立即咨询

电话咨询

微信咨询

立即试用
商务合作

通付盾 安全合规产品(三)

主要介绍了:渗透测试:对企业网站或在线平台进行全方位入侵测试,挖掘平台潜在漏洞;风险评估:评估网络、设备、主机等资产面临的威胁,对信息系统进行全面体检
立即咨询
渗透测试

渗透测试服务是指在客户授权许可的情况下,资深安全专家通过模拟黑客攻击的方式,对企业的网站或在线平台进行全方位入侵测试,发现系统最脆弱的环节的过程。

服务内容
安全性漏洞挖掘
深入挖掘应用中存在的漏洞。挖掘应用中影响业务正常运行、导致敏感信息泄露、造成现金和信誉损失等的漏洞。
 
 
漏洞修复方案
客户最关心如何解决安全问题,安全专家会深入剖析漏洞产生的原因,并提出可落地的修复方案,以防御恶意攻击者的攻击。
 
 
 
漏洞复核
漏洞修复后,会再次进行复核,以验证修复方案和结果的有效性。对于长期未修复的漏洞,会定期进行漏洞复测并向客户反馈复测结果。
 
漏洞预警
对于新出现的影响重大的漏洞,将第一时间邮件通知客户。
服务对象
 
网页应用

对注入、跨站、越权、CSRF、文件上传、中间件、信息泄露、业务逻辑等多个检测项进行安全检测。

移动端应用

对安卓和ios进行客户端、组件、本地数据、敏感信息、业务等多个检测项目进行安全检测。

微信服务号及微信小程序

对微信服务号进行客户端、组件、本地数据、敏感信息、业务等多个检测项目进行安全检测;对微信小程序进行SQL注入、越权访问、文件上传、CSRF以及个人信息泄露等漏洞进行检测。

 
风险评估

信息安全风险评估参照国内外相关标准与业界最佳实践,运用科学的方法和手段评估资产面临的威胁以及威胁利用脆弱性导致安全事件的可能性,并结合安全事件所涉及的资产价值来判断安全事件一旦发生带来的风险。风险评估相当于对信息系统的全面体检,为下一步安全体系建设提供依据。

 
服务内容
 
资产梳理

协助客户梳理网络、设备、主机等各类资产,对各类资产做潜在价值分析,明确各类资产具备的保护价值和需要的保护等级。

安全风险识别

根据科学的风险评估方法,结合资产、弱点和威胁及已有安全措施综合考虑进行风险计算,全方位、有效识别客户信息系统存在的安全风险。

风险再评估

针对整改完成的安全风险,会进行二次评估,直到风险消除或降低为可接受风险。

服务对象
 
机房安全评估

对机房选址、机房供配电、机房防盗、防水防潮、防火、防雷防静电、访问控制等多个检测项进行检查。

主机安全评估

对主机的账号口令策略、访问控制、补丁更新、日志审计等多个检测项进行检查。

网络安全评估

对网络架构、网络设备的账号口令、访问控制、策略更新、补丁管理、日志审计及策略备份等多个检测项进行检查。

应用和数据安全评估

对SQL注入、XSS、命令执行、文件上传、中间件、数据库查等多个检测项进行检查。

安全管理评估

对人员管理、管理制度、审批制度、运维制度、敏感信息保护等多个检测项进行检查。

产品推荐

Bitdefender GravityZone XDR扩展检测和响应系统
GravityZone 将行业顶级的EPP端点保护、EDR端点检测与响应和 XDR扩展检测和响应 功能相结合,帮助您在威胁生命周期中高效地保护复杂的IT基础设施(工作站、服务器、云工作负载和容器)。
免费试用
查看详情
数阔八爪鱼RPA AI智能回评
数阔八爪鱼 RPA AI 智能回评,专为海量电商社媒平台打造。可自动识别用户评论与意向,其社媒自动回复评论机器人和电商自动回评工具,基于 AI 能力达成智能回评引流一体化。高效处理评论,精准互动,助力提升品牌形象与业务转化。
免费试用
查看详情
鑫淼工作手机管理系统
鑫淼工作手机管理系统,专为企业销售打造的专用工作手机解决方案。它能有效管控销售行为,保障客户资源安全。具备强大功能,如客户信息管理、通话记录监控等。是企业提升销售效率、规范管理流程的得力助手,值得企业在工作手机选择时优先考虑与推荐。
免费试用
查看详情
芯盾时代用户身份与访问管理系统IAM
IAM产品负责用户身份治理与管理、权限管理、安全认证、单点登录、行为审计等业务,与数据源系统、基础认证能力、应用系统等进行集成。IAM用户群体包括普通用户、超级管理员、应用管理员等。
免费试用
查看详情