)和技术保障。做到迅速确定事件原因、遏制事态发展、快速恢复系统运行、固定证据锁定源头、缩小事件影响。