亚洲欧美卡通在线,国产 欧美 日韩 在线 最新,1024在线观看视频91,亚洲五月天青青

客戶痛點

信息系統(tǒng)安全 “零”基礎(chǔ)建設(shè),安全法律法規(guī)條例密集出臺,無法全面滿足合規(guī)要求。
IT資產(chǎn)類別、數(shù)量龐大,管理分散、缺少統(tǒng)一管控手段。
安全需求從“滿足合規(guī)”到“對抗實戰(zhàn)”的演變,網(wǎng)絡(luò)系統(tǒng)的防御力量和對抗能力成為關(guān)注的重點。
大數(shù)據(jù)、云計算等新技術(shù)的廣泛運用使得網(wǎng)絡(luò)安全面臨著極大的挑戰(zhàn)。

服務(wù)介紹

應(yīng)急預(yù)案和演練服務(wù)

通過預(yù)設(shè)的安全事件或預(yù)案場景,開展應(yīng)急演練,驗證應(yīng)急預(yù)案的合理性、檢驗應(yīng)急響應(yīng)工作的有效性,并根據(jù)實際演練情況完善應(yīng)急預(yù)案,提高應(yīng)急預(yù)案的實用性。

風(fēng)險評估服務(wù)

通過對用戶網(wǎng)絡(luò)系統(tǒng)進(jìn)行全面了解和風(fēng)險掌控評估,分析信息系統(tǒng)及其所依托的網(wǎng)絡(luò)架構(gòu)、網(wǎng)絡(luò)設(shè)備、安全設(shè)備、中間件、數(shù)據(jù)庫的安全現(xiàn)狀,識別組織面臨的網(wǎng)絡(luò)與信息安全威脅和風(fēng)險,明確采取何種有效措施以減少安全事件發(fā)生,降低業(yè)務(wù)系統(tǒng)的脆弱性。同時,全面掌握用戶組織的安全防護(hù)現(xiàn)狀,檢驗網(wǎng)絡(luò)與信息安全規(guī)劃建設(shè)的成效,為管理層加強(qiáng)網(wǎng)絡(luò)與信息安全保護(hù)管理工作提供科學(xué)的決策依據(jù)。

應(yīng)急響應(yīng)服務(wù)

參照信息安全事件響應(yīng)處理相關(guān)標(biāo)準(zhǔn),遇到重大或突發(fā)事件后采取應(yīng)急措施和行動,幫助用戶快速響應(yīng)和處理信息安全事件并從中恢復(fù)業(yè)務(wù),降低業(yè)務(wù)影響。應(yīng)急響應(yīng)所處置的突發(fā)事件包括硬件、產(chǎn)品、網(wǎng)絡(luò)、配置等方面的故障,也包括各類安全事件,如:黑客攻擊、木馬病毒、異常流量、Web攻擊等。

攻防演練服務(wù)

對用戶目前現(xiàn)有防御措施(包括可能的實時動態(tài)防御)進(jìn)行深度評估滲透,對目標(biāo)系統(tǒng)、人員、軟硬件設(shè)備、基礎(chǔ)架構(gòu),進(jìn)行多維度、多手段、對抗性模擬攻擊,旨在發(fā)現(xiàn)可能被入侵的薄弱點,并以此為跳板將攻擊滲透結(jié)果最大化(包括系統(tǒng)提權(quán)、控制業(yè)務(wù)、獲取信息),進(jìn)而檢驗現(xiàn)有防御措施的實際安全性和運營保障的有效性。

實戰(zhàn)攻防演習(xí)(紅隊)服務(wù)

幫助用戶組建一支專業(yè)的網(wǎng)絡(luò)攻防演習(xí)攻擊隊,為用戶單位提供攻防演習(xí)實戰(zhàn)攻擊服務(wù),找出各種可能被入侵的風(fēng)險點,以攻擊結(jié)論為依據(jù),出具攻防演習(xí)攻擊測試報告,為用戶單位在攻防演習(xí)中取得成績和榮譽(yù)。

實戰(zhàn)攻防演習(xí)(藍(lán)隊)服務(wù)

根據(jù)國家及行業(yè)年度網(wǎng)絡(luò)攻防演習(xí)要求,安排安全工程師進(jìn)行現(xiàn)場值守,提供事前安全自查與整改、事中防護(hù)保障、事后總結(jié)安全防守保障服務(wù),幫助客戶監(jiān)控防御、溯源得分、解決攻擊事件,協(xié)助客戶順利完成攻防演習(xí)工作。

網(wǎng)絡(luò)安全等級保護(hù)咨詢服務(wù)

對標(biāo)等級保護(hù)要求,指導(dǎo)用戶單位信息系統(tǒng)的建設(shè),協(xié)助用戶單位完成定級備案、現(xiàn)狀梳理、差距測評、加固整改,幫助用戶單位能夠順利通過等級保護(hù)測評相關(guān)工作。

商用密碼應(yīng)用安全性評估服務(wù)

對標(biāo)密碼應(yīng)用基本要求等法律法規(guī)標(biāo)準(zhǔn),協(xié)助用戶單位在采用商用密碼技術(shù)、產(chǎn)品和服務(wù)集成建設(shè)的網(wǎng)絡(luò)和信息系統(tǒng)中,對其密碼應(yīng)用的合規(guī)性、正確性和有效性進(jìn)行評估。

安全培訓(xùn)服務(wù)

依據(jù)國家信息安全法律、法規(guī)、相關(guān)標(biāo)準(zhǔn),結(jié)合實踐經(jīng)驗設(shè)計,包括安全意識培訓(xùn)、安全運維培訓(xùn)、應(yīng)急響應(yīng)培訓(xùn)等,對信息安全管理人員、信息安全技術(shù)人員、單位全員針對性的提供所需掌握網(wǎng)絡(luò)安全知識和技能的培訓(xùn)課程和專業(yè)講師,提升員工安全意識和技術(shù)能力。

服務(wù)亮點

專業(yè)的攻防隊伍 中國東信安全團(tuán)隊的核心成員大多來自于百度、騰訊、阿里等一線互聯(lián)網(wǎng)企業(yè),對信息安全有深刻的認(rèn)識和理解,團(tuán)隊成員具備多年攻防實戰(zhàn)經(jīng)驗,多次獲得國內(nèi)和國際上信息安全大獎。

優(yōu)質(zhì)的安全服務(wù)水平 中國東信具有中國網(wǎng)絡(luò)安全審查技術(shù)與認(rèn)證中心(CCRC)頒發(fā)的信息系統(tǒng)安全集成、軟件安全開發(fā),信息安全風(fēng)險評估三項核心技術(shù)服務(wù)資質(zhì)證書,連續(xù)兩年成為中國東盟博覽會2020和2021年的主要安全服務(wù)支撐單位。在廣西2021年第七屆網(wǎng)絡(luò)安全技術(shù)大賽奪得總分第一名,防守“零”失分的優(yōu)異成績,榮膺廣西首個國家互聯(lián)網(wǎng)應(yīng)急中心CNCERT網(wǎng)絡(luò)安全應(yīng)急服務(wù)省級支撐單位。

應(yīng)用場景

等級保護(hù)建設(shè)、整改和加固

政府機(jī)關(guān)、金融機(jī)構(gòu)、電信、能源、企業(yè)等全行業(yè)用戶和單位,要求必須要做等保,并在測評過程中發(fā)現(xiàn)不滿足項,立項整改。

國密改造和密碼安全建設(shè)

密碼法規(guī)定基礎(chǔ)信息網(wǎng)絡(luò)、關(guān)鍵信息基礎(chǔ)設(shè)施、等保三級以上系統(tǒng)都必須過密評;傳統(tǒng)的代碼層面加密能力不夠安全,應(yīng)從采取國產(chǎn)密碼改造的方式去建設(shè)。

“網(wǎng)絡(luò)安全實戰(zhàn)攻防演練”

國家每年舉行實戰(zhàn)攻防演練比賽,包括國家公安部舉行的國家級賽事、各行業(yè)內(nèi)的小規(guī)模賽事。參賽單位因安全防護(hù)能力差、缺乏專業(yè)隊伍支持,將導(dǎo)致成績不佳,被國家、上級監(jiān)管單位的通報批評、影響單位年度績效、領(lǐng)導(dǎo)聲望。

網(wǎng)絡(luò)安全檢查

隨著近年來國內(nèi)安全政策和法規(guī)井噴式的頒布和實施,各行業(yè)監(jiān)管單位被賦予了監(jiān)管職能,需完成每年的行業(yè)內(nèi)的安全檢查工作,被監(jiān)管單位則需接受安全檢查。

典型案例

  • 某省大數(shù)據(jù)發(fā)展局規(guī)劃建設(shè)一套信息化系統(tǒng),構(gòu)建信息安全底座,并要求充分利舊原有的安全設(shè)施和網(wǎng)絡(luò)資源,實現(xiàn)“整體保合規(guī)、制度可落地、組織趨完善、技術(shù)較先進(jìn),安全可運營”效果。

  • 某省“生態(tài)云”平臺密碼改造項目,對自有業(yè)務(wù)云,遵照GB/T 39786-2021,進(jìn)行國產(chǎn)密碼應(yīng)用改造,通過密改,實現(xiàn)整體“生態(tài)云”的密碼底座建設(shè),并實現(xiàn)密碼應(yīng)用、密碼算法國產(chǎn)化。

  • 某省政務(wù)系統(tǒng)網(wǎng)絡(luò)安全檢查和評估項目,每年開展全省政務(wù)系統(tǒng)的安全檢查,有效提升行業(yè)監(jiān)管水平、全省廳局安全管理水平,全面提升政務(wù)云、政務(wù)系統(tǒng)的安全性。

微信公眾號
使用微信掃一掃
或在微信中搜索
"中國—東盟信息港股份有限公司"
在線咨詢
熱線電話
舉報監(jiān)督
4006716888
按需定制個性化數(shù)字轉(zhuǎn)型方案,全程360°服務(wù)
立即咨詢