依托10年安全领域实战经验,为各行业客户提供全生命周期安全保障服务,构建从规划、建设、运营到紧急安全事件处理的完整服务体系。参照等保 2.0 标准及行业最佳实践,已为众多企事业单位提供专业安全服务,有效保障客户业务系统稳定运行和数据安全。
依据等保 2.0 通用及云计算扩展要求、数据安全法规,结合客户组织架构与业务实际,量身搭建整套网络安全管理制度体系,解决制度零散、不合规、难落地等问题,满足等保测评与监管检查要求。
现状调研:摸排现有制度、网络资产、运维流程,梳理管理短板。
框架搭建:围绕人员、资产、权限、运维、数据、应急等维度搭建制度架构。
文稿编制:定制管理制度、运维细则、配套审批表单。
落地优化:适配内部管理模式,提供落地指导,按需动态修订。
《单位网络安全管理制度汇编》(管理制度 + 配套表单) | 频次:每年 1 次
补齐等保合规短板,顺利通过测评检查;厘清岗位职责,标准化日常运维;建立长效管控机制,减少人为安全隐患。
分层开展全员安全宣教与攻防专项实训,依托法律法规、实战靶场、CTF 竞赛体系,全方位提升人员安全素养与实战防护能力。
全员普及培训:普及网络安全法规、基础防护常识,开展安全警示教育,夯实全员安全意识。
专业攻防培训:以 CTF、实战打靶为载体,面向技术人员开展攻防实操教学,组建专业防护队伍。
安全文化督导:协助单位落地常态化安全学习,推进网络安全文化建设。
频次:年度 2 次,同步配合国家网络安全宣传周专项授课 | 交付:培训方案、培训计划、配套授课课件
降低内部误操作带来的安全风险;培养自有安全技术人才,提升自主防御能力;满足等保人员安全管理相关合规要求。
全覆盖办公网、业务网,围绕终端、账号、漏洞、配置开展常态化安全核查,落实高危隐患闭环整改,筑牢内网安全基线。
办公网检查:终端漏洞扫描整改、弱口令排查清理、闲置僵尸账号与无线网接入核查。
业务网检查:制度落地、等保落实、远程运维、口令、日志、备份、漏洞整改全项核验。
两高一弱专项:高危漏洞、内外网端口、弱口令专项排查加固。
密码专项管控:工具检测弱口令、人员密码培训、完善密码定期更换制度。
频次:每年 4 次 | 交付:安全检查报告、专项检查表、整改佐证材料
闭环处置存量安全隐患,补齐等保核查缺陷,规避口令、漏洞引发入侵风险。
针对自研业务系统源代码开展安全审计,深挖代码底层安全缺陷,从开发源头规避注入、越权、文件上传等高危漏洞。
源码安全扫描:采用自动化工具 + 人工复核,参照 OWASP Top10、行业安全规范,筛查 Java、PHP、Python 等主流代码漏洞。
漏洞分级研判:区分高、中、低危漏洞,标注风险成因、影响范围。
整改方案输出:逐项提供可落地代码优化建议,指导开发人员漏洞修复。
复测验收:修复完毕后二次核验,确认隐患闭环消除。
交付成果:《源代码安全审计报告》
从开发源头管控安全风险,减少上线后被入侵概率,满足等保应用安全合规要求。
依托多引擎漏洞检测工具,对服务器、终端、网络设备、业务系统周期性扫描,精准发现系统漏洞、配置缺陷与安全隐患。
资产摸排,划定扫描范围,合理安排扫描时段避免影响业务;
系统漏洞、端口风险、配置错误、弱口令全面探测,对标 CNNVD 漏洞库;
漏洞分级标注,说明漏洞原理、利用风险;
提供针对性加固建议,配合完成整改复测。
交付成果:漏洞扫描分析报告
提前发现潜在入侵缺口,常态化管控系统隐患,满足等保定期漏洞自查合规。
针对巡检、渗透、代码审计发现的安全漏洞提供全流程整改落地服务,实现隐患闭环治理。
漏洞梳理分级:汇总系统、终端、应用、代码各类漏洞,按风险等级分类。
定制整改方案:结合业务运行现状制定无损修复方案,规避停机故障。
落地整改实施:协助运维、开发完成补丁升级、配置优化、代码改写、权限加固。
复测验证:修复后复测扫描,确认漏洞彻底消除。
交付成果:漏洞整改验收报告
快速消除安全隐患,杜绝漏洞被恶意利用入侵,满足等保漏洞整改合规要求。
围绕 DDoS、APT 入侵、页面篡改、数据故障等典型安全事件,通过桌面推演 + 实景演练,打磨应急处置流程,完善应急预案。
结合业务编制专项演练方案;
开展桌面推演或实战演练,包含故障、数据恢复实操;
全程记录演练过程,复盘问题并修订应急预案。
交付成果:应急演练总结报告 | 频次:每年 1 次
规范突发事件处置流程,缩短故障处置时长,符合等保应急管理合规要求。
发生病毒入侵、数据泄露、系统瘫痪、APT 攻击等突发安全事件时,7×24 小时快速介入处置,降低业务损失。
紧急研判故障原因,阻断攻击源、隔离受影响资产;
协助系统抢修、数据恢复,尽快恢复业务运行;
事后漏洞排查、入侵溯源,出具整改加固方案。
交付成果:应急处理报告、溯源分析报告
极速止损、遏制风险扩散,排查根源避免同类事件重复爆发。
重大活动、重要时期提供 7×24 小时现场驻场值守,全天候监测系统安全运行状态,保障业务平稳可靠。
实时监控安全设备、业务系统告警日志,及时甄别异常威胁;
优化安全策略,第一时间处置突发安全隐患;
每日输出安全值守日报,重保结束编制整体总结。
交付成果:重保实施方案、每日安全日报、重保总结报告
全程贴身防护,全力规避重保期安全事故,圆满完成安保保障任务。
以黑客视角从全网维度摸排企业公网资产、收敛互联网攻击面,同步全渠道监测企业涉密文档、源码、隐私数据外泄风险,一站式解决影子资产遗漏、资产暴露泄密、敏感数据外流三大隐患。
全域资产探测:依托 IP、域名、备案、证书、C 段等多维度关联算法,自动摸排域名、IP、网站、小程序、IoT、子域名等全品类公网资产,精准挖掘遗忘、未备案、下属分子公司未知影子资产。
资产风险核验:联动 CNNVD 漏洞库、4000+POC 规则,扫描暴露端口、弱口令、高危漏洞、错误配置,标记高危暴露资产风险等级。
资产台账梳理:区分在用 / 闲置 / 废弃资产,完善资产归属、业务用途、运维责任人信息,形成可视化互联网资产清单。
全渠道情报巡检:覆盖开源代码仓库、网盘、文库、公众号、社交平台、暗网、搜索引擎快照,监测企业源码、合同、员工信息、业务数据、账号密钥外泄情况。
泄露信息核验定级:过滤无效误报,区分高 / 中 / 低危泄露内容,核查泄露范围、泄露源头与实际影响程度。
整改处置指导:针对泄密资产、泄露文档提供下架、删源、加固整改方案,跟踪闭环整改落地。
频次:服务期内 1 次/年 | 交付:《资产暴露风险报告》(含完整资产清单、漏洞明细、敏感泄露汇总、整改建议)
摸清全网家底:消除公网资产盲区,实现全资产可视化管理;提前防范泄密:早发现数据外泄隐患,及时止损;满足合规自查:可用于等保测评、网信监管自查。
针对防火墙、交换机、服务器、数据库、安全设备做标准化基线配置加固,修正错误配置、收紧权限、关闭高危端口,夯实设备底层安全基线。
全设备配置梳理,对照等保基线规范核查配置漏洞;
操作系统、数据库、网络设备权限优化、无用服务关停;
日志、审计、访问策略规范化配置;
加固完成后复测验证,留存配置备份。
交付成果:设备基线核查报告、安全加固实施方案、加固验收报告 | 频次:年度 1-2 次
消除配置漏洞带来的入侵隐患,大幅降低暴力破解、越权访问风险。
以黑客视角开展黑盒渗透测试,模拟真实入侵路径挖掘 Web、接口、内网潜藏漏洞,区别于自动化扫描,侧重利用漏洞横向突破业务系统边界。
黑盒测试:无内部资料,从公网入口逐层渗透探测;
白盒测试:配合开发文档,深挖应用逻辑漏洞;
漏洞分级,列明利用路径、危害,配套落地修复方案;
整改复测,闭环高危漏洞。
交付成果:渗透测试报告、漏洞整改清单 | 频次:年度 1~2 次、系统上线前专项测试
提前发现扫描漏报的逻辑漏洞,从实战角度补齐防护短板。
依据《密码法》及密评国标,针对业务系统密码应用现状全维度测评,助力完成商用密码合规整改与密评验收。
密码现状摸排:核查存储、传输、身份认证环节加密落地情况;
六大维度测评:物理、网络、设备、应用、数据、密钥全项检测;
密码改造方案设计:指导 SM2/SM3/SM4 国密算法落地改造;
协助对接测评机构,完成密评取证。
交付成果:密评差距报告、密码整改方案、密评自评报告 | 频次:项目一次性,年度复评 1 次
满足国密合规监管要求,补齐数据加密合规短板。
在原有数据安全评估基础上延伸落地,围绕《数据安全法》《个保法》完成全量数据梳理、分级分类、管控落地。
全域数据资产盘点,梳理业务全生命周期数据流;
按敏感、重要、一般划分数据级别,形成分级目录;
配套数据访问、导出、共享管理制度,划定数据权限边界;
敏感数据防泄露管控方案落地指导。
交付成果:数据资产清单、数据分级分类目录、数据安全治理报告、配套管控制度 | 频次:年度 1 次
满足数据合规检查,防范敏感数据外泄、违规共享被罚。
远程 7×24 小时代运维客户现有防火墙、WAF、堡垒机、主机安全等安全设备,常态化日志分析、告警研判、威胁处置,替代无专职安全员痛点。
安全设备日常运维、策略优化、规则更新;
每日日志汇总、异常告警甄别,误报过滤、真实威胁闭环处置;
月度安全运营简报、季度整体安全总结;
突发安全隐患远程即时处置。
交付成果:月度安全运营报告、季度安全总结、告警处置台账 | 频次:全年常态化按月服务
低成本实现常态化安全运营,不用自建安全团队。
针对政府官网、公示平台、业务门户网站,防护网页被黑客篡改、挂黑链、植入恶意代码风险。
网页源码基线备份,实时监测页面文件变动;
异常篡改自动回滚、告警通知;
定期网站漏洞巡检、弱口令排查;
被篡改后紧急修复溯源。
交付成果:月度网站安全巡检报告、防篡改运行台账 | 频次:全年常态化运维
保障官网页面安全稳定,杜绝舆情及监管问责风险。
面向工厂工控系统、物联网终端、摄像头、智能设备开展专项安全检测,适配工业生产网安全规范要求。
工控 PLC、SCADA 设备漏洞扫描、端口排查;
生产网与办公网边界隔离方案、安全基线加固;
物联网摄像头弱口令、僵尸设备排查与关停;
工控专项应急演练、管理制度编制。
交付成果:工控安全检测报告、物联网资产安全清单、整改方案 | 频次:年度 1 次专项巡检
规避工控勒索病毒、设备被控停工造成生产损失。
针对软硬件采购、第三方外包、开源组件、供应商运维全链路做供应链安全审查,防范第三方引入后门、漏洞、恶意代码风险。
第三方软硬件进场安全检测、厂商安全资质核验;
开源组件 SBOM 清单梳理、开源漏洞排查;
外包服务商运维权限审计、远程接入安全核查;
出具供应商安全准入规范与风险管控方案。
交付成果:供应链安全风险报告、软件物料清单 SBOM、供应商安全管控规范 | 频次:新项目上线必做,年度全供应链复盘 1 次
杜绝供应链投毒漏洞,规避第三方安全事故牵连追责。
围绕勒索病毒爆发场景,事前加固防控、事中应急处置、事后复盘整改一体化专项服务。
事前:终端 / 服务器漏洞加固、备份机制核查、勒索专项巡检;
事中:勒索感染后隔离查杀、加密数据恢复、攻击溯源;
事后:优化防护策略、定制勒索专项应急演练。
交付成果:勒索风险排查报告、应急处置报告、专项防护方案
承接防火墙、WAF、堡垒机、EDR、数据库审计等安全设备规划、部署、调试全流程落地,一站式安全项目集成建设。
结合客户现状做安全产品选型与拓扑方案;
设备上架部署、策略调试、规则优化;
上线验收、运维培训、售后优化。
交付成果:集成实施方案、设备配置文档、项目验收报告
避免产品错配、策略失效,确保安全设备真正发挥防护能力。
依据 DSMM 国家标准,从组织、制度、技术、运营多维度测评企业数据安全成熟度,分级给出提升路线,对标行业数据安全建设标准。
六大能力域现状调研打分,定位成熟度等级;
差距清单梳理,分阶段数据安全提升方案;
落地指导、阶段性复测迭代。
交付成果:DSMM 成熟度测评报告、数据安全提升规划 | 频次:年度 1 次评估
按照零信任 "永不信任、始终验证" 架构,规划身份、网络、应用全链路零信任改造方案,适配远程办公、多云接入场景。
现有网络架构梳理、访问权限现状评估;
零信任身份体系、微隔离、应用隐身方案设计;
协助选型部署零信任网关、终端准入产品;
落地权限最小化改造、上线试运行优化。
交付成果:零信任建设方案、落地实施报告、权限管控规范
解决远程接入泄密、内网横向渗透难题,适配移动化办公安全需求。