信息安全等級保護是指對國家秘密信息、法人和其他組織及公民的專有信息系統分等級實行安全保護,對信息系統中使用的信息安全產品實行按等級管理,對信息系統中發生信息安全事件分等級相應處置。按照準確定級、嚴格審批、及時備案、認真整改、科學測評的要求對信息系統進行自主定級、備案、建設整改、等級測評和監督檢查。
信息安全咨詢服務根據國際、國內的相關標準,為企事業單位建立完整的信息安全管理與信息安全技術體系。通過差距分析、風險評估、安全規劃等多種手段,對組織控制要素提出合理的控制方案,提升組織抵御和防范各種信息安全攻擊和事件的能力。
風險評估是依據有關信息安全技術與管理標準,對信息系統及由其處理、傳輸和存儲的信息的機密性、完整性和可用性等安全屬性進行評價的過程。它要評估資產面臨的威脅以及威脅利用脆弱性導致安全事件的可能性,并結合安全事件所涉及的資產價值來判斷安全事件一旦發生對組織造成的影響。
網絡與信息安全應急處理服務,簡稱“應急處理服務”,是指網絡與信息安全服務提供者按照一定的合同或協議,為信息系統所有者在處理網絡與信息安全事件時提供緊急現場或遠程援助的一系列技術的或非技術的措施和行動,以降低安全事件給用戶帶來的損失和影響。
安全巡檢服務是確保信息系統持續安全的重要手段,是指周期性的對信息系統的安全技術手段以及安全管理措施等安全屬性進行檢查以及核查的過程。通過檢查及核查,判斷信息系統當前的安全狀態是否滿足國家或者行業的安全要求,從而保證信息系統安全的持續、有效性。
滲透測試是指是從一個攻擊者的角度來檢查和審核一個網絡系統的安全性的過程。通常由安全工程師盡可能完整地模擬黑客使用的漏洞發現技術和攻擊手段,對目標網絡/系統/主機/應用的安全性作深入的探測,發現系統最脆弱的環節。滲透測試能夠直觀的讓管理人員知道自己網絡所面臨的問題
安全加固是對信息系統中的主機系統、網絡系統、數據庫系統、應用系統的脆弱性及其面臨的問題進行分析和修補,同時包括了對各種不同系統的身份鑒別與認證、訪問控制和審計跟蹤策略的增強。安全加固在加固對象滿足安全基線要求的基本目標上采用優化配置、調整安全策略、安裝補丁、安裝安全軟件等方式...
安全培訓,即信息安全培訓。是指由信息安全服務提供商,按照既定的安全培訓體系或定制的課程內容,向客戶集中的講述課程內容的過程
網站在線監控服務通過在線的方式,實時獲取網站的相關頁面、數據庫、應用服務器等信息,結合網站被訪問的實際情況,以網站安全策略、訪問網站的行為規則,識別不同類型的惡意或攻擊行為,為網站提供有效的安全防護功能,充分保障 Web 應用的安全性和高可用性、連續性。。