立即咨询

电话咨询

微信咨询

立即试用
商务合作

通付盾 安全合规产品(三)

主要介绍了:渗透测试:对企业网站或在线平台进行全方位入侵测试,挖掘平台潜在漏洞;风险评估:评估网络、设备、主机等资产面临的威胁,对信息系统进行全面体检
立即咨询
渗透测试

渗透测试服务是指在客户授权许可的情况下,资深安全专家通过模拟黑客攻击的方式,对企业的网站或在线平台进行全方位入侵测试,发现系统最脆弱的环节的过程。

服务内容
安全性漏洞挖掘
深入挖掘应用中存在的漏洞。挖掘应用中影响业务正常运行、导致敏感信息泄露、造成现金和信誉损失等的漏洞。
 
 
漏洞修复方案
客户最关心如何解决安全问题,安全专家会深入剖析漏洞产生的原因,并提出可落地的修复方案,以防御恶意攻击者的攻击。
 
 
 
漏洞复核
漏洞修复后,会再次进行复核,以验证修复方案和结果的有效性。对于长期未修复的漏洞,会定期进行漏洞复测并向客户反馈复测结果。
 
漏洞预警
对于新出现的影响重大的漏洞,将第一时间邮件通知客户。
服务对象
 
网页应用

对注入、跨站、越权、CSRF、文件上传、中间件、信息泄露、业务逻辑等多个检测项进行安全检测。

移动端应用

对安卓和ios进行客户端、组件、本地数据、敏感信息、业务等多个检测项目进行安全检测。

微信服务号及微信小程序

对微信服务号进行客户端、组件、本地数据、敏感信息、业务等多个检测项目进行安全检测;对微信小程序进行SQL注入、越权访问、文件上传、CSRF以及个人信息泄露等漏洞进行检测。

 
风险评估

信息安全风险评估参照国内外相关标准与业界最佳实践,运用科学的方法和手段评估资产面临的威胁以及威胁利用脆弱性导致安全事件的可能性,并结合安全事件所涉及的资产价值来判断安全事件一旦发生带来的风险。风险评估相当于对信息系统的全面体检,为下一步安全体系建设提供依据。

 
服务内容
 
资产梳理

协助客户梳理网络、设备、主机等各类资产,对各类资产做潜在价值分析,明确各类资产具备的保护价值和需要的保护等级。

安全风险识别

根据科学的风险评估方法,结合资产、弱点和威胁及已有安全措施综合考虑进行风险计算,全方位、有效识别客户信息系统存在的安全风险。

风险再评估

针对整改完成的安全风险,会进行二次评估,直到风险消除或降低为可接受风险。

服务对象
 
机房安全评估

对机房选址、机房供配电、机房防盗、防水防潮、防火、防雷防静电、访问控制等多个检测项进行检查。

主机安全评估

对主机的账号口令策略、访问控制、补丁更新、日志审计等多个检测项进行检查。

网络安全评估

对网络架构、网络设备的账号口令、访问控制、策略更新、补丁管理、日志审计及策略备份等多个检测项进行检查。

应用和数据安全评估

对SQL注入、XSS、命令执行、文件上传、中间件、数据库查等多个检测项进行检查。

安全管理评估

对人员管理、管理制度、审批制度、运维制度、敏感信息保护等多个检测项进行检查。

产品推荐

山石网科运维安全网关
将运维管理和运维安全理念相融合,通过身份认证、权限控制、账户管理、操作审计等多种手段,完成对核心资产的统一认证、统一授权、统一审计,全方位提升运维风险控制能力。
免费试用
查看详情
McAfee服务器安全套件基础版
McAfee服务器安全套件基础版为物理、虚拟和云部署提供了基本的服务器安全保护和管理功能。发现工作负载以实现全面的安全可见性。通过灵活的安全策略管理来保护工作负载。自动将安全策略应用至新配置的工作负载。
免费试用
查看详情
微步在线威胁防御系统OneSIG
微步在线威胁防御系统OneSIG,整合网络边界安全防护系统、0day漏洞防护系统及IPv4/IPv封禁系统功能。可筑牢网络边界防线、精准拦截0day漏洞攻击、快速封禁恶意IP,助力企业全方位抵御网络威胁,提升安全防护能力,保障业务持续稳定运行。
免费试用
查看详情
孝道科技软件供应链安全解决方案
孝道科技软件供应链安全解决方案,集成软件供应链风险防御平台与软件供应链安全管理系统核心能力。可实时监测供应链风险、实现全链路安全管控,覆盖组件选型、开发到交付环节,助力企业规避供应链安全隐患,筑牢软件供应链安全防线。
免费试用
查看详情