

| 安全架构规划 |
|
安全评估服务的范围非常广泛,从提供企业安全问题综合评估报告到针对某个系统的安全评估,例如网络应用、系统平台、互联网络服务。由于安全涉及到企业的各个部分,安全评估服务还包括物理安全评估。选择安全评估服务,您可以迅速了解企业安全防范能力的强弱。 服务内容 一、安全健康检测 在以下几个方面全面评估贵企业的安全控制措施:策略、组织架构、企业人员、安全控制、资产分类与控制、系统接入控制、网络与系统管理、业务可持续性发展计划、应用开发与维护及可适应性。基于以上收集到的信息,通过公认的安全标准所提出的安全分析报告。安全分析报告将评估当前企业IT安全控制中的强弱点。通过了解当前企业IT安全控制中的不完善之处,对提高贵企业的安全程序和降低风险给于相关的建议。 二、系统安全评估 评估工作范围内的操作系统和关键软件的相关配置,以帮助企业确定如何使授权用户可以有效的、基于安全策略的接入系统,同时防止所有的非授权用户侵入系统,并可以有效的纪录这种企图。关于安全管理的全面评估,包括了:策略,相关的组织架构,相关的个人,资产分类与控制,物理安全,接入控制,网络与系统管理,业务可持续性发展计划,系统维护及可适应性。最终的报告将包括了通过以上方式发现的强弱之处,并从短期及长期两个方面提出改进的建议。 三、互联网安全评估 对网络设计做全面的评估,以决定如何有效的将不被信任的外部网络与您的授权进入的内部被信任的网络与系统相隔离。通过对您所选则的平台(路由器,防火墙,服务器,应用服务器等)的安全性设计评估,来确定它们所提供的功能是否会导致非安全性问题。提交一套测试手段,面向方案范围内的所有组成部分,对那些向您的内部网络获取未经授权的侵入企图进行测试,这种企图来自三个方面:一个低级的独立黑客,一小组有能力的黑客,或是一组具有高度目的性的专业黑客。对安全管理控制手段作出全面的评估,其内容包括:原理,组织结构,职员,产分类和管理,物理安全性,系统访问管理,网络和计算机管理,该服务可以帮助您的企业在面对来自企业内部或外部的潜在威胁时可以泰然面对。 客户受益 一、了解当前企业IT安全控制中的不完善之处,提高相关的安全控制措施并制定相关的流程以保障该安全控制措施可以被有效地执行。IT架构的变更与扩张真正符合企业的需求,建立复杂环境良好的安全管理模式。 二、最大限度减少黑客对网络造成破坏的风险,对网络解决方案的优缺点有透彻的了解,洞察随时间的推移企业对解决方案安全性处理的准备情况。 |
