国产AV88|国产乱妇无码在线观看|国产影院精品在线观看十分钟福利|免费看橹橹网站

云南壹伍捌科技有公司公司介紹(網(wǎng)絡(luò)信息安全)V1

發(fā)布時(shí)間:2023-6-07 | 雜志分類:其他
免費(fèi)制作
更多內(nèi)容

云南壹伍捌科技有公司公司介紹(網(wǎng)絡(luò)信息安全)V1

專項(xiàng)檢查一、保障方案要求常態(tài)化網(wǎng)絡(luò)安全防護(hù)檢查,針對(duì)專項(xiàng)重大活動(dòng)保障開(kāi)展專項(xiàng)檢查工作(1)日常開(kāi)展網(wǎng)絡(luò)安全防護(hù)檢查工作。完成全部高危漏洞、弱口令的整改工作后,開(kāi)展復(fù)查工作。確保網(wǎng)絡(luò)不帶病進(jìn)入保障期。(2)對(duì)資產(chǎn)分類分級(jí)開(kāi)展監(jiān)測(cè)防護(hù)。如4類暴露面資產(chǎn)(WEB/FTP/DB/MAIL)使用下發(fā)工具完成檢測(cè)與高危漏洞修復(fù)(3)網(wǎng)絡(luò)安全防護(hù)專項(xiàng)檢查。對(duì)所屬互聯(lián)網(wǎng)上的重要業(yè)務(wù)系統(tǒng)(如DNS、CDN、網(wǎng)廳等),開(kāi)展專項(xiàng)檢查工作,重點(diǎn)開(kāi)展“五反”內(nèi)容安全檢查。(4)開(kāi)展網(wǎng)絡(luò)安全設(shè)備“五清”工作。結(jié)合各單位自身情況,對(duì)網(wǎng)絡(luò)安全設(shè)備開(kāi)展“五清”工作,做到“數(shù)量清、位置清、型號(hào)清、策略清、效果二、應(yīng)急方案與流程(1)保障期間,發(fā)現(xiàn)重大安全漏洞,第一時(shí)間報(bào)送網(wǎng)信部。(2)網(wǎng)信部針對(duì)漏洞影響情況進(jìn)行分析判斷,指導(dǎo)各部門開(kāi)展漏洞手工檢測(cè)及漏洞修復(fù)工作。預(yù)警和應(yīng)急一、保障方案要求(1)加強(qiáng)出口異常流量的監(jiān)測(cè)預(yù)警。對(duì)于互聯(lián)網(wǎng)出口流量需進(jìn)行統(tǒng)計(jì)分析。突發(fā)異常流量第一時(shí)間報(bào)省公司網(wǎng)信部與網(wǎng)管中心,由網(wǎng)管中心負(fù)責(zé)對(duì)異常流量進(jìn)行分析,并開(kāi)展對(duì)異常流量的處置工作。(2)加強(qiáng)對(duì)防火墻策略的管控。保障前梳理所轄各類業(yè)務(wù)系統(tǒng)防火墻... [收起]
[展開(kāi)]
云南壹伍捌科技有公司公司介紹(網(wǎng)絡(luò)信息安全)V1
粉絲: {{bookData.followerCount}}
文本內(nèi)容
第1頁(yè)

公司介紹

創(chuàng)新

合作

共贏 云南壹伍捌科技有限公司

共享

第2頁(yè)

目 錄 CONTENTS關(guān)于我們公司團(tuán)隊(duì)資質(zhì)認(rèn)證業(yè)務(wù)介紹01020304

第3頁(yè)

關(guān)于我們

ABOUT US

01

第4頁(yè)

公司介紹

云南壹伍捌科技有限公司于2018年6月19日注冊(cè)成立,通

過(guò)IS270001認(rèn)證、IT10000認(rèn)證。公司主要經(jīng)營(yíng)項(xiàng)目類型:網(wǎng)

絡(luò)信息安全、軟件開(kāi)發(fā)、安防產(chǎn)品、會(huì)議系統(tǒng)、硬件銷售等

集成項(xiàng)目實(shí)施;業(yè)務(wù)覆蓋云南省各州(市);憑借雄厚的實(shí)

力與通信運(yùn)營(yíng)商攜手合作,公司厚積而博發(fā),加強(qiáng)團(tuán)隊(duì)合作,

培養(yǎng)和引進(jìn)高端人才,以人為本,激勵(lì)員工進(jìn)行技術(shù)創(chuàng)新,

最終打造專業(yè)化的團(tuán)隊(duì)。以技術(shù)為服務(wù)的基礎(chǔ),以客戶需求

為核心,公司熱忱期待與各界同仁攜手一體,共同為推動(dòng)各

行業(yè)新時(shí)代信息化建設(shè)不懈努力!

COMPANY

公司介紹 PROFILE

第5頁(yè)

企業(yè)文化

1

2

3

4

奮斗極致 歷久彌新

成為社會(huì)價(jià)值共享體的分子

自信熱忱 偏執(zhí)狂者

遵紀(jì)守法 誠(chéng)實(shí)守信

高效服務(wù) 滿意為果

核心

價(jià)值

企業(yè)

愿景

經(jīng)營(yíng)

遵旨

經(jīng)營(yíng)

守則

第6頁(yè)

公司團(tuán)隊(duì)

COMPANY TEAM

02

第7頁(yè)

組織架構(gòu)

執(zhí)行董事

總經(jīng)理

綜合部/市場(chǎng)經(jīng)理 工程部技術(shù)經(jīng)理 網(wǎng)安中心經(jīng)理

財(cái)

務(wù)

務(wù)

務(wù)

經(jīng)

術(shù)

務(wù)

測(cè)

運(yùn)

副總經(jīng)理

第8頁(yè)

專業(yè) 年輕 有夢(mèng)想

專注

我們來(lái)自五湖四海,懷著共同的一個(gè)夢(mèng)想,組成了一支狼性團(tuán)隊(duì)。其中

有思維嚴(yán)密的策劃、決策者,也有經(jīng)驗(yàn)豐富的銷售、技術(shù)實(shí)施者,更有實(shí)力

雄厚的領(lǐng)導(dǎo)者,大家各盡所長(zhǎng),優(yōu)勢(shì)互補(bǔ)。在日常多的工作生活中,我們共

同挑戰(zhàn)相互協(xié)作,建立了深厚的友誼和良好的默契。

我們是一支專業(yè)的團(tuán)隊(duì)。我們的成員擁有多年的專業(yè)技術(shù)能力,人均持

有相應(yīng)的專業(yè)證書(shū)上崗。

我們是一支年輕的團(tuán)隊(duì)。我們的平均年齡僅有24歲,充滿了朝氣和創(chuàng)新

精神。

我們是一支專注的團(tuán)隊(duì)。我們堅(jiān)信,高效專業(yè)的服務(wù)源自客戶的信任。

只有專注,才能做好。

一、民主自由,管理層監(jiān)督員工工作,同時(shí)員工也可以像管理層提出自

己的意見(jiàn)和見(jiàn)解。

二、營(yíng)造集體氛圍,既要使員工感受到公司紀(jì)律嚴(yán)明,也要時(shí)刻關(guān)懷員

工,使員工感受到來(lái)自公司的溫暖和物超所值福利待遇,加強(qiáng)凝聚力,提高

工作效率和質(zhì)量。

三、公司尊重每位職員的獨(dú)立人格,對(duì)所有職員一視同仁、公平對(duì)等,

鼓勵(lì)其在做好本職工作的同時(shí)發(fā)揚(yáng)奮斗極致、勇于創(chuàng)新精神,推動(dòng)公司向前

又好又快的發(fā)展。

我們的團(tuán)隊(duì)

團(tuán)隊(duì)介紹

第9頁(yè)

公司核心成員

項(xiàng)目管理(PMP)專業(yè)認(rèn)證,具備良好組織指揮管理能力,長(zhǎng)期從

事團(tuán)隊(duì)管理、項(xiàng)目管理工作,為人誠(chéng)信大方;注重團(tuán)隊(duì)協(xié)作,合作

共贏。劉國(guó)祥

執(zhí)行董事

總經(jīng)理

20多年的IT行業(yè)服務(wù)資深技術(shù)工程師,技術(shù)精湛、為人忠厚正直,具

備良好的團(tuán)隊(duì)、項(xiàng)目管理實(shí)施能力。蔣厚福

第10頁(yè)

團(tuán)隊(duì)部分成員認(rèn)證

執(zhí)行董事

劉國(guó)祥

項(xiàng)目管理專業(yè)人士資格認(rèn)證(PMP)

中國(guó)信息安全測(cè)評(píng)中心

國(guó)家信息安全一級(jí)水平認(rèn)證(NISP)

第11頁(yè)

團(tuán)隊(duì)部分成員認(rèn)證

總經(jīng)理

蔣厚福

中國(guó)信息安全測(cè)評(píng)中心

IT服務(wù)項(xiàng)目經(jīng)理 國(guó)家信息安全一級(jí)水平認(rèn)證(NISP)

俞朋

網(wǎng)安中心經(jīng)理

第12頁(yè)

團(tuán)隊(duì)部分成員認(rèn)證

陶曉天

網(wǎng)安中心經(jīng)理

中國(guó)信息安全測(cè)評(píng)中心

注冊(cè)信息安全工程師(CISP)

工業(yè)和信息化部

高級(jí)網(wǎng)絡(luò)運(yùn)維工程師

第13頁(yè)

團(tuán)隊(duì)部分成員認(rèn)證

工業(yè)和信息化部

高級(jí)網(wǎng)絡(luò)運(yùn)維工程師

華為認(rèn)證ICT工程師

郭宇

工程師

中國(guó)信息安全測(cè)評(píng)中心

國(guó)家信息安全一級(jí)水平認(rèn)證(NISP)

段正向

工程師

第14頁(yè)

我們的優(yōu)勢(shì)

1 強(qiáng)大的執(zhí)行力

3 精湛的技術(shù)支撐能力

2 對(duì)項(xiàng)目的深刻理解與創(chuàng)新意識(shí)

4 豐富的項(xiàng)目實(shí)施經(jīng)驗(yàn),團(tuán)隊(duì)健全,機(jī)構(gòu)完善

誠(chéng)實(shí)守信 高效服務(wù)

5 全國(guó)性優(yōu)質(zhì)產(chǎn)品合作商資源

第15頁(yè)

資質(zhì)認(rèn)證

COMPANY HONOR

03

第16頁(yè)

資質(zhì)認(rèn)證

信息安全管理體系理認(rèn)證(IS270001)

第17頁(yè)

資質(zhì)認(rèn)證

信息技術(shù)服務(wù)體系管理認(rèn)證(IT20000)

第18頁(yè)

資質(zhì)認(rèn)證

國(guó)家AAA企業(yè)認(rèn)證

第19頁(yè)

公司軟著

國(guó)家版權(quán)局軟件著作權(quán)

第20頁(yè)

業(yè)務(wù)介紹

BUSINESS INTRODUCTION

04

第21頁(yè)

業(yè)務(wù)介紹-概覽

下一代防火墻

防火墻是一個(gè)由軟件和硬

件設(shè)備組合而成,在內(nèi)部

網(wǎng)和外部網(wǎng)之間、專用網(wǎng)

與公共網(wǎng)之間的界面上構(gòu)

造的保護(hù)屏障。下一代防

火墻,簡(jiǎn)稱NG Firewall,

是一款可以全面應(yīng)對(duì)應(yīng)用

層威脅的高性能防火墻,

提供網(wǎng)絡(luò)層應(yīng)用層一體化

安全防護(hù)。

DDoS防火墻其獨(dú)特抗攻擊

算法,高效的主動(dòng)防御系

統(tǒng)可有效防御DoS/DDoS、

SuperDDoS、DrDoS、代理

CC、變異CC、僵尸集群CC、

UDPFlood、變異UDP、隨

機(jī)UDP 等非TCP/IP協(xié)議層

攻擊、等多種未知攻擊。

漏洞掃描是指基于漏洞數(shù)

據(jù)庫(kù),通過(guò)掃描等手段對(duì)

指定的遠(yuǎn)程或者本地計(jì)算

機(jī)系統(tǒng)的安全脆弱性進(jìn)行

檢測(cè),發(fā)現(xiàn)可利用的漏洞

的一種安全檢測(cè)(滲透攻

擊)行為。發(fā)現(xiàn)漏洞后提

供漏洞說(shuō)明、漏洞影響、

漏洞驗(yàn)證和漏洞修復(fù)建議。

上網(wǎng)行為管理是指幫助互

聯(lián)網(wǎng)用戶控制和管理對(duì)互

聯(lián)網(wǎng)的使用,包括對(duì)網(wǎng)頁(yè)

訪問(wèn)過(guò)濾、網(wǎng)絡(luò)應(yīng)用控制、

帶寬流量管理、信息收發(fā)

審計(jì)、用戶行為分析??笵DOS防護(hù)墻 漏洞掃描系統(tǒng) 上網(wǎng)行為管理

第22頁(yè)

網(wǎng)絡(luò)分析系統(tǒng)

網(wǎng)絡(luò)分析系統(tǒng)是一個(gè)讓網(wǎng)

絡(luò)管理者,能夠在各種網(wǎng)

絡(luò)問(wèn)題中,對(duì)癥下藥的網(wǎng)

絡(luò)管理方案,它對(duì)網(wǎng)絡(luò)中

所有傳輸?shù)臄?shù)據(jù)進(jìn)行檢測(cè)、

分析、診斷,幫助用戶排

除網(wǎng)絡(luò)事故,規(guī)避安全風(fēng)

險(xiǎn),提高網(wǎng)絡(luò)性能,增大

網(wǎng)絡(luò)可用性價(jià)值。

入侵檢測(cè)系統(tǒng)簡(jiǎn)稱IDS)是

一種對(duì)網(wǎng)絡(luò)傳輸進(jìn)行即時(shí)

監(jiān)視,在發(fā)現(xiàn)可疑傳輸時(shí)

發(fā)出警報(bào)或者采取主動(dòng)反

應(yīng)措施的網(wǎng)絡(luò)安全設(shè)備。

它與其他網(wǎng)絡(luò)安全設(shè)備的

不同之處便在于, IDS是

一種積極主動(dòng)的安全防護(hù)

技術(shù)。

W e b 應(yīng) 用 防 火 墻 ( W e b

Application Firewall,簡(jiǎn)稱WAF)用以解決諸如防

火墻一類傳統(tǒng)設(shè)備束手無(wú)

策的Web應(yīng)用安全問(wèn)題。

與傳統(tǒng)防火墻不同, WAF

工作在應(yīng)用層,因此對(duì)

Web應(yīng)用防護(hù)具有先天的

技術(shù)優(yōu)勢(shì)。

運(yùn)維審計(jì)系統(tǒng)(堡壘機(jī)),

即在一個(gè)特定的網(wǎng)絡(luò)環(huán)境下,

為了保障網(wǎng)絡(luò)和數(shù)據(jù)不受來(lái)

自外部和內(nèi)部用戶的入侵和

破壞,而運(yùn)用各種技術(shù)手段

實(shí)時(shí)收集和監(jiān)控網(wǎng)絡(luò)環(huán)境中

每一個(gè)組成部分的系統(tǒng)狀態(tài)

等。

入侵檢測(cè)系統(tǒng) WEB應(yīng)用防護(hù)墻 運(yùn)維審計(jì)(堡壘機(jī))

業(yè)務(wù)介紹-概覽

第23頁(yè)

網(wǎng)絡(luò)與信息安全工作:以預(yù)防為主、快速響應(yīng)、層級(jí)落實(shí)、全員參與,總結(jié)上報(bào),及

時(shí)解決、定期整改、專崗專人。

指定專業(yè)認(rèn)證人員

現(xiàn)場(chǎng)駐地支撐;根

據(jù)業(yè)主單位工作實(shí)

施范圍以及工作量

確定支撐人數(shù)。

日常巡查、資產(chǎn)管理、

IP漏掃、工單回復(fù)等

按日、周、月進(jìn)行臺(tái)

賬式管理并實(shí)施。

根據(jù)業(yè)主單位相關(guān)工

作要求以及指標(biāo),為

客戶提供“保姆式”

運(yùn)維方案。

根據(jù)業(yè)務(wù)主單位指

導(dǎo)意見(jiàn)以及工作目

標(biāo),配合做應(yīng)急演

練預(yù)案編寫(xiě)以及演

練,階段性的做好

計(jì)劃總結(jié)編程輸出

上報(bào),突發(fā)安全事

件處置的技術(shù)方案

支撐。

根據(jù)國(guó)家主管部等

保2.0核心規(guī)范要

求,配合業(yè)主單位

做好日常軟硬件安

全指標(biāo)痕跡管理、

整改方案輸出等支

撐配合工作。

根據(jù)業(yè)務(wù)單位專業(yè)文

件、以及主管部門要

求,在重點(diǎn)節(jié)日、會(huì)

議、關(guān)鍵時(shí)間節(jié)點(diǎn)做

好保障支撐工作。運(yùn)維 等保 駐場(chǎng)

其他

保障

第24頁(yè)

專項(xiàng)檢查

一、保障方案要求

常態(tài)化網(wǎng)絡(luò)安全防護(hù)檢查,針對(duì)專項(xiàng)重大活動(dòng)保障開(kāi)展專項(xiàng)檢

查工作

(1)日常開(kāi)展網(wǎng)絡(luò)安全防護(hù)檢查工作。完成全部高危漏洞、

弱口令的整改工作后,開(kāi)展復(fù)查工作。確保網(wǎng)絡(luò)不帶病進(jìn)入保

障期。

(2)對(duì)資產(chǎn)分類分級(jí)開(kāi)展監(jiān)測(cè)防護(hù)。如4類暴露面資產(chǎn)

(WEB/FTP/DB/MAIL)使用下發(fā)工具完成檢測(cè)與高危漏洞修復(fù)

(3)網(wǎng)絡(luò)安全防護(hù)專項(xiàng)檢查。對(duì)所屬互聯(lián)網(wǎng)上的重要業(yè)務(wù)系

統(tǒng)(如DNS、CDN、網(wǎng)廳等),開(kāi)展專項(xiàng)檢查工作,重點(diǎn)開(kāi)展

“五反”內(nèi)容安全檢查。

(4)開(kāi)展網(wǎng)絡(luò)安全設(shè)備“五清”工作。結(jié)合各單位自身情況,

對(duì)網(wǎng)絡(luò)安全設(shè)備開(kāi)展“五清”工作,做到“數(shù)量清、位置清、

型號(hào)清、策略清、效果二、應(yīng)急方案與流程

(1)保障期間,發(fā)現(xiàn)重大安全漏洞,第一時(shí)間報(bào)送網(wǎng)信部。

(2)網(wǎng)信部針對(duì)漏洞影響情況進(jìn)行分析判斷,指導(dǎo)各部門開(kāi)

展漏洞手工檢測(cè)及漏洞修復(fù)工作。

預(yù)警和應(yīng)急

一、保障方案要求

(1)加強(qiáng)出口異常流量的監(jiān)測(cè)預(yù)警。對(duì)于互聯(lián)網(wǎng)出口流量需進(jìn)

行統(tǒng)計(jì)分析。突發(fā)異常流量第一時(shí)間報(bào)省公司網(wǎng)信部與網(wǎng)管中心,

由網(wǎng)管中心負(fù)責(zé)對(duì)異常流量進(jìn)行分析,并開(kāi)展對(duì)異常流量的處置

工作。

(2)加強(qiáng)對(duì)防火墻策略的管控。保障前梳理所轄各類業(yè)務(wù)系統(tǒng)

防火墻策略,做到防火墻策略最小化,不得出現(xiàn)ANY to ANY的策

略情況。

(3)防網(wǎng)頁(yè)篡改。開(kāi)展WEB服務(wù)的檢查,確保源代碼無(wú)明顯漏洞。

開(kāi)展網(wǎng)頁(yè)撥測(cè)工作,防止網(wǎng)頁(yè)遭到篡改或被掛上暗鏈。

(4)特殊時(shí)期網(wǎng)站事件的處置。保障期間一旦發(fā)現(xiàn)網(wǎng)站被非法

篡改(涉黃、涉爆、涉恐、涉政)或網(wǎng)站服務(wù)器遭非法控制的,

第一時(shí)間斷開(kāi)網(wǎng)絡(luò)。在檢查整改結(jié)束前,不得

接入網(wǎng)絡(luò)提供服務(wù)。

二、應(yīng)急方案與流程

7*24小時(shí)對(duì)重要業(yè)務(wù)系統(tǒng)、重要網(wǎng)站開(kāi)展監(jiān)控工作,對(duì)骨干出口

帶寬情況每小時(shí)統(tǒng)計(jì)分析。出現(xiàn)異常流量變化立即上報(bào)網(wǎng)信部,

網(wǎng)信部聯(lián)合網(wǎng)管中

心對(duì)異常流量進(jìn)行分析。通過(guò)限流、清洗等多種方式進(jìn)行應(yīng)急處

置。

重大活動(dòng)保障

第25頁(yè)

重大活動(dòng)保障工作報(bào)告示例

第26頁(yè)

漏洞掃描服務(wù)

漏洞掃描服務(wù)(Vulnerability Scan Service,簡(jiǎn)稱VSS)是針

對(duì)網(wǎng)站、主機(jī)、移動(dòng)應(yīng)用、軟件包/固件進(jìn)行漏洞掃描的一種安全

檢測(cè)服務(wù),目前提供通用漏洞檢測(cè)、漏洞生命周期管理、自定義

掃描多項(xiàng)服務(wù)。掃描成功后,提供掃描報(bào)告詳情,用于查看漏洞

明細(xì)、修復(fù)建議等信息。我公司有豐富的漏洞掃描經(jīng)驗(yàn),了解廠

商漏掃設(shè)備及掃描軟件。服務(wù)簡(jiǎn)介 技術(shù)方案

u 結(jié)合漏洞發(fā)現(xiàn),漏洞評(píng)估、漏洞處理和處理評(píng)價(jià)的不同業(yè)務(wù)

需求,利用漏掃軟件進(jìn)行周期性監(jiān)控掃描。確保在出現(xiàn)安全

漏洞時(shí),能及時(shí)對(duì)漏洞做出檢測(cè)及后續(xù)修復(fù)。

u 設(shè)備入網(wǎng)環(huán)節(jié)驗(yàn)收。

u 入網(wǎng)階段的安全檢查需被安全運(yùn)維人員所重視,在入網(wǎng)階段

就進(jìn)行安全把控,極大降低上線后安全評(píng)估和加固的成本。

使用工具性質(zhì)的入網(wǎng)檢查系統(tǒng),能夠方便快捷而且權(quán)威的對(duì)

入網(wǎng)設(shè)備進(jìn)行評(píng)估。

互聯(lián)網(wǎng)資產(chǎn)暴露核查

u 互聯(lián)網(wǎng)資產(chǎn)信息梳理。以IP地址段的方式在互聯(lián)網(wǎng)上進(jìn)行掃

描,并根據(jù)掃描信息如端口號(hào)、協(xié)議類型、banner信息等進(jìn)

一步判斷資產(chǎn)的詳細(xì)屬性;

u 互聯(lián)網(wǎng)資產(chǎn)漏洞預(yù)警。根據(jù)版本號(hào)、資產(chǎn)類型等信息關(guān)聯(lián)當(dāng)

前重點(diǎn)熱度的漏洞信息。

u 互聯(lián)網(wǎng)資產(chǎn)漏洞掃描。通過(guò)安全廠商云安全平臺(tái)調(diào)度企業(yè)本

地端下載的掃描探針實(shí)現(xiàn)互聯(lián)網(wǎng)資產(chǎn)的本地掃描。

第27頁(yè)

日常安全巡檢運(yùn)維

日常安全檢查是安全運(yùn)維工作不可缺少的工作,能夠?qū)崟r(shí)掌握

網(wǎng)絡(luò)安全風(fēng)險(xiǎn)狀況,極大的降低突發(fā)事件出現(xiàn)的概率,從安全維

護(hù)成本上考慮非常有利。利用軟件對(duì)客戶本地設(shè)備、互聯(lián)網(wǎng)資產(chǎn)、

WEB端資產(chǎn),進(jìn)行周期性掃描。第一時(shí)間為客戶提供漏洞位置及報(bào)

告,以及日常工作中處理突發(fā)狀況。

輸出報(bào)告案例:

第28頁(yè)

滲透測(cè)試

模擬黑客攻擊,挖掘滲透目標(biāo)中存在的安全漏洞,并對(duì)其

進(jìn)行驗(yàn)證。滲透測(cè)試是脆弱性評(píng)估的一種很好的補(bǔ)充。滲透測(cè)試

的攻擊路徑及手段不同于常見(jiàn)的安全產(chǎn)品,所以它往往能暴露出

一條甚至多條被人們所忽視的威脅路徑,從而暴露整個(gè)系統(tǒng)或網(wǎng)

絡(luò)的威脅所在。具體作用:

一、檢測(cè)安全漏洞:滲透測(cè)試可以通過(guò)模擬攻擊者的行為,

對(duì)目標(biāo)系統(tǒng)進(jìn)行安全測(cè)試,發(fā)現(xiàn)并利用潛在的安全漏洞。

二、評(píng)估安全性:滲透測(cè)試可以評(píng)估目標(biāo)系統(tǒng)、應(yīng)用程序、

網(wǎng)絡(luò)設(shè)備等的安全性,幫助企業(yè)和組織了解自身的安全風(fēng)險(xiǎn)和漏

洞,以便及時(shí)采取相應(yīng)的安全措施。

三、提高安全意識(shí):滲透測(cè)試可以通過(guò)模擬攻擊的方式,

提高企業(yè)和組織的安全意識(shí)和防護(hù)能力,加強(qiáng)安全文化建設(shè),提

高員工的安全意識(shí)和防范意識(shí)。

四、合規(guī)要求:一些行業(yè)和政府部門要求企業(yè)和組織進(jìn)行

安全測(cè)試,以保證其業(yè)務(wù)的安全和穩(wěn)定。

第29頁(yè)

滲透測(cè)試

案例

某單位建站系統(tǒng)存在SQL注入漏洞 某學(xué)校視頻監(jiān)控存在登陸繞過(guò)

某單位存在MS17_010(永恒之藍(lán))漏洞

第30頁(yè)

信息安全評(píng)估

依據(jù)工信部《互聯(lián)網(wǎng)互聯(lián)網(wǎng)新技術(shù)新業(yè)務(wù)

信息安全評(píng)估管理辦法(試行)推出的新

上線業(yè)務(wù)安全評(píng)估相關(guān)制度、流程、措施。

一、信息系統(tǒng)支撐類新業(yè)務(wù)及新技術(shù):與

核心系統(tǒng)相關(guān)的新功能或新使用價(jià)值的技

術(shù)業(yè)務(wù)。

二、重大客戶服務(wù)類新業(yè)務(wù)及新技術(shù):為

重大客戶提供的信息化服務(wù)相關(guān)的新功能

或新使用價(jià)值的技術(shù)業(yè)務(wù)。

三、聯(lián)網(wǎng)類新業(yè)務(wù)及新技術(shù):在互聯(lián)網(wǎng)應(yīng)

用的新功能或新使用價(jià)值的技術(shù)業(yè)務(wù)。

其他類新業(yè)務(wù)及新技術(shù):包括未上線其他

類新業(yè)務(wù)及新技術(shù)、新上線新技術(shù)新業(yè)務(wù)

(一年內(nèi))以及已有技術(shù)業(yè)務(wù)的新增重要

功能。

評(píng)估模型

目標(biāo):檢查業(yè)務(wù)系統(tǒng)可能面臨的外部風(fēng)險(xiǎn),

例如黑客攻擊。

范圍:檢查范圍一般包括系統(tǒng)安全、數(shù)據(jù)

庫(kù)安全、網(wǎng)絡(luò)安全、應(yīng)用軟件安全等。

工具:系統(tǒng)漏洞掃描工具、WEB漏洞掃描工

具及黑客滲透工具集。

人員要求:熟悉操作系統(tǒng)、數(shù)據(jù)、網(wǎng)絡(luò)及

中間件等,具體系統(tǒng)漏洞分析和滲透能力。

重點(diǎn):系統(tǒng)溢出漏洞、提權(quán)漏洞、Sql注入、

跨站、弱口令、系統(tǒng)配置合規(guī)等檢測(cè)。

分析評(píng)估必要性

從風(fēng)險(xiǎn)管理角度,運(yùn)用科學(xué)的方

法和手段,以資產(chǎn)保護(hù)為核心,

系統(tǒng)地分析信息系統(tǒng)威脅、脆弱

性,評(píng)估安全事件危害,并提

出有針對(duì)性的抵御威脅的防護(hù)對(duì)

策和整改措施。

運(yùn)用基于業(yè)務(wù)的檢測(cè)手段,對(duì)業(yè)務(wù)

風(fēng)險(xiǎn)進(jìn)行綜合全面的識(shí)別和分析。

提供可落地的整改建議,切實(shí)有效

的提高客戶風(fēng)險(xiǎn)管控水平

評(píng)估對(duì)象

第31頁(yè)

信息安全評(píng)估評(píng)估方法示例

第32頁(yè)

聯(lián)系我們

公司名稱:云南壹伍捌科技有限公司

納稅人識(shí)別號(hào):91530112MA6N7FTTXY

銀行帳號(hào): 10765000000527370

開(kāi)戶銀行: 華夏銀行股份有限公司昆明東進(jìn)支行

詳細(xì)地址: 云南省昆明市呈貢區(qū)頤明園2幢1單元404號(hào)/

云南省臨滄市工業(yè)園區(qū)同康北城萬(wàn)象803號(hào)

統(tǒng)一業(yè)務(wù)咨詢熱線

13708834274/13888050541

第33頁(yè)

聯(lián)系我們

www.yn158.com.cn

YNYIWUBA

13708834274

13708834274@139.com

第34頁(yè)

結(jié)束語(yǔ)

新需求

新技術(shù)

新思路

新模式

與時(shí)俱進(jìn)

第35頁(yè)

THANKS創(chuàng)新合作共贏謝 謝共享

百萬(wàn)用戶使用云展網(wǎng)進(jìn)行在線電子畫(huà)冊(cè)制作,只要您有文檔,即可一鍵上傳,自動(dòng)生成鏈接和二維碼(獨(dú)立電子書(shū)),支持分享到微信和網(wǎng)站!
收藏
轉(zhuǎn)發(fā)
下載
免費(fèi)制作
其他案例
更多案例
免費(fèi)制作
x
{{item.desc}}
下載
{{item.title}}
{{toast}}