易聆科資深精干的信息安全技術服務團隊,以深入用戶業(yè)務、貼近用戶需求為導向,以豐富的安全服務經(jīng)驗為基礎,給客戶提供高品質的信息安全技術服務。
醫(yī)院化(體檢、急診、治病、康復) 信息安全技術服務體系
專注于全球信息安全技術發(fā)展
專業(yè)化技術服務隊伍,豐富的工程實施經(jīng)驗
標準化項目管理,成熟的服務品質保證
服務項目 | 服務名稱 | 服務描述 |
---|---|---|
漏洞掃描 | 主機漏洞掃描 | 由易聆科安全專家及專業(yè)人員依據(jù)經(jīng)驗及最新的安全漏洞庫對客戶實施持續(xù)性的信息安全主機系統(tǒng)層面的漏洞檢測保障服務工作,包含以下內(nèi)容: 1)利用安全漏洞掃描工具掃描信息系統(tǒng)中的服務器、交換機、防火墻、終端主機等,對安全漏洞、弱口令等進行漏洞掃描,提供漏洞修復建議; 2)指導客戶進行安全加固; 3)對安全加固的結果進行第2次掃描復核。 |
Web漏洞掃描 | 由易聆科安全專家及專業(yè)人員依據(jù)經(jīng)驗及最新的安全工具對客戶專業(yè)的Web門戶站點實施信息安全Web應用層面的安全檢測保障服務工作,包含以下內(nèi)容:1)利用WEB安全漏洞掃描工具掃描WEB系統(tǒng)中可能存在的安全隱患和漏洞,提供漏洞修復建議; 2)指導客戶進行安全加固; 3)對安全加固的結果進行第2次掃描復核。 | |
滲透測試 | 滲透測試 | 由易聆科安全專家通過人工及自動化的檢測手段模擬黑客可能使用的攻擊技術和漏洞發(fā)現(xiàn)技術,對目標系統(tǒng)的安全作深入的探測,發(fā)現(xiàn)系統(tǒng)最脆弱的環(huán)節(jié),并提供安全解決建議;測試過程中對客戶進行安全加固指導;并對安全加固的結果進行第2次滲透復核。 |
基線檢查 | 基線檢查 | 由易聆科信息安全專業(yè)人員實施以下安全保障服務內(nèi)容,包含1)根據(jù)客戶的系統(tǒng)安全基線,對系統(tǒng)的各項配置(等)進行核查,評估系統(tǒng)配置與安全基線的差距并給出改進建議。提交檢查報告。 |
WEB應用安全評估 | WEB應用安全評估 | 對web應用平臺深度評測從管理及技術層面進行全面的安全評估,以發(fā)現(xiàn)WEB系統(tǒng)環(huán)境中存在的安全缺陷,提出安全的修復建議報告。 |
新系統(tǒng)上線安檢 | 新系統(tǒng)上線安檢 | 由易聆科安全專家及專業(yè)人員對于新上線的信息系統(tǒng)進行上線安全檢查工作,主要在客戶新業(yè)務系統(tǒng)上線之前對系統(tǒng)網(wǎng)絡層面、主機系統(tǒng)軟件、安全配置、應用程序漏洞等進行安全評估,以確保系統(tǒng)上線后得到安全保障。 |
應急響應 | 應急響應 | 安全應急響應主要是針對安全事件發(fā)生時,及時,準確的解決安全事件,化解安全危機、將安全事件的風險及損失降到最低。 |
政府信息安全績效評估支持服務 | 服務器漏洞掃描服務 | 經(jīng)被服務單位授權后開展3次及以上掃描,包括發(fā)現(xiàn)掃描、復核掃描,每次漏洞掃描后編制系統(tǒng)漏洞掃描報告。 |
系統(tǒng)應用層漏洞掃描服務 | 年度內(nèi)開展4次掃描,包括發(fā)現(xiàn)掃描、復核掃描。每次掃描用IBM Appscan、HP WVS和平臺提供的掃描工具進行交叉掃描,編制應用系統(tǒng)掃描報告。 | |
終端漏洞掃描服務 | 年度內(nèi)開展2次及以上掃描,包括發(fā)現(xiàn)掃描、復核掃描,編寫終端掃描報告。 | |
系統(tǒng)滲透測試服務 | 根據(jù)滲透測試范圍,制定滲透測試實施方案,按計劃定期開展?jié)B透測試,編寫滲透測試報告。 | |
政府信息安全聯(lián)合檢查支持服務 | 信息安全制度建設落實服務 | 起草制度初稿,推動制度體系按要求建設,跟進制度落實情況,匯總制度執(zhí)行記錄。 |
信息系統(tǒng)等級保護服務 | 對需備案信息系統(tǒng)進行調(diào)研,了解信息系統(tǒng)情況。對信息系統(tǒng)進行定級,編寫定級報告,并到網(wǎng)監(jiān)備案,獲得備案證明。 | |
信息安全風險評估服務 | 對信息資源進行識別、漏洞檢測、脆弱性分析和風險識別等,編制風險評估工作方案、會議方案、總結報告等。 | |
信息系統(tǒng)應急演練 | 協(xié)助制定演練計劃和演練方案,派員參與演練過程和協(xié)助修訂應急預案 | |
安全意識教育培訓服務 | 準備培訓課件、安排培訓講師 | |
下屬機構信息安全檢查服務 | 起草信息安全檢查方案和安全檢查專題會議材料,協(xié)助進行現(xiàn)場檢查,編制安全檢查總結。 | |
聯(lián)合檢查自查及咨詢服務 | 制定聯(lián)合檢查自查表,逐項進行自查。聯(lián)合檢查現(xiàn)場檢查前一周,制定終端安全檢查表,對內(nèi)網(wǎng)終端、外網(wǎng)終端的合規(guī)使用進行抽查,并根據(jù)聯(lián)合檢查51項指標,逐項準備現(xiàn)場檢查所需材料,并打印裝訂成冊 |