随着信息系统的网络规模、地域分布和复杂性不断增加,新技术、新产品层出不穷,企业维护网络安全所需要投入的人员成本和运维成本不断增高。且安全是相对的、动态的,受时间或周期、环境、范围的影响。信息安全建设也是一个庞杂且动态的系统工程,随着软件升级,系统更新、安全策略变更以及黑客攻击手段的变化,系统将面临新的安全问题,因此,需要持续关注业务系统的整体状况。
安全巡检服务简介
安全巡检服务为客户提供周期性的安全检查,通过漏洞扫描、基线核查、日志分析等技术手段,发现客户信息系统的潜在风险,提供安全巡检报告及建议,提高客户业务系统的安全防御能力。
服务模块定制
服务模块化,用户可根据实际需要,灵活定制安全服务内容。
多元化检查手段
可以通过天融信自研的漏洞扫描设备,基线核查设备和日志分析工具或客户已有安全手段进行检查,且结合人工辅助验证,大大提高了工作效率和准确性。
知识库的积累
天融信积累的安全知识库包括:漏洞库、规则库、分析研判库,安全服务人员通过知识库快速检测和定位漏洞。
- 提前发现系统中存在的安全风险,通过周期性的漏洞扫描、基线核查、日志分析等服务,能够有效的将安全关卡前置,提高客户业务系统的防御水平。
- 动态呈现安全风险,通过周期性的“系统体检”,动态反映系统阶段性安全状态。
- 满足合规要求,通过对风险的提前发现与处置,能够使客户满足国家及监管部门的安全要求。