网站首页 公司简介 成功案例 咨询服务 教育培训 招聘信息 联系我们

 
    企业发展战略管理咨询
    ISO27001体系咨询与实施
    ISO20000体系咨询与实施
    等级保护体系咨询与实施
    CMMI软件成熟度体系咨询
    应用系统性能评估与优化
    金融机构风险管理指引咨询
    PCI支付卡业务安全咨询
    信息化年度报告及价值评估
    安全评估与加固专业服务
    网站漏洞扫描及加固服务

 
咨询服务->网站漏洞扫描及加固服务

1、 漏洞扫描及加固服务介绍
 
  漏洞扫描是安全工程师利用工具或手工的方式对信息系统或设备进行安全漏洞或脆弱性评估的过程。

    渗透测试(Penetration Test)是指安全工程师尽可能完整地模拟黑客使用的漏洞发现技术和攻击手段,对授权客户的目标网络/系统/主机/应用的安全性作深入的探测,以发现被授权的测试系统中最脆弱环节的过程,是整个安全评估工作中不可或缺的一步。渗透测试能够直观的让网络和主机管理人员知道自己网络所面临的紧急安全问题,协助安全管理人员发现自己网络中的短板,以降低企业面临的安全风险。

 

2、 应用系统性能评估的方法

    我们采用基于排队论的建模方法建立各个设备中的性能参数的关联。在实际建模中,我们将在对网络负载的性质及网络的运行做了一系列了解后,对系统进行抽象化建模,如下图:

安全评估方案

渗透测试方案

安全加固方案

 

 

3、 成功案例

1.中国出口信用保险网站应用渗透测试与安全加固服务

 

4.北京建设银行门户网站渗透测试及安全加固服务

2.中航信网站应用渗透测试与安全加固服务

 

5.中国移动WEB应用系统远程渗透测试与加固服务

3.广东电网外网网站应用渗透测试与安全加固服务

 

6.中国联通骨干网渗透测试与加固服务