通过安全配置核查工作,发现服务器、网络设备、安全设备等IT设备自身存在的安全漏洞和薄弱环节, 并对发现的脆弱性进行识别、分析、修补、检验,消除、降低IT设备的高、中风险隐患,防范安全事件发生, 避免信息系统脆弱性被非法利用,增强信息系统安全防范能力,保障业务的可持续性。
1、协助客户建立或者维护安全基线标准。
2、开展针对目标业务系统的安全核查。
构造信息系统安全基线是对信息系统及其内外部环境进行系统的安全分析,最终确定系统需要保护的安全目标以及对这些安全目标的保护程度。 由此可见,构造信息系统安全基线的过程也是对信息系统进行安全需求分析的过程, 也就是说在着手解决信息系统安全性问题前应该首先构造信息系统的安全基线, 只有建立在安全基线基础之上,才能够进一步建立信息系统安全解决方案和实施系统安全工程。
网络及安全设备
WIndows操作系统
Linux操作系统
Web服务器、中间件
数据库
针对交换机、路由器、防火墙、入侵防御系统、VPN等网络及安全设备进行设备设置的安全加固,尽量减少网络设备因配置不当产生的安全弱点,提升网络设备自身及网络整体的抗攻击能力。
获取服务方案详情联系邮箱:yanwei@secevery.com
联系电话:13501116240