常見的(de)網絡安全事件主要(yào / yāo)包括:黑客攻擊、病毒爆發、木馬、後門程序、脫庫、入侵事件等。
北京經緯天下信息技術有限公司爲(wéi / wèi)用戶提供應用安全、數據安全、主機安全等相關安全技術服務,基于(yú)客戶業務需求,爲(wéi / wèi)防禦産品使用和(hé / huò)業務聯調提供異地(dì / de)駐場服務安排技術工程師爲(wéi / wèi)客戶提供現場支撐服務。提供前期安全隐患梳理預檢服務、提供前期安全保障方案分析和(hé / huò)協助執行服務、提供重保期間日報服務、提供重保期間項目預警服務、提供重要(yào / yāo)頁面可用性監控服務、提供7*24小時(shí)安全專家日志威脅分析服務、提供重保結束後編寫總結分析報告服務。
安全漏洞掃描服務
漏洞是(shì)在(zài)硬件、軟件、協議的(de)具體實現或系統安全策略上(shàng)存在(zài)的(de)缺陷,從而(ér)可以(yǐ)使攻擊者能夠在(zài)未授權的(de)情況下訪問或破壞系統。是(shì)受限制的(de)計算機、組件、應用程序或其他(tā)聯機資源的(de)無意中留下的(de)不(bù)受保護的(de)入口點。漏洞掃描是(shì)指基于(yú)漏洞數據庫,通過掃描等手段對指定的(de)遠程或者本地(dì / de)計算機系統的(de)安全脆弱性進行檢測, 發現可利用漏洞的(de)一(yī / yì /yí)種安全檢測行爲(wéi / wèi)。
專業滲透測試服務
滲透測試(Penetration Testing)是(shì)由具備高技能和(hé / huò)高素質的(de)安全服務人(rén)員發起、并模拟常見黑客所使用的(de)攻擊手段對目标系統進行模拟入侵。滲透測試服務的(de)目的(de)在(zài)于(yú)充分挖掘和(hé / huò)暴露系統的(de)弱點,從而(ér)讓管理人(rén)員了(le/liǎo)解其系統所面臨的(de)威脅。滲透測試工作往往作爲(wéi / wèi)風險評估的(de)一(yī / yì /yí)個(gè)重要(yào / yāo)環節,爲(wéi / wèi)風險評估提供重要(yào / yāo)的(de)原始參考數據。
網絡安全運維服務
信息系統運行維護與安全管控是(shì)保證信息系統穩定安全運行的(de)重要(yào / yāo)基礎,尤其是(shì)在(zài)目前大(dà)量采用外國(guó)設備及技術,以(yǐ)及運行維護工作外包的(de)環境下,通過運行維護的(de)安全管控發實現設備的(de)受控受用和(hé / huò)維護,對于(yú)國(guó)家信息安全和(hé / huò)行業信息系統穩健運行具有重要(yào / yāo)意義。
網絡安全事件救援
當發生黑客入侵、DDoS、數據竊取、木馬病毒等事件時(shí),提供包括抑制止損、事件分析、業務損失評估、系統加固、事件溯源的(de)應急響應服務,降低安全事件對企業自身的(de)影響與損失。
APP安全檢測服務
源代碼審計(Code Review)是(shì)由具備豐富編碼經驗并對安全編碼原則及應用安全具有深刻理解的(de)安全服務人(rén)員對系統的(de)源代碼和(hé / huò)軟件架構的(de)安全性、可靠性進行全面的(de)安全檢查。源代碼審計服務的(de)目的(de)在(zài)于(yú)充分挖掘當前代碼中存在(zài)的(de)安全缺陷以(yǐ)及規範性缺陷,從而(ér)讓開發人(rén)員了(le/liǎo)解其開發的(de)應用系統可能會面臨的(de)威脅,并指導開發人(rén)員正确修複程序缺陷。