安全基線服務包括安全基線制定和安全基線檢查兩部分。
立即咨詢
服務概述
安全基線服務包括安全基線制定和安全基線檢查兩部分。 安全基線制定:參考業界的成功實踐經驗,結合企業的實際情況,為客戶制定安全配置基線。為客戶的設備、系統管理提供標準,提升整體的安全水平。 安全基線檢查:通過安全基線工核查具,檢查和分析主機、網絡設備、數據庫等存在的安全問題。在安全基線檢查項目的實際實施中實行專家評估與工具掃描相結合的方法,專家通過對基線檢查結果的分析得出全面的、客觀的評估結果,生成安全基線檢查報告。 安全基線檢查方法: ? 文檔審閱:收集評估范圍內的各種信息,包括各應用系統開發、部署、運行和維護文檔,各關鍵設備的安裝配置和維護等文檔,進程查閱整理與信息安全相關的信息。 ? 人員訪談:與各系統管理人員進行溝通,聽取各系統管理人員介紹信息系統安全需求,核實所收集的信息是否真實的反映了組織當前信息系統的真實情況,確認有缺失、有疑問的信息。 ? 工具評估:使用漏洞掃描等安全工具,對各關鍵設備進行檢測、收集系統可能存在的弱點。 ? 手工評估:以管理員權限登錄各關鍵設備,通過使用腳本程序、命令行、抓取控制臺操作界面等方式,按照檢測列表中的要求,提取各關鍵設備中各項評估信息。 ? 綜合分析:分析和整理通過上述評估過程所收集的各項信息,找出評估范圍內各評估對象的相互關聯,相互配合中存在的缺陷和安全風險。 ? 評估報告:根據分析結果,撰寫、提交評估報告,與各IT管理員確認評估結果。
服務內容
北京國舜科技股份有限公司
Beijing Guoshun Technology Co., Ltd.
北京市海淀區上地信息路7號弘源首著大廈5層
安全產品
開發安全
SOAR
業務安全
網頁防篡改
安全服務
安全培訓
安全咨詢
攻防演練
安全評估
解決方案
開發安全
實戰攻防演練
城市安全運營
銀行行業
關于我們
企業介紹
榮譽認可
加入我們
聯系我們
聯系我們
熱線:400-696-8096
電話:010-82838085
郵編:100044
郵箱:contact@unisguard.com
關注我們
Copyright ?
unisguard.com All Rights Reserved.
北京國舜科技股份有限公司
版權所有
京ICP備09050222號
京公網安備110108000272號