安全风险评估服务

协助企业全面了解网络安全资产的现状,多角度的安全评估,为企业提供详尽的安全建设指导方案

痛点

国家法律要求

《中华人民共和国网络安全法》二十一条、二十五条和二十六条要求企业开展风险评估工作。

资产不清晰

企业想进行安全建设,但是不清楚IT资产情况、资产配置情况和脆弱性情况。

安全风险不清楚

缺乏有效的检测、审计手段,对自身安全建设及资产本身的弱点不够了解。

IT人员能力不足

企业内部IT人员在安全方面不够专业。

安全评估服务

服务概述:



参考国家标准和国际标准,对企业现有的主机系统、数据库系统和业务系统等进行现状调研及分析,并出具《差距分析报告》。

让企业全面了解网络安全资产现状,多角度进行安全评估,为企业提供详尽的安全建设指导方案。


核心服务:


流程图.png


资产梳理通过问卷调查、工具扫描以及人工审核方式,形成资产基础数据。

基线核查通过工具与人工相结合的方式,登录并检查网络安全设备、主机系统、数据库、中间件配置。

弱点检测通过专业的漏洞扫描系统、对Web、数据库、主机系统等进行扫描。

威胁分析通过安全检测工具,在流量层的安全分析,通过黑客的视角,对IT环境进行渗透测试,预知隐患,验证防护效力。

风险分析依据国内外安全标准、安全实践等,对架构进行全面综合评估。

修复方案根据分析结果,给出有针对性的、成熟的、落地的解决方案。


服务交付物

  • 《资产统计表》
    《重要资产赋值表》
    《资产识别会议纪要》
    《网络设备配置核查报告》

  • 《系统漏洞分析报告》
    《渗透测试报告》
    《风险评估报告》

  • 《网络安全加固修复建议》
    《差距分析报告》
    《差距分析报告》

客户收益

01-资产清晰

企业清晰掌握资产基础信息及安全现状

02-安全现状

清晰企业面临的风险及潜在威胁,识别安全差距及不足

03-安全规划

提供可参考落地的安全建设规划方案,实现整体安全

04-安全意识

提升企业的安全意识,加强安全管理建设



昆仑联通咨询中心

昆仑联通专业服务团队将为您提供解决方案推荐、产品选型等专业售前咨询服务,助您数字化转型!
服务热线请拨打:400-100-7040

网站右侧客服图片