立即咨询

电话咨询

微信咨询

立即试用
商务合作

通付盾 安全合规产品(三)

主要介绍了:渗透测试:对企业网站或在线平台进行全方位入侵测试,挖掘平台潜在漏洞;风险评估:评估网络、设备、主机等资产面临的威胁,对信息系统进行全面体检
立即咨询
渗透测试

渗透测试服务是指在客户授权许可的情况下,资深安全专家通过模拟黑客攻击的方式,对企业的网站或在线平台进行全方位入侵测试,发现系统最脆弱的环节的过程。

服务内容
安全性漏洞挖掘
深入挖掘应用中存在的漏洞。挖掘应用中影响业务正常运行、导致敏感信息泄露、造成现金和信誉损失等的漏洞。
 
 
漏洞修复方案
客户最关心如何解决安全问题,安全专家会深入剖析漏洞产生的原因,并提出可落地的修复方案,以防御恶意攻击者的攻击。
 
 
 
漏洞复核
漏洞修复后,会再次进行复核,以验证修复方案和结果的有效性。对于长期未修复的漏洞,会定期进行漏洞复测并向客户反馈复测结果。
 
漏洞预警
对于新出现的影响重大的漏洞,将第一时间邮件通知客户。
服务对象
 
网页应用

对注入、跨站、越权、CSRF、文件上传、中间件、信息泄露、业务逻辑等多个检测项进行安全检测。

移动端应用

对安卓和ios进行客户端、组件、本地数据、敏感信息、业务等多个检测项目进行安全检测。

微信服务号及微信小程序

对微信服务号进行客户端、组件、本地数据、敏感信息、业务等多个检测项目进行安全检测;对微信小程序进行SQL注入、越权访问、文件上传、CSRF以及个人信息泄露等漏洞进行检测。

 
风险评估

信息安全风险评估参照国内外相关标准与业界最佳实践,运用科学的方法和手段评估资产面临的威胁以及威胁利用脆弱性导致安全事件的可能性,并结合安全事件所涉及的资产价值来判断安全事件一旦发生带来的风险。风险评估相当于对信息系统的全面体检,为下一步安全体系建设提供依据。

 
服务内容
 
资产梳理

协助客户梳理网络、设备、主机等各类资产,对各类资产做潜在价值分析,明确各类资产具备的保护价值和需要的保护等级。

安全风险识别

根据科学的风险评估方法,结合资产、弱点和威胁及已有安全措施综合考虑进行风险计算,全方位、有效识别客户信息系统存在的安全风险。

风险再评估

针对整改完成的安全风险,会进行二次评估,直到风险消除或降低为可接受风险。

服务对象
 
机房安全评估

对机房选址、机房供配电、机房防盗、防水防潮、防火、防雷防静电、访问控制等多个检测项进行检查。

主机安全评估

对主机的账号口令策略、访问控制、补丁更新、日志审计等多个检测项进行检查。

网络安全评估

对网络架构、网络设备的账号口令、访问控制、策略更新、补丁管理、日志审计及策略备份等多个检测项进行检查。

应用和数据安全评估

对SQL注入、XSS、命令执行、文件上传、中间件、数据库查等多个检测项进行检查。

安全管理评估

对人员管理、管理制度、审批制度、运维制度、敏感信息保护等多个检测项进行检查。

产品推荐

腾讯会议企业版
腾讯会议企业版,共享屏幕高保真还原,有效解决颜色失真、文字模糊问题。“ Tencent Screen Encoder” TSE技术,提升共享内容的压缩效率高达50%,提升屏幕共享的主观质量、节约带宽成本,Al+打造全栈Al视音频能力。
免费试用
查看详情
中安威士数据库透明加密系统
中安威士数据库透明加密系统(简称VS-EC),基于加密算法和合理的密钥管理,有选择性地加密敏感字段内容,保证存储介质被窃取或文件被非法复制的情况下,数据仍是安全的。
免费试用
查看详情
云客手机教育行业解决方案
云客手机教育行业解决方案,是一款专为教育行业设计的集生源开发、营销转化、生源管理、过程管理、统计分析于一身的销售全流程智能管理终端。敏感词汇及操作设置,出现问题及时预警,提高质检效率,微信转账/红包统计,交易更清晰。号码保护盾+一键锁屏,保障客户数据安全。
免费试用
查看详情
阿里云数据总线DataHub
数据总线(DataHub)服务是阿里云提供的流式数据(Streaming Data)服务,它提供流式数据的发布(Publish)和订阅(Subscribe)的功能,让您可以轻松构建基于流式数据的分析和应用。
免费试用
查看详情