主營業(yè)務

網絡安全
宏遠(yuǎn)彙通(tōng)為(wèiφ®§)客戶提供專屬安全集成和(hé)安全服務技(♠↕↔jì)術(shù)服務方案,包含安全咨詢、安全評估、安全加固、應急響應、滲>©透測試、常規安全服務、安全培訓、安全審計(jìΩ"$)等多(duō)項專業(yè)集成和(hé)服務<©模塊,客戶可(kě)以根據自(zì)己身(shēn)需求選擇¥λ£不(bù)同的(de)集成和(hé)服務套餐,同時(♣✔shí)我們也(yě)可(kě)以為(wèi)客戶₩✔♦≥定制(zhì)專屬集成和(hé)服務。
宏遠(yuǎn)安全和(hé)集成服務內(nèi)容詳情 :
一(yī)、安全咨詢:
根據客戶需求提供安全的(de)體(tǐ)系架構設計α×(jì)、安全認證咨詢、合規性咨詢,安全事(shì)件(jiàn)咨>♥詢。
二、安全評估:
依據客戶現(xiàn)有(yǒu)的(de)系統進行(xíng)物(wγ∑←ù)理(lǐ)環境、主機(jī)、網絡、應用(yòng)系統和(hé)∑₩∞♠管理(lǐ)進行(xíng)安全評估,采用(yòλ↓✔ng)工(gōng)具掃描和(hé)人(rén)工(gōngλ≥γ)評估兩種相(xiàng)結合的(de)方©→ €式,了(le)解分(fēn)析公司的(de)安全現(✔÷•<xiàn)狀。
• 物(wù)理(lǐ)環境評估
采用(yòng)人(rén)工(gōng)評估方式,通(β &₹tōng)過調查和(hé)訪談了(le)解分(fēn)析公司網絡系統≠↔物(wù)理(lǐ)環境現(xiàn)狀。
• 主機(jī)評估
采用(yòng)工(gōng)具掃描和(hé)人(réγn)工(gōng)評估兩種方式,對(duì)λ公司主機(jī)進行(xíng)評估。
• 網絡評估
采用(yòng)人(rén)工(gōng)評估的(de)方式≈ ,對(duì)公司網絡設備單點和(hé)網"δ←絡拓撲架構進行(xíng)評估。
• 應用(yòng)評估
通(tōng)過人(rén)工(gōng)評估的(de)'©ε方式,對(duì)公司應用(yòng)系統進&£行(xíng)威脅建模,對(duì)應用(yòng)系統÷♠和(hé)數(shù)據庫進行(xíng)評估。→¥
• 管理(lǐ)評估
通(tōng)過人(rén)工(gōng)評估的(de)方式,對(du÷αì)公司信息安全組織、策略和(hé)運行(xíng)方式↕ε$進行(xíng)評估。使用(yòng)人γ'(rén)工(gōng)評估方式輔助評估,得(Ω↓™•de)出更加全面的(de)評估結果,人(™λ↔rén)工(gōng)評估主要(yào)依靠經驗豐富♦<的(de)安全專家(jiā),通(tōng)過針對∑×₩β(duì)不(bù)同的(de)系統采用(yòng)安全項檢"γ•≥查、日(rì)志(zhì)檢查等方式,對(duì)系統和σ♥(hé)無法用(yòng)工(gōng)具掃描的(de)系統進行(xíng)人£♥↑(rén)工(gōng)檢查和(hé)分(&±fēn)析。
三、安全加固:
宏遠(yuǎn)彙通(tōng)為(wèi)客戶提供的(de)安全加固服¥∞↓務是(shì)根據安全評估的(de)結果,對(duì)公司÷∑€主機(jī)、網絡、應用(yòng)系統進行(xíng♦λ★♠)安全加固,提交主機(jī)加固報(bào)告、網絡加固報(bà≤σo)告和(hé)應用(yòng)系統加固報(bào)告。
四、應急響應:
當安全威脅事(shì)件(jiàn)發生 ∑(shēng)後我們将迅速采取措施和(h₹✔é)行(xíng)動,以最快(kuài)速恢複系統的(de)保₹φ密性、完整性和(hé)可(kě)用(yòng)性,阻止和(hé)降低(dī)安≤€≈±全威脅事(shì)件(jiàn)帶來(lái)的(d↓e)嚴重性影(yǐng)響。
五、滲透測試:
通(tōng)過模拟惡意黑(hēi)客的(de)攻擊方法,來(lái)σ¥÷評估計(jì)算(suàn)機(jī)網絡系↑≥統安全,這(zhè)個(gè)過程包括對(duì)★∞系統的(de)任何弱點、技(jì)術(shù)缺π₩≥≤陷或漏洞的(de)主動分(fēn)析。
六、安全培訓:
安全團隊基于豐富的(de)攻防經驗,提供全面深入的(de)信息安全知(zhī)$ ₹β識和(hé)技(jì)術(shù)方面培訓,同時(shí)也(yě)✘∞≈ 為(wèi)客戶量身(shēn)定制(zhì)地(dì)提≥®™供Web安全、代碼安全、移動安全、網絡安全等培訓,主要(yào)培訓×≠課程包括:
• 信息安全基礎培訓
• 安全管理(lǐ)體(tǐ)系培訓
• 安全攻防培訓
• 操作(zuò)系統安全培
• 移動安全培訓
七、網絡審計(jì):
網絡審計(jì)服務,依據CVE、OWASP、BISMM、SANS等公♣®共漏洞庫和(hé)字典,以及設備、軟件(jiàn)廠(chǎng)商公£§✘布的(de)漏洞庫,結合相(xiàng)關資源和(hé)代碼掃描工(gōng≈₩β₩)具,對(duì)各種語言編寫的(de)源代碼進行(₽₩xíng)安全審計(jì)服務。能(néng)夠幫助企業(yè)評估源 ₽ε★代碼安全現(xiàn)狀,發現(xiàn)潛在的(de)安全漏洞,分↔ (fēn)析相(xiàng)關風(fēng)險并給出安全可(₹∞kě)行(xíng)的(de)修複建議(yìγ¶♣ )。
安全團隊根據事(shì)先與客戶約定的(de)服務♦φ€方式(現(xiàn)場(chǎng)檢查,遠(¥→ yuǎn)程檢查)、檢查頻(pín)次和(hé)檢查內(nèi)容,依照(z₹>★hào)标準化(huà)流程,定期對(duì)客戶的÷₽(de)源代碼進行(xíng)人(rén)工(gōng)檢查 ∏♦,了(le)解系統的(de)整體(tǐ)工(gōng "↕®)作(zuò)狀态及業(yè)務流程,為(wèi)客$→戶提供詳細、專業(yè)的(de)代碼審計(jì)服務報(bà☆∏≥o)告,幫助客戶管理(lǐ)日(rì)益複雜(zá)的(de)信息系統,"&∑δ以減輕信息系統安全運維壓力,使客戶以最優的(de)性價比得(de)到(dào) ¥↔最有(yǒu)效的(de)網絡安全管理(lǐ)。
八、安全運維:
宏遠(yuǎn)彙通(tōng)會(huì)根據客戶的(d>♦e)實際情況進行(xíng)風(fēng)險分(fēn)析,風¥£♠(fēng)險識别,結合業(yè)務制(zh '±ì)定安全目标、安全策略、安全架構、安全監控等具體(™✘✘βtǐ)流程;再派駐相(xiàng)關技(∏±jì)術(shù)人(rén)員(yuán)現(xiàn)場¥♦α(chǎng)進行(xíng)日(rì)λ×σ常的(de)安全運維服務,包括日(rì)志(zhì)監控、策略±¥←調優、系統加固、緊急情況協調處理(lǐ)、安全↓™★趨勢分(fēn)析、安全決策數(shù)據提供、各類角色安全管理(lǐ)制(☆"✘zhì)度都(dōu)完善、安全産品選型建議(yì)、安σ↓♦全架構整體(tǐ)設計(jì)、安全規劃、安全培訓等各類服÷∞'→務。
九、安全監控:
提供7*8、7*24以及7*24*365全年(nián)遠(yuǎn)程安全σδ✔監控服務,為(wèi)客戶提供最安心的(de)安全服務!
十、高(gāo)級運維服務:
由宏遠(yuǎn)彙通(tōng)提供專屬運維人(£"↔rén)員(yuán)為(wèi)客戶提供可(kě)定制(שzhì)的(de)安全運維服務,運維人(rén)員(yuá™÷¥n)定期檢查客戶的(de)安全運維問(wèn)題并及時(shí)處✔理(lǐ),定期為(wèi)客戶提供安全檢測報(bào)告使客戶時(shí)時''(shí)掌控系統運行(xíng)情況,宏遠(®πyuǎn)彙通(tōng)将為(wèi)客戶提供360°貼心服務,®♠無需客戶再為(wèi)安全問(wèn)題而擔心,從(cóng)而完全解♣α©脫出來(lái)更多(duō)地(dì)關注具體(tǐ)業(yè)務系統'™•β。