一、滲透測(cè)試
滲透測(cè)試作為檢驗(yàn)?zāi)繕?biāo)系統(tǒng)安全性最有效的服務(wù),需要服務(wù)人員通過智能工具掃描與人工測(cè)試、分析的手段,以模擬黑客入侵的方式對(duì)服務(wù)目標(biāo)系統(tǒng)進(jìn)行模擬入侵測(cè)試,識(shí)別服務(wù)目標(biāo)存在的安全風(fēng)險(xiǎn)。滲透測(cè)試是漏洞掃描的重要補(bǔ)充,漏洞掃描具有很好的效率和速度,但是存在一定的誤報(bào)率,不能發(fā)現(xiàn)深層次、復(fù)雜的安全問題;滲透測(cè)試需要投入的人力資源較大、對(duì)測(cè)試者的專業(yè)技能要求很高(滲透測(cè)試報(bào)告的價(jià)值直接依賴于測(cè)試者的專業(yè)技能),但是非常準(zhǔn)確,可以發(fā)現(xiàn)邏輯性更強(qiáng)、更深層次的弱點(diǎn)。
我司滲透測(cè)試服務(wù)由經(jīng)驗(yàn)豐富的安全專家模擬黑客使用的漏洞發(fā)現(xiàn)技術(shù)和攻擊手段,組合關(guān)聯(lián)各種信息、技術(shù)在合適范圍內(nèi)嘗試找出客戶網(wǎng)站系統(tǒng)潛在的安全隱患,能在安全漏洞掃描的基礎(chǔ)上進(jìn)一步發(fā)現(xiàn)系統(tǒng)、應(yīng)用、web隱蔽性的安全漏洞,避免黑客滲透入侵客戶系統(tǒng),竊取敏感信息。滲透測(cè)試結(jié)束后提供專業(yè)的滲透測(cè)試成果報(bào)告,對(duì)滲透方法、滲透結(jié)果、及結(jié)果分析進(jìn)行詳盡的、專業(yè)的描述,并由安全專家根據(jù)滲透測(cè)試結(jié)果,提出完善合理的修復(fù)方案。
二、安全漏洞檢測(cè)
漏洞掃描服務(wù),是指通過掃描器對(duì)主機(jī)系統(tǒng)應(yīng)用和Web應(yīng)用等資產(chǎn)進(jìn)行綜合性安全掃描,能夠發(fā)現(xiàn)目標(biāo)存在的安全漏洞,挖掘出操作系統(tǒng)、Web服務(wù)和第三方應(yīng)用存在的安全隱患。此外,根據(jù)漏洞情況提供修復(fù)指導(dǎo),從根本上避免系統(tǒng)被已知漏洞攻擊的可能。特別指出,在提升準(zhǔn)確率方面,根據(jù)漏洞掃描結(jié)果,安全專家會(huì)對(duì)漏洞進(jìn)行驗(yàn)證,提高漏洞掃描的準(zhǔn)確率,這是很多漏洞掃描器或漏洞掃描服務(wù)所無法做到的。
三、應(yīng)急響應(yīng)與演練
安全所謂安全事件,就是干擾或打斷系統(tǒng)的正常運(yùn)行,使其陷入某種級(jí)別危機(jī)的事件,比如黑客入侵、拒絕服務(wù)攻擊、未經(jīng)授權(quán)的網(wǎng)絡(luò)通信、系統(tǒng)操作、網(wǎng)站頁面被篡改、異常流量攻擊、網(wǎng)絡(luò)蠕蟲傳播等。面對(duì)安全事件,有很多的工作要做,包括:如何確定攻擊類型、攻擊原因、攻擊范圍、攻擊修復(fù)方案、清除木馬病毒等,這些都需要專業(yè)的安全專家來解決,然而大部分的政企缺乏這樣的團(tuán)隊(duì),對(duì)外尋求安全服務(wù)是性價(jià)比較高的方式。網(wǎng)宿安全應(yīng)急響應(yīng)服務(wù)是對(duì)網(wǎng)絡(luò)安全事件進(jìn)行發(fā)現(xiàn)、分析和確認(rèn),對(duì)客戶提供應(yīng)急響應(yīng)、資源完善安全防護(hù)及安全修復(fù),以降低可能造成的風(fēng)險(xiǎn)和損失。我們提供快捷的服務(wù)支持和7*24的緊急響應(yīng)服務(wù),保障網(wǎng)絡(luò)安全無憂,預(yù)防危險(xiǎn)發(fā)生。
四、安全加固:
五、安全日志分析
通過大數(shù)據(jù)分析平臺(tái)統(tǒng)一采集安全設(shè)備日志,包括操作系統(tǒng)日志及access log訪問日志、WAF日志、HIDS日志等。其中操作系統(tǒng)日志及access log訪問日志,這兩種日志對(duì)于安全工作來說至關(guān)重要,通過分析操作系統(tǒng)安全日志,可以得出當(dāng)前主機(jī)中正在執(zhí)行的命令,當(dāng)前主機(jī)登陸的用戶,登陸操作的IP地址等信息,初步處理后,設(shè)置相應(yīng)的檢測(cè)規(guī)則及告警規(guī)則,能夠檢測(cè)主機(jī)異常行為,如爆破、執(zhí)行威脅命令等動(dòng)作;在不同的公司或者網(wǎng)絡(luò)環(huán)境,access log中包含有正常用戶及異常用戶的網(wǎng)頁請(qǐng)求訪問日志,處理access
log訪問日志,并設(shè)置相應(yīng)的檢測(cè)、告警規(guī)則,可發(fā)現(xiàn)針對(duì)WEB的攻擊行為,如SQL注入、XSS、文件包含、通用掃描器行為等。
六、源代碼審計(jì)
檢查源代碼中的安全缺陷,檢查程序源代碼是否存在安全隱患,或者有編碼不規(guī)范的地方,通過自動(dòng)化工具或者人工審查的方式,對(duì)程序源代碼逐條進(jìn)行檢查和分析,發(fā)現(xiàn)這些源代碼缺陷引發(fā)的安全漏洞,并提供代碼修訂措施和建議。
七、安全評(píng)估服務(wù)
結(jié)合ISO/IEC 2700X,ISO/IEC
13335,SSE-CMM GB/T18336, OCTAVE等標(biāo)準(zhǔn)的內(nèi)容,采用半定量半定性的分析方法,對(duì)信息資產(chǎn)進(jìn)行全面的風(fēng)險(xiǎn)評(píng)估工作。評(píng)估對(duì)象包括組織人員機(jī)構(gòu)管理制度、工作流程、網(wǎng)絡(luò)架構(gòu)、服
務(wù)器應(yīng)用、應(yīng)用流程等方面。評(píng)估工作主要就信息資產(chǎn)威脅和脆弱性之間的相互關(guān)系,分別以資產(chǎn)和業(yè)務(wù)流程為核心完成其信息系統(tǒng)風(fēng)險(xiǎn)管理過程中的風(fēng)險(xiǎn)鑒定、分析、評(píng)價(jià)和處理等工作,評(píng)估重要業(yè)務(wù)應(yīng)用系統(tǒng)自身存在的安全風(fēng)險(xiǎn),評(píng)價(jià)業(yè)務(wù)安全風(fēng)險(xiǎn)承擔(dān)能力,并給出風(fēng)險(xiǎn)等級(jí),利用風(fēng)險(xiǎn)評(píng)估管理系統(tǒng)擴(kuò)展評(píng)估過程和評(píng)估結(jié)果,提出建立風(fēng)險(xiǎn)控制建議,幫助客戶開展全面的風(fēng)險(xiǎn)管理工作。
八、安全監(jiān)控
通過實(shí)時(shí)監(jiān)控網(wǎng)絡(luò)或主機(jī)活動(dòng),監(jiān)視分析用戶和系統(tǒng)的行為,審計(jì)系統(tǒng)配置和漏洞,評(píng)估敏感系統(tǒng)和數(shù)據(jù)的完整性,識(shí)別攻擊行為,對(duì)異常行為進(jìn)行統(tǒng)計(jì)和跟蹤,識(shí)別違反安全法規(guī)的行為,使用誘騙服務(wù)器記錄黑客行為等功能,使管理員有效地監(jiān)視、控制和評(píng)估網(wǎng)絡(luò)或主機(jī)系統(tǒng)。
九、網(wǎng)站監(jiān)測(cè)
網(wǎng)站性能、安全、內(nèi)容監(jiān)測(cè)??杀O(jiān)測(cè)的網(wǎng)站內(nèi)容包括:網(wǎng)站文字、鏈接、圖片、源代碼、網(wǎng)頁打開速度、DNS解析等。