依據(jù)國(guó)際/國(guó)內(nèi)標(biāo)準(zhǔn)和行業(yè)監(jiān)管規(guī)范,依托多年攻防技術(shù)研究和大量項(xiàng)目實(shí)踐,中瀚安全為客戶提供五方面的信息安全服務(wù):安全
咨詢服務(wù)、安全風(fēng)險(xiǎn)評(píng)估服務(wù)、安全應(yīng)急響應(yīng)服務(wù)、安全運(yùn)維服務(wù)和安全培訓(xùn)服務(wù),這五類服務(wù)覆蓋了用戶信息安全管理工作的各個(gè)過(guò)程。
中瀚安全致力于向客戶提供貫穿信息系統(tǒng)完整生命周期的專業(yè)安全技術(shù)服務(wù)。
以安全建設(shè)為出發(fā)點(diǎn),依據(jù)是ISO/IEC31000,ISO/IEC13335,ISO/IEC270005,GB/T20984等有關(guān)技術(shù)標(biāo)準(zhǔn)。
風(fēng)險(xiǎn)評(píng)估服務(wù)的重要意義就在于改變傳統(tǒng)的以技術(shù)驅(qū)動(dòng)為導(dǎo)向的安全體系結(jié)構(gòu)設(shè)計(jì)及詳細(xì)安全方案制定。
對(duì)重要資產(chǎn)的分級(jí)、安全威脅發(fā)生的可能性及嚴(yán)重性分析、對(duì)系統(tǒng)物理環(huán)境、硬件設(shè)備、網(wǎng)絡(luò)平臺(tái)、基礎(chǔ)系統(tǒng)平臺(tái)、業(yè)務(wù)應(yīng)用系統(tǒng)、安全管理、運(yùn)行措施等方面的安全脆弱性分析。
借助定量、定性分析的方法,推斷出用戶關(guān)心的重要資產(chǎn)當(dāng)前的安全風(fēng)險(xiǎn),并根據(jù)風(fēng)險(xiǎn)的嚴(yán)重級(jí)別制定風(fēng)險(xiǎn)處置計(jì)劃,確定下一步的安全需求方向。
客戶信息系統(tǒng)的需求分析。建立一套滿足客戶安全目標(biāo)與需求的基礎(chǔ)框架。
系統(tǒng)化的信息安全整體解決方案。方案設(shè)計(jì)是根據(jù)安全需求分析提供安全信息系統(tǒng)的安全結(jié)構(gòu)設(shè)計(jì)、執(zhí)行和安全指南等。
根據(jù)方案設(shè)計(jì)進(jìn)行項(xiàng)目實(shí)施。根據(jù)安全方案進(jìn)行技術(shù)實(shí)現(xiàn)。保證系統(tǒng)安全設(shè)計(jì)的方案在將要運(yùn)行的系統(tǒng)中得到有效實(shí)施,并保證安全控制得到正確的配置和使用。
安全產(chǎn)品選型。為用戶推薦合適的安全產(chǎn)品,并提供相應(yīng)的部署建議。
通過(guò)云安全監(jiān)控中心7*24小時(shí)不間斷的遠(yuǎn)程監(jiān)測(cè),為重要網(wǎng)站提供安全檢查、安全事件監(jiān)測(cè)、實(shí)時(shí)響應(yīng)和安全趨勢(shì)分析服務(wù),使安全監(jiān)測(cè)服務(wù)成為用戶網(wǎng)站安全體系的最好保障。
協(xié)助用戶進(jìn)行應(yīng)急預(yù)案的制定,規(guī)范應(yīng)急響應(yīng)流程和管理,形成科學(xué)、有效、反應(yīng)迅速的應(yīng)急工作機(jī)制。根據(jù)應(yīng)急響應(yīng)預(yù)案,針對(duì)主流的安全事件,模擬進(jìn)行安全事件應(yīng)急演練。
對(duì)突發(fā)安全事件,進(jìn)行快速響應(yīng)。應(yīng)急小組接到匯報(bào)后,對(duì)問(wèn)題進(jìn)行分析,根據(jù)問(wèn)題分析的情況準(zhǔn)備相應(yīng)工具并立即趕赴現(xiàn)場(chǎng)。根據(jù)工作響應(yīng)流程,對(duì)應(yīng)急事件進(jìn)行取證,協(xié)助處理恢復(fù)正常,以保障用戶的網(wǎng)絡(luò)安全和可用性。
對(duì)新爆出的漏洞,進(jìn)行安全響應(yīng),協(xié)助用戶修復(fù)漏洞。定期通告最新發(fā)現(xiàn)的系統(tǒng)安全漏洞情況和解決方案,包括主流廠商的中文安全通告、其他應(yīng)用系統(tǒng)、安全組織的安全通告、重要安全問(wèn)題的通告,然后對(duì)用戶出現(xiàn)的這些漏洞進(jìn)行響應(yīng)修復(fù)。
根據(jù)《中華人民共和國(guó)網(wǎng)絡(luò)安全法》、《信息系統(tǒng)安全等級(jí)保護(hù)基本要求》和行業(yè)監(jiān)管規(guī)范的要求,參照國(guó)際標(biāo)準(zhǔn)ISO27001、ISO27002、以及國(guó)內(nèi)標(biāo)準(zhǔn)GB/T22080、GB/T22081,為用提供信息安全技術(shù)和信息安全管理方面的信息安全咨詢,并采取科學(xué)的方法和手段去控制、化解和規(guī)避,更好地保障信息的安全。
檢查系統(tǒng)配置和運(yùn)行情況,保證系統(tǒng)及時(shí)更新,使用戶對(duì)已有版本參數(shù)配置、安全性配置清晰明了。發(fā)現(xiàn)安全隱患或故障,可選擇提供備機(jī)服務(wù),為用戶的信息安全提供保障。
檢查現(xiàn)有安全設(shè)備硬件運(yùn)行情況,使用戶對(duì)已有安全設(shè)備的數(shù)量、規(guī)格、性能和運(yùn)行狀況了如指掌。定期進(jìn)行分析,使用戶對(duì)系統(tǒng)的安全性做到心中有數(shù),及時(shí)處理安全隱患或故障。
檢查現(xiàn)有有網(wǎng)絡(luò)設(shè)備硬件運(yùn)行情況,使用戶對(duì)已有安全設(shè)備的數(shù)量、規(guī)格、性能和運(yùn)行狀況了如指掌。定期進(jìn)行分析,使用戶對(duì)系統(tǒng)的安全性做到心中有數(shù),及時(shí)處理安全隱患或故障。
檢查現(xiàn)有有服務(wù)器設(shè)備硬件運(yùn)行情況,使用戶對(duì)已有安全設(shè)備的數(shù)量、規(guī)格、性能和運(yùn)行狀況了如指掌。定期進(jìn)行分析,使用戶對(duì)系統(tǒng)的安全性做到心中有數(shù),及時(shí)處理安全隱患或故障。
中瀚安全具有信息系統(tǒng)安全集成資質(zhì)并參考ISO9001質(zhì)量管理體系,具有完善、規(guī)范化的服務(wù)實(shí)施質(zhì)量保障。中瀚安全具有多年的行業(yè)安全集成、服務(wù)經(jīng)驗(yàn),擁有政府、醫(yī)療、企業(yè)、金融、教育等行業(yè)的大量信息安全集成案例。
Copyright © 2017-2020 河南中瀚安全技術(shù)有限公司 版權(quán)所有 豫ICP備18011434號(hào)-1 豫公網(wǎng)安備 41019702002746號(hào)