icon五大业务介绍icon
安全服务
渗透测试、代码审计、风险评估等专业技术服务帮助客户的系统/网站,防范外部非法的攻击,有效地保护重要的信息数据、提高计算机网络系统的安全。
安全产品
基于多年网络安全行业经验积累,自主研发了专业网络安全产品,可为客户提供完整的网络安全解决方案。
通信网络安全测评
助客户解决通信网络单元安全防护测评工作,包括系统定级划分,符合性测评、风险评估、整改 方案等,帮助客户顺利通过定级备案相关工作!
等保一站式服务
依托自身多年安全服务经验与自研安全产品,为客户提供高性价比的一站式等保合规安全解决方案。
软件测评服务
天磊卫士拥有CMA资质证书,经国家授权认可的,公正、权威的第三方软件检测机构,专业从事计算机软件产品在功能,性能,安全性,可靠性,易用性、可兼容性、可移植性、可维护性8大方向的检验检测认证。
icon安全服务icon
icon安全服务-漏洞扫描icon

天磊卫士利用评估工具,配合用户业务要求,对网络层、操作系统层、应用层等范围以远程扫描的方式对评估范围内的系统和网络进行的安全扫描服务。

 

icon服务对象icon
icon安全服务-渗透测试icon

天磊卫士在获取用户授权的前提下,为用户提供一项包括操作系统、应用系统、Web程序等测试范围的渗透测试服务,并附加全程化服务和专家级解决方案。

icon服务对象icon

安卓应用 | iOS应用 | 网页应用 | 微信服务号 | 微信小程序 | 工控安全测试

icon安全服务-代码审计icon

天磊卫士采用分析工具和人工审查的组合审计方式,针对用户系统的功能点进行源代码审计,从代码层面彻底全面的发现系统存在的漏洞、后门等安全风险。

icon服务对象icon
新上线系统
新上线系统对互联网环境的适应性较差,代码审计可以充分挖掘代码中存在的安全缺陷。避免系统刚上线就遇到重大攻击。
已运行系统
先于黑客发现系统的安全隐患,提前部署好安全防御措施,保证系统的每个环节在未知环境下都能经得起黑客挑战。
icon系统安全风险评估icon

信息安全风险评估是参照风险评估标准和管理规范,对信息系统的资产价值、潜在威胁、薄弱环节、已采取的防护措施等进行分析,判断安全事件发生的概率以及可能造成的损失,提出风险管理措施的过程。

icon通信网络单元定级备案icon

一站式帮助客户解决的通信问题通信网络定级备案相关工作,包括系统定级划分,符合性测评、风险评估、整改方案等,帮助客户顺利通过定级备案相关工作

icon服务对象icon
iconAPP安全检测icon

基于安全漏洞扫描、恶意行为分析、图片违规检测、敏感词汇检测等多个引擎,严格按照国家标准规范,对移动应用进行全面安全检查,率先将深度学习方法运用到安全检测产品中,主动挖掘未知漏洞、发现恶意代码、后门程序等,为企业和机构提供面向移动应用程序的全方位安全检测服务。

icon检测范围icon
Android/IOS APP软件 包含9大项、38个检测子项
√隐私政策的独立性、易读性;
√清晰说明各类业务功能及所收集个人信息类型;
√清晰说明个人信息处置规则及用户权益保障;
√不应在隐私政策等文件中设置不合理条款;
√收集个人信息应明示收集目的、方式、范围;
√用户自主选择同意,不应存在强制捆绑授权行为;
√收集个人信息应满足必要性要求;
√支持用户注销账户、更正或删除个人信息;
√及时反馈用户申诉;
微信/支付宝小程序 包含9大项、38个检测子项
√隐私政策的独立性、易读性;
√清晰说明各类业务功能及所收集个人信息类型;
√清晰说明个人信息处置规则及用户权益保障;
√不应在隐私政策等文件中设置不合理条款;
√收集个人信息应明示收集目的、方式、范围;
√用户自主选择同意,不应存在强制捆绑授权行为;
√收集个人信息应满足必要性要求;
√支持用户注销账户、更正或删除个人信息;
√及时反馈用户申诉;
icon安全服务-应急响应icon

企业在遇到突发安全事件后,需要采取应急响应来处理事件。这里的安全事件包括主机范畴内的问题,也包括网络范畴内的问题,例如黑客入侵、信息窃取、拒绝服务攻击、网络流量异常等。

icon攻防演练服务icon

攻防演练也叫“红蓝对抗”,即演练双方互相对抗,在保证业务正常运转的前提下, 在真实网络环境下开展实战网络对抗,可及时发现企业网络资产的真实隐患,检验 并提高安全威胁监测发现能力、应急处置能力和安全防护能力。

icon安全服务-安全加固icon

安全加固是对信息系统中的网络设备、操作系统及应用软件的脆弱性进行分析和修补的过程。通过安全加固提高系统抵御外来的入侵和蠕虫病毒袭击的能力,缩小影响范围,使信息系统长期保持在高度可信的安全状态。

icon安全服务-应急演练icon

天磊卫士应急演练是指通过设定发生的安全事件而进行的以检验应急响应工作、评估应急响应预案为目的的演习和检验行为。

icon重要时期安全保障icon

重要时期主要指国家、政府或企事业单位及商业社会团体需要经历的,具有重大政治、经济影响的一段时间。在此期间,信息安全责任单位或部门必须防范重大网络安全事件的发生,保证企业或公司重要信息系统的安全稳定运行,以保障业务单位或部门更好的完成既定的战略或战术目标。天磊卫士根据上述特殊时期的安全需求,创新性的提出了“重要时期安全保障服务”。

icon安全产品icon
玄盾-云waf(web应用防火墙)
天磊卫士-玄盾云waf,网站Web应用防火墙,能够抵御网站面临的常见安全威胁,覆盖OWASP(Open Web Application Security Project,简称OWASP)TOP 10中常见安全威胁,通过内置丰富的规则库,对漏洞攻击、网页木马等威胁进行检测和拦截,亦可满足等保合规所需。
玄甲-堡垒机
以满足等级保护下“身份鉴别、访问控制、 安全审计”等监管要求为核心,基于“账号、认证、授权和审计”4A 管理理念,采用三权分立和最小访问权限原则,实现精准的事前识别、 精细的事中控制和精确的事后审计帮助客户,降低人为运维安全风险, 满足监管合规要求,保障企业效益。
 
 
日志审计系统
基于数据库网络流量或者AGENT转发流量采集,对数据库协议进行解析与还原的数据库安全审计类产品。通过对访问数据库行为进行记录与多角度分析,对异常行为进行告警通知、审计记录和事后追踪分析。帮助用户发现潜在数据安全风险,溯源安全事件,保障数据资产安全,满足等保合规要求。
数据库审计系统
通过对访问数据库行为进行记录与多角度分析,对异常行为进行告警通知、审计记录和事后追踪分析。帮助用户发现潜在数据安全风险,溯源安全事件,保障数据资产安全,满足等保合规要求。
icon玄盾-云waf(Web应用防火墙)icon

天磊卫士-玄盾云waf,就是位于云端的网站应用防火墙,能够抵御网站面临的常见安全威胁,覆盖OWASP(Open Web Application Security Project,简称OWASP)TOP 10中常见安全威胁,通过内置丰富的规则库,对漏洞攻击、网页木马等威胁进行检测和拦截,亦可满足等保合规所需。

icon产品特点icon
web防护
智能语义分析引擎和多种安全防护策略,精准防护SQL注入、跨站脚本、网页木马、信息泄露、Webshell上传、第三方组件漏润、CSRF跨站请求伪造等Web攻击。
CC防护
专业CC防护算法,减少误判精准防护,有效防护CCddos攻击、CC慢速攻击、恶意爬虫、肉机等应用层攻击
防扫描
采用专业扫描识别算法和精准扫描器识别特征,有效识别各类扫描器或黑客持续性攻击,避免被扫描器持续猜测攻击或黑客持续渗透攻击。
访问控制
根据业务需要限定一些区域的访问权限、IP访问控制权限、URL访问控制权限。
NDAY漏洞快速防护
支持虚拟补丁一键下发功能,当出现0day或nday漏洞时快速完成漏洞修复。
icon产品交付icon
SAAS版云WAF
云waf适用于需要中小型网站和web应用系统安全防护场景;
镜像版WAF
适用于公有云(阿里云、腾讯云、华为云)、私有云、混合云业务场景
硬件版WAF
适用于有自己独立机房的各类政府和企业客户
集群版WAF
适用于IDC、数据中心、私有云、混合云等大流量业务场景。
icon产品价值icon
保障业务安全
采用立体化的安全防护策略,有效保障站点的业务安全,降低各类攻击事件的影响,保障网站的安全稳定。
节省运维成本
节省运维成本,节省企业安全方面所花费投入和担心,降低整体安全维护成本。
助力等保合规
全面满足等级保护关于web应用安全方面的规定和要求,助力等保合规。
专业团队保障
专业安全团队7*24小时,为您的应用安全保驾护航。
icon玄甲-堡垒机(安全运维审计系统)icon

以满足等级保护下“身份鉴别、访问控制、 安全审计”等监管要求为核心,基于“账号、认证、授权和审计”4A 管理理念,采用三权分立和最小访问权限原则,实现精准的事前识别、 精细的事中控制和精确的事后审计帮助客户,降低人为运维安全风险, 满足监管合规要求,保障企业效益。

icon产品特点icon
远程安全接入
内置SSL VPN功能,实现远程运维的安全接入,保证数据传输安全。
集中账号管理
集中账号管理包含对所有服务器、网络设备账号的集中管理,并与 资产负责人相关联,满足合规要求;
统一身份认证
采用统一的认证接口便于对用户认证的管理,而且能够采用更加安 全的认证模式,提高认证的安全性和可靠性。
集中运维授权
堡垒机提供统一的界面,对用户、角色及行为和资源进行授权,以 达到对权限的细粒度控制,最大限度保护用户资源的安全。
精细命令控制
堡垒机能够提供命令级的细粒度的访问控制,降低或者阻断越权操 作和高危命令操作风险,最大限度保护用户资源的安全。
全面操作审计
全面记录所有操作人员的账号使用情况,以及对资源的运维操作情 况等,对账号的完整使用过程进行审计录像,方便事后追溯满足合 规建设要求。
icon产品价值icon
降低运维安全风险
通过集中账号管理、灵活权限管理、精细命令控制和全面安 全审计,最大程度降低客户内部员工和第三方人员运维过程 中的安全风险;
提高审计分析效率
通过字符、录像等多种审计手段,以及多种播放模式,及时快速分析发现违规操作行为,并追查取证;
提升安全运维效率
通过自动改密、一键登录,减少运维工作,提升运维效率;
满足等保合规要求
满足等级保护要求中的“身份鉴别、访问控制、安全审计” 等监管要求,满足合规需要;
icon数据库审计系统icon

通过对访问数据库行为进行记录与多角度分析,对异常行为进行告警通知、审计记录和事后追踪分析。帮助用户发现潜在数据安全风险,溯源安全事件,保障数据资产安全,满足等保合规要求。

icon产品优势icon

三层关联审计,支持基于web中间件的多层业务环境下数据库和中间件的关联审计,通过IP映射,URL匹配,时间会话等进行关联,并同时支持自动和手动关联两种模式,精确匹配补全真实用户信息;数据库操作全面审计。可通过旁路流量镜像或者agent流量转发方式,对数据库操作语句进行全面审计;自动动态基线,主动学习用户行为并建立用户行为模型基线,当用户行为超过 基线合法范围时会触发报警。支持多种数据库类型。全面的数据库协议解析,支持解析审计多种数据库类型;支持多种可选的方式进行告警的通知发送;

高自身安全性
产品自身高安全性,经过专业团队渗透测试,保障自身数据安全;
部署和交付方式灵活多样
部署方式灵活多样,可软件、可硬件,可旁路、可Agent;
支持多种环境
支持传统物理线下机房旁路部署,同时支持主流的公有云环境下的各类系统;
全面审计安全
支持多种常见数据库协议解析,具备全面的数据库访问审计能力;
icon日志审计系统icon

基于数据库网络流量或者AGENT转发流量采集,对数据库协议进行解析与还原的数据库安全审计类产品。通过对访问数据库行为进行记录与多角度分析,对异常行为进行告警通知、审计记录和事后追踪分析。帮助用户发现潜在数据安全风险,溯源安全事件,保障数据资产安全,满足等保合规要求。

icon产品特点icon
全面日志采集
支持多种软硬件系统的的日志收集,覆盖常见的网络设备、安全设备、主机、应用及数据库等;
多元数据统一
通过多种解析规则,实现对任意来源、任意格式的日志数据的标准化、统一化;
资产集中管理
提供集中化的统一管理平台,将所有的日志信息收集到平台中,进 行信息资产的统一日志管理;
快速搜索查询
提供集中的统一查询分析平台,可以快速高效对集中存储的日志信息,进行快速查找分析;
自动关联分析
多维度、跨设备、细粒度的关联分析,打破信息孤岛,自动进行日志审计,快速发现潜在安全事件;
实时监控告警
对各类风险和安全事件进行实时监控告警,保障用户资产数据安全。
icon产品价值icon
等保合规 安心保护

日志审计系统可全量收集日志并进行存储,帮助客户满足等保2.0和网络安全法中有关日志留存的要求;对于存储的日志,系统进行了完善的保护,可避免日志遭受非法删除和篡改。

快* 追查有据

日志审计系统会对日志原文进行存留,并通过综合分析模型识别外部攻击和内部违规操作时间,并可以对事件进行回溯,为事后调查提供依据。

可视管理 全量存储

日志审计系统为客户提供日志的存储、查阅、分析告警一体化方案,有效为客户解决日志分散、日志量大、日志格式不统一的问题,保障客户日志数据的完整性。

icon通信网络安全测评icon

为指导通信网络安全防护定级备案工作更加规范、有序地开展,根据《通信网络安全防护管理办法》通信网络安全防护定级备案工作包含:网络单元划分、定级、备案、调整、审核共五个环节,并依托“通信网络安全防护管理系统”开展日常管理工作。

icon等保一站式服务icon
icon服务流程icon
icon服务价值icon

天磊卫士依托自身多年安全服务经验与自研安全产品,为客户提供高性价比的一站式等保合规安全解决方案。

iconWeb安全解决方案icon

通过”事前检测”、“事中防御”、“事后应急“三部曲,解决中小企业面临的各类网络安全问题,协助客户及时发现并处理信息系统存在的各种风险,保障信息系统的安全稳定运行。

icon软件项目验收测试icon

对软件的功能、性能、可靠性、易用性、可维护性、可移植性等特性进行严格的测试,以验证其是否符合合同要求,出具第三方测试报告,为系统验收提供依据。 确保软件准备就绪,并且可以让最终用户将其用于执行软件的既定功能和任务。

icon软件产品确认测试icon

在模拟的环境下,运用黑盒测试的方法,验证被测软件是否满足需求规格说明书中列出的需求,软件的功能和性能及其他特性是否与用户的要求一致。验证软件是否可以正常运行,并且符合”软件需求说明书”中规定的全部功能和性能要求。评测结果可用于省级和市级的科技项目申报、科技项目验收、创新基金申报、政策性项目,科技成果鉴定、研发成果证明,项目招投标、软件系统确认,自主创新产品认定等,也可用于用户方对开发方的简单验收,开发方的产品推广。

icon软件产品性能测试icon

软件性能测试服务通过专业性能测试流程、方法(压力测试、负载测试等),使用自动化的测试工具模拟多种正常、峰值以及异常负载条件来对系统的各项性能指标进行测试,将系统性能进行全面客观度量,验证软件是否达到预期性能标准。帮助用户验证软件系统是否达到预期的性能指标,识别系统中的弱点/瓶颈,从而提出针对性的优化策略,修复系统的性能瓶颈,进行系统调优。

icon软件产品登记测试icon

按照委托方提供的测试功能点,对其指定的软件产品进行功能性的检测和验证,确保这些功能都得以实现并能正常运行。软件产品登记测试报告可作为国家高新、增值税退税、双软评估、首套软件的检测证明材料。 验证软件产品的基本功能是否实现,能否正常运行,通过测试出具专业规范的测试报告,让企业用于软件产品登记等事务的办理和申报。

icon软件产品定制测试icon

结合用户文档及用户特定关注点,确定整体定制化需求的符合性;可针对全面质量特性,或特定质量特性进行评测,着重测试定制评测范围。有助于突出企业产品或项目核心技术实力,增加用户方对产品或项目的直观认识,降低在技术检测方面的二次投入。

icon软件产品安全测试icon

验证应用程序的安全等级和识别潜在安全性缺陷的过程,主要是测试应用程序层的安全,包括两个层面:一是应用程序本身的安全性;二是应用程序的数据安全,包括数据存储安全和数据传输安全两个方面。查找软件自身程序设计中存在的安全隐患,并检查应用程序对非法侵入的防范能力, 根据安全指标的不同测试策略也有所不同。

icon企业资质和荣誉icon
icon企业资质和荣誉icon
icon团队资质icon
icon团队资质icon
icon政府合作icon
icon国央企合作icon
icon上市公司合作icon
产品推荐 查看更多>>
    阿里云NAT网关

    阿里云NAT 网关(NAT Gateway)是一款企业级的地址转换网关, 提供 NAT 代理(SNAT、DNAT)、跨可用区的容灾能力。公网NAT 网关与EIP、共享带宽包配合使用,可以组合成为高性能、配置灵活的企业级公网访问出入口网关,VPC NAT网关可与高速通道,CEN TR组合成为私网互访的私网访问出入口。

    NAT代理

    共享带宽

    配置灵活

    高速通道

    天融信备份一体机

    天融信备份一体机主要针对数据的存放进行相应的数据保护,为数据提供完整的存储、备份、容灾综合解决方案。

    高效稳定

    安全可靠

    六方云 工业网络风险评估系统

    六方云工业网络风险评估系统是工控系统安全检查工作的一体化专用便携式设备。能够全面、精准地检测信息系统中存在的各种脆弱性问题,包括各种安全漏洞、恶意代码、网络异常行为、不合规行为等,在信息系统受到危害之前为管理员提供专业、有效的漏洞分析和修补建议。

    高效稳定

    安全可靠