在国家网络安全工作持续推进的大环境下,各企事业单位的信息安全意识及体系建设已达到了新的高度。但网络攻击态势也呈现出更加复杂、多变的趋势。这一趋势要求各行业、企业不仅要在更高层面上探索、完善网络安全机制,也要持续夯实信息安全基础,做好各类漏洞、威胁、风险的评估与管理工作。
漏洞检测服务:以发现目标系统的安全风险为目的,通过工具扫描加人工验证的方式对目标系统进行全面、深入的漏洞检测与验证,并提供有效的漏洞修补建议,从而帮助客户建立完善的漏洞检测机制,提升客户安全防御能力。
基线核查服务:结合国家和行业要求,通过工具+人工的方式对客户信息系统的资产进行安全基线核查与分析,并提供相应的安全整改建议。
风险评估服务:依据GB/T20984风险评估规范,对客户信息系统的资产、威胁、脆弱性、已有安全措施进行综合风险识别与分析,帮助客户掌控系统安全风险现状,并提供专业的安全解决方案和建议。
安全加固服务:针对在安全评估、检查、测试过程中发现的安全风险、不符合项、漏洞,提供修复建议并协助客户进行整改的服务,包括但不限于安全策略类加固、漏洞补丁类加固和后门木马清除等。
天融信具备20多年的安全行业能力积累,1000余名专业技术人员,全国90+分支机构,为客户提供的一系列专业实践服务。
天融信采取工具检测加人工验证的方式,对客户系统的基础运营环境进行漏洞检测、基线核查等服务。专业化工具的应用,保障了检测效率;对高危漏洞、脆弱环节进行人工验证,确保整改方案精准可靠。
天融信具有超过20年的安全服务实施经验,在服务与行业化特点相结合方面,建立了专业、成熟的工作机制及流程,并为政府、电信运营商、能源、金融及企事业单位等各行业客户提供了大量优秀的服务方案及实践支撑。
可根据客户单位网络安全现状,提供全部或某一模块的基础安全服务;也可根据客户所在行业,展开更有针对性的安全评估及风险管理服务。最终以全面、准确的分析结果呈现其系统应用、数据库、中间件等层面存在的风险点,并提供可落地的优化、整改方法,将风险控制在可以接受的范围内。