网络安全服务体系
华云信安®下一代网络安全攻防对抗实战型安全服务体系
华云信安·安全服务体系,是华云信安®基于下一代网络安全攻防对抗的实战型安全服务体系。面向网络安全攻防对抗实战需求,在技术研究、实战对抗、产品研发、趋势报告等方面向企业单位和党政军机构提供技术支撑。华云信安·安全服务团队核心成员均为顶尖的攻防技术专家,出版过多部技术专著书籍,曾在众多国际网络安全赛事中斩获殊荣,结合华云信安®旗下极牛网的技术社群,形成了内外部联动的创新型网络安全人才队伍。
经中国信息安全测评中心的考核认定,华云信安(深圳)科技有限公司荣获2项国家级信息安全服务资质证书,包括《信息安全服务资质证书(风险评估类)》和《信息安全服务资质证书(安全工程类)》。这是「华云信安」在网络安全服务领域再一次质的飞跃!
网络犯罪研究中心
极牛攻防实验室
涉网犯罪治理
护网重保服务
等级保护服务
安全保障服务
安全培训服务
服务项目:情报甄别、技术攻坚、信息关联、专业报告
案件类型:博彩网站、博彩APP、赌博游戏、非法棋牌、色情网站、色情APP、色情直播 毒品销售网络 等
服务项目:情报甄别、技术攻坚、信息关联、专业报告
案件类型:杀猪盘诈骗、投资理财诈骗、贷款诈骗、信用卡诈骗、游戏充值诈骗、冒充官网诈骗、兼职刷单诈骗、消费返利诈骗 等
服务项目:线索发现、案件串并、深度溯源、专业报告
案件类型:冒充公检法、冒充运营商、冒充银行、冒充电商平台、冒充快递公司、冒充交易平台、冒充政府职能部门、冒充医院医保 等
服务项目:情报甄别、取证支撑、数据分析、专业报告
案件类型:网络传销、网络集资、P2P、投资理财、消费返利、金融互助、虚拟货币、非法吸储、非法经营证券 等
为落实相应的网络安全责任,保证关键信息基础设施及重要信息系统在重大活动期间的稳定运行,各单位需要建立防护、监测、响应的安全机制,确保及时处置网络安全隐患,充分做好网络应急响应准备和安全保障工作,尽可能避免出现黑客攻击入侵、篡改事件、感染受勒索病毒等安全风险。华云信安®通过重保类服务方案帮助组织在国家重大活动期间及时发现并处置网络安全隐患,充分做好网络应急响应准备和安全保障工作,避免出现黑客攻击入侵、篡改事件、感染勒索病毒等安全事件。
通过互联网资产发现和自动化远程检查等手段为重保提供基础数据和攻击面总体安全态势,为后续重保工作提供决策依据,保证重保工作有序进行。
通过现场检查复核和协助清除已发现风险。主要包括一轮或多轮的现场安全检查、专项安全检查及提供整改建议。
推进实战工作部署,包括确认应急预案与演练各应急场景,组织开展实战攻防演习等工作,来检验前期工作成效,查缺补漏。
安排技术人员现场监测值守,并配备应急响应队伍应急处突,防止对重大活动或客户单位造成影响,同步提供总结与报告等服务。
根据国家信息安全等级保护政策要求,对信息系统进行整体等级保护整改工作,并通过国家权威测评机构测评,通过公安部的备案认可。
--> 等级保护2.0解决方案
通过本次项目实现提升我单位信息安全水平和符合国家政策两项目标
要提升信息安全管理水平,从组织、人员、制度和技术各个方面解决信息安全问题,形成符合我单位特点的整体信息安全保障体系。
符合等级保护政策要求,通过相关权威测评机构等保测评。
两个目标是一致的,符合等级保护政策是外在动力,提升信息安全管理水平是内在需求。
信息安全是体系化的,涉及到信息化的方方面面。在信息安全建设中,需要全面参照信息安全标准进行,同时应当进行分析预判,并在规划设计中落实。
信息安全与信息化是一体两翼,信息化的不断建设,必将要求信息安全的不断提升,阶段性建设和投资也是信息安全规划设计的重要内容。信息安全建设是一个动态的长期的过程,为有效组织信息安全建设,需要制定高瞻远瞩、切实可行的规划。
风险评估是对网络与信息系统相关方面风险进行辨识和分析的过程,是依据国际/国家/地方有关信息安全技术标准,评估信息系统的脆弱性、面临的威胁以及脆弱性被威胁源利用的可能性和利用后对信息系统及由其处理、传输和存储的信息的保密性、完整性和可用性所产生的实际负面影响,并以此识别信息系统的安全风险的过程。
风险评估目的是分析信息系统及其所依托的网络信息系统的安全状况,全面了解和掌握该系统面临的信息安全威胁和风险,明确采取何种有效措施,降低威胁事件发生的可能性或者其所造成的影响,减少信息系统的脆弱性,从而将风险降低到可接受的水平;同时,可以定期了解信息系统的安全防护水平并为后期安全规划建设的提出提供原始依据,并作为今后其他工作的参考。
针对客户信息系统中存在的安全问题,采用打补丁、停止不必要的服务、升级或更换程序、修改配置及权限以及针对复杂问题的专门解决方案等多种形式,为客户解决各类安全缺陷和漏洞,提升客户信息系统的安全能力和保障其安全运行。
华云信安安全服务中心应急服务团队,对突发重大网路安全事件提供应急响应服务,包括但不仅限于清楚木马后门消除入侵影响、分析入侵原因、提供安全建议等。
由具备多年从业经验的安全技术人员,通过模拟黑客攻击的方式对指定的信息系统和网络进行非破坏性质的攻击性测试,目的是侵入目标系统,获取目标系统控制权并将入侵的过程和细节产生报告给用户。
对定制开发的应用程序源代码,在代码审计前期利用工具对源代码进行静态扫描,后期通过人工审查并分析扫描结果,确认源代码存在的安全隐患,并形成的源代码审计报告。
移动APP安全测试是通过各种方法全面发现APP程序自身的安全漏洞,以人工检测为主,各类扫描工具为辅,在保证整个安全检测过程在可以控制和调整的范围之内尽可能地获取程序的安全隐患。
定期对用户的重要服务器、 应用系统、 网络设备、 安全设备等信息资产进行安全巡检,及时发现各类系统存在的安全漏洞,并提供安全漏洞的详细描述和修复方案,协助客户提高对其信息资产的安全防护能力。
华云信安组织的标准培训,如针对特定行业的培训、安全管理培训、安全技术培训。
安全技术的认证培训,如CISP/CISSP。
针对客户的不同需求和实际情况组织的专题交流研讨以及定制化培训,如安全意识培训、行业政策解读、行业新技术研究、攻防实践演练等。
项目接受
开展安全服务需求调研与分析,服务实施策划与沟通
方案准备
信息资产手机与分析、具体实施内容协商与确认等
现场实施
按照方案内容,技术人员开展具体安全服务工作
加固指导
协助完成网络层、主机层、应用层等安全加固
复测验证
针对安全加固后的安全情况进行复测和验证确认
项目总结
回顾网络安全整改项目过程,出具项目总结报告
某银行系统安全咨询服务
项目内容:
信息科技风险管理体系评估
包括:科技治理、科技风险管理、信息安全管理、系统开发/测试呾维护管理、科技运行、业务连续性管理、外包管理、审计管理等方面的评估并给出制度建设建议。
信息系统技术评估
包括:资产收集、漏洞扫描、人工检查、渗透测试、威胁识别、脆弱性识别、风险分析等。
项目成果:
客户获得了现有信息系统安全现状
识别出现有信息科技风险管理体系存在的风险点
完善了银行的组织架构,建立了信息科技管理委员会
增强了银行员巟信息科技风险意识,帮助客户达到了银监会的合规性要求
某政府网站安全服务项目
项目内容:
7*24安全监控服务
包括:对网站系统内的主机、网络设备、中间件、应用程序进行7*24实时监控。
渗透测试服务
包括:利用测试工具测试和人工经验判断。
安全加固服务
包括:网络设备配置策略加固、操作系统加固、应用程序加固等。
项目成果:
实时监控网站的当前状态访问流量
找出攻击者可能利用的安全漏洞
将已绊发现的安全隐患进行规避,将风险降低到可接受程度
某互联网企业安全服务
项目内容:
应急响应服务
包括:受到客户应急要求后赶赴现场,对安全事件进行分析和判断,进行应急处理以终止威胁,记录事件,更新策略。
渗透测试服务
包括:利用测试工具测试和人工经验判断。
安全值守服务
包括:现场安全监控、日志分析、事件处理、应急配合。
项目成果:
对盗用无线事件进行现场排查和分析,确定原因后进行紧急处理
无线系统进行模拟攻击测试,寻找其它安全漏洞
帮助客户现场监控系统运行情况,保障客户系统在敂感时期的安全运行