办理流程

申请接入

安全检测

安全加固

批准入网

精选服务

产品特性

 

免费检测型

 

基础保障型

 

增强防护型

涵盖基础保障型所有内容

全面抵御型

涵盖增强防护型所有内容

自主定制型

 

适用范围
互联网网站
中、小型网站及应用
媒体、医疗、教育等行业网站
需要满足监管机构的合规性要求的单位
根据需求量身定制的单位
安全等级
基础服务
一站式安全检测
需要了解自身安全问题
保障网站业务顺畅运行
需要更高安全防护保障
针对安全问题进行加固防护
实时监测预警并提供解决方案
等保二级、三级(基础、高级版)均适用
权威安全审计、代码审计,实时安全监测
提供预警通知和应急处理方案
一站式安全服务解决方案
安全专家定制方案
服务内容自主选择
安全运维
/
7*24小时安全专家值守服务
系统安全周报
安全认证培训
重大事件专题报告
7*24小时安全专家值守服务
系统安全周报
1对1安全专家7*24小时服务
系统安全日/周报
安全认证培训
重大事件专题报告
专家定制
服务器数量
/
5台以下
20台以下
50台以下
不限
服务内容
虚假或欺诈网站检测
挂马或恶意网站检测
违法内容网站检测
网站敏感内容检测


资产探测服务
安全漏洞检测服务
安全事件监测服务
内容监测服务
代码泄露监测服务
网站可用性监测服务
重大威胁预警服务
安全事件通报服务
安全资讯推送服务
7*24小时安全专家值守服务
系统安全周报
套餐服务介绍



基础保障型所有内容
渗透测试
安全加固
网络钓鱼监测处置
木马样本分析处置
网页防篡改
安全认证培训
重大事件专题报告


套餐服务介绍
增强防护型所有内容
安全风险评估服务
应急响应服务
安全运维
代码审计
云防火墙
云解析服务
数据库审计
等保合规安全服务
保服务
安全认证培训
1对1安全专家7*24小时服务
系统安全日报
套餐服务介绍





基础保障型所有内容
增强防护型所有内容
全面抵御型所有内容
自主定制




套餐服务介绍
安全标识
/
安全标识
安全标识
安全标识
安全标识
服务周期
/
1年
1年
1年
1年
业务办理

支撑单位

基础保障型
增强防护型
全面抵御型
自主定制型
服务名称 服务介绍
资产探测服务 通过分布式爬虫技术,对区域或行业目标网站进行全网爬取与分析,获得web资产底数信息,进行基础数据的收集与持续更新,协助开展网站摸底工作,检查与校验网站备案情况等。
安全漏洞检测服务 通过大数据漏洞扫描技术,定期对目标网站进行全面的安全漏洞扫描,发现系统存在的各类安全隐患,并持续跟踪漏洞修复情况。
安全事件监测服务 对网站进行页面资源与指纹信息的分析,通过监测技术对各类安全事件进行全面分析感知,包括篡改、暗链、黑页、挂马、后门等,并向相关部门和人员进行定向安全通报。
内容监测服务 对系统出现的敏感词、外链、错链、坏链、错别字等内容进行全面监测。
代码泄露监测服务 通过多重关键词匹配等技术手段对关键的系统代码数据进行审计监控,对GitHub等平台代码库进行监测,及时发现用户公司网站或系统代码泄露事件并预警,降低代码泄露风险和不良影响。
网站可用性监测服务 采用分布式节点进行数据监测,以多链路多点监测形式,发现在不同区域内网站系统的多线路访问可用性情况。
重大威胁预警服务 通过对国内外互联网上最新网络安全威胁情报的实时监控,能第一时间获取最新安全威胁,形成专有的基础指纹信息库。当互联网上有重大安全事件或者0day漏洞爆发时,根据指纹匹配对用户进行快速的初步预警,然后根据精确的检测策略,对用户进行精确的预警并且提供0day预警报告。
安全事件通报服务 监测发现的网络安全问题与事件情况,经过安全专家人工验证核实后,结合网络安全态势感知通报体系内部工作流程,依据信息系统基础数据库中的分类分级信息,提供预警和通报服务,使用邮件、短信等方式确保安全问题与事件简报、报告可发送到相关单位与个人。
安全资讯推送服务 将每天收集互联网上最新的安全事件和动态,编制最新的安全资讯推送给用户,资讯内容将涵盖本周总体安全状况、最新病毒、漏洞以及影响较大的安全事件等等,同时还包括全新的安全技术、攻击手法、安全技术大会等行业技术信息等内容。
7*24小时安全专家值守服务 提供7*24小时的安全值守和应急响应服务。监测期间如发现中高危安全漏洞或网站被DDoS攻击、被篡改等重大安全事件,安全专家团队会第一时间应急响应,对事件进行验证并评估风险和影响范围,协助用户进行应急处置,使安全风险可知、可管、可控,减小不良影响和损失。
系统安全周报 以周为单位分析当前系统安全态势并提供针对性解决方案。
服务名称 服务介绍
基础保障型所有内容 资产探测服务/安全漏洞检测服务/安全事件监测服务/内容监测服务/代码泄露监测服务/网站可用性监测服务/重大威胁预警服务/安全事件通报服务/安全资讯推送服务/7*24小时安全专家值守服务/系统安全周报。
渗透测试 利用网络安全扫描器、安全测试工具和富有经验的安全工程师的人工经验对网络中的核心服务器及重要的网络设备,包括服务器、网络设备、防火墙等进行非破坏性质的模拟黑客攻击,目的是侵入系统并获取机密信息并将入侵的过程和细节产生报告。
安全加固 让加固对象满足安全基线要求,其次采用优化配置、调整安全策略、安装补丁、安装安全软件等方式进行加固,在尽量不影响加固对象原有功能和性能的基础上,解决在安全评估中发现的安全问题,修补其中存在的漏洞。同时在安全加固的过程中遵循严格的风险控制策略,避免对系统造成破坏和影响。
网络钓鱼监测处置 为用户单位提供网络钓鱼事件的监测、通报、投诉受理和处置服务,以降低网络钓鱼事件对用户单位及其用户造成的严重危害以及可能的经济财产损失。
木马样本分析处置 为用户单位提供木马样本分析、木马特征监测以及木马控制服务器处置服务,一方面帮助用户及时了解木马的具体攻击原理、方法,以便采取有效应对措施,另一方面根据用户要求对木马的传播、控制等环节进行有效处置,停止木马攻击,以减小木马事件对用户单位及其用户造成的严重危害以及可能的经济损失。
网页防篡改 提供专业防篡改软件,部署于网站服务器中,支持主流的web服务器和操作系统,实现网页防篡改功能,防止绕过WAF的残余风险攻击。
安全认证培训 提升用户内部员工安全认知,让员工认识到信息安全意识不足对组织可能造成的危害,传导应正确恪守的行为方式;通过全员安全意识的理论培训和案例分析以及关键行为上的最佳实践指导,让信息安全“人防“保障有效支撑业务高效稳定运行。培训内容包括用户的上网安全、邮件安全、通信安全等常见的安全意识内容。
重大事件专题报告 如0day或监测用户网站群发生重大安全事件,可针对性的提供专题报告。
服务名称 服务介绍
增强防护型所有内容 资产探测服务/安全漏洞检测服务/安全事件监测服务/内容监测服务/代码泄露监测服务/网站可用性监测服务/重大威胁预警服务/安全事件通报服务/安全资讯推送服务/7*24小时安全专家值守服务/系统安全周报/渗透测试/安全加固/网络钓鱼监测处置/木马样本分析处置/网页防篡改/安全认证培训/重大事件专题报告。
安全风险评估服务 服务工程师通过自研工具对组织信息资产面临的威胁、存在的脆弱性、现有防护措施及综合作用而带来风险的发生可能性进行评估,最终提供完整的风险评估报告及修复建议。
应急响应服务 当发生外部黑客入侵、数据泄露、木马病毒等突发安全事件时,提供包括事件检测与分析、风险抑制、问题处置、协助业务恢复的服务,能够协助用户快速止损,最大化降低安全事件带来的影响。
安全运维 安全专家以驻场式服务和远程响应式服务为主,覆盖从物理通信到网路、操作系统、主机应用、数据库等各个层面的安全需求。
代码审计 给应用进行深度加密、加壳保护的安全技术产品,可保护应用远离恶意破解、反编译、二次打包,内存抓取等威胁。
云防火墙 为用户提供互联网边界的防护,解决云上访问控制的统一管理与日志审计的安全与管理需求。
云解析服务 安全、快速、稳定、可扩展的权威DNS服务,为企业和开发者将易于管理识别的域名转换为计算机用于互连通信的数字IP地址,从而将用户的访问路由到相应的网站或应用服务器。
数据库审计 可以帮助企业监视并记录对数据库服务器的各类操作行为,通过对数据的分析,实时地、智能地解析对数据库服务器的各种操作,并记入审计数据库中以便日后进行查询、分析、过滤,实现对目标数据库系统的用户操作的监控和审计。
等保合规安全服务 为用户提供完整的、系统化的网络安全等级保护合规建设和测评服务的渠道,帮助企业快速满足国家实行网络安全等级保护制度。
重保服务 在重要会议或重大活动期间保障网络基础设施、重点网站和业务系统安全,通过明确的职责分工与协作,提供专项的安全服务,能在各种异常情况下快速应对,使活动期间的客户业务系统安全平稳运行。
安全认证培训 提升用户内部员工安全认知,让员工认识到信息安全意识不足对组织可能造成的危害,传导应正确恪守的行为方式;通过全员安全意识的理论培训和案例分析以及关键行为上的最佳实践指导,让信息安全“人防“保障有效支撑业务高效稳定运行。培训内容包括用户的上网安全、邮件安全、通信安全等常见的安全意识内容。
1对1安全专家7*24小时服务 提供7*24小时的安全值守和应急响应服务。监测期间如发现中高危安全漏洞或网站被DDoS攻击、被篡改等重大安全事件,安全专家团队会第一时间应急响应,对事件进行验证并评估风险和影响范围,协助用户进行应急处置,使安全风险可知、可管、可控,减小不良影响和损失。
系统安全日报 每日推送系统安全日报,随时掌握系统最新安全态势。
服务名称 服务介绍
所有服务内容定制 资产探测服务/安全漏洞检测服务/安全事件监测服务/内容监测服务/代码泄露监测服务/网站可用性监测服务/重大威胁预警服务/安全事件通报服务/安全资讯推送服务/7*24小时安全专家值守服务/系统安全周报/渗透测试/安全加固/网络钓鱼监测处置/木马样本分析处置/网页防篡改/安全认证培训/重大事件专题报告/安全风险评估服务/应急响应服务/安全运维/代码审计/云防火墙/云解析服务/数据库审计/等保合规安全服务/重保服务/安全认证培训/1对1安全专家7*24小时服务/系统安全日报。