風(fēng)險(xiǎn)評(píng)估服務(wù)
風(fēng)險(xiǎn)評(píng)估服務(wù)是通過(guò)云上運(yùn)行的信息系統(tǒng)開(kāi)展全面的資產(chǎn)識(shí)別、威脅識(shí)別與分析以及脆弱性識(shí)別與分析,從云基礎(chǔ)設(shè)施、云上安全設(shè)施、云上數(shù)據(jù)、監(jiān)控審計(jì)措施、應(yīng)用等方面進(jìn)行整體安全性評(píng)估。通過(guò)對(duì)云上資產(chǎn)開(kāi)展全面的風(fēng)險(xiǎn)評(píng)估活動(dòng)或者主機(jī)、Web漏洞掃描服務(wù),為客戶提供基線加固、漏洞修復(fù)、組件升級(jí)等服務(wù)。
什么是風(fēng)險(xiǎn)評(píng)估服務(wù)
服務(wù)內(nèi)容
為確保在安全風(fēng)險(xiǎn)評(píng)估過(guò)程中業(yè)務(wù)的可靠性和安全性,安全管家將根據(jù)您的網(wǎng)絡(luò)系統(tǒng)評(píng)估業(yè)務(wù)情況,與您一起確定檢查計(jì)劃、風(fēng)險(xiǎn)規(guī)避措施、應(yīng)急預(yù)案措施和授權(quán)說(shuō)明,防止并能夠及時(shí)應(yīng)對(duì)在檢查過(guò)程中發(fā)生的意外事件。
服務(wù)類別 | 服務(wù)內(nèi)容 | 服務(wù)方式 |
網(wǎng)絡(luò)安全評(píng)估 |
| 人工檢查和工具掃描 |
主機(jī)安全評(píng)估 |
| 人工檢查和工具掃描 |
應(yīng)用安全評(píng)估 |
| 人工發(fā)現(xiàn)和工具掃描 |
服務(wù)流程
安全風(fēng)險(xiǎn)評(píng)估包含以下階段:
線上評(píng)估。
主要完成線上評(píng)估工作的實(shí)施,即通過(guò)資產(chǎn)調(diào)查、安全基線掃描、漏洞掃描、人員訪談等方式,了解業(yè)務(wù)系統(tǒng)的安全現(xiàn)狀,為風(fēng)險(xiǎn)分析提供資料。
數(shù)據(jù)分析。
主要對(duì)現(xiàn)場(chǎng)評(píng)估階段采集的數(shù)據(jù)進(jìn)行分析、整理,為風(fēng)險(xiǎn)評(píng)估報(bào)告的撰寫(xiě)提供依據(jù)。
報(bào)告撰寫(xiě)。
主要完成風(fēng)險(xiǎn)評(píng)估報(bào)告的撰寫(xiě)、修訂。根據(jù)數(shù)據(jù)分析的結(jié)果,撰寫(xiě)評(píng)估報(bào)告,并針對(duì)業(yè)務(wù)系統(tǒng)存在的安全風(fēng)險(xiǎn)、安全隱患提供修復(fù)建議。與業(yè)務(wù)負(fù)責(zé)人進(jìn)行溝通,修訂評(píng)估報(bào)告等。
輸出結(jié)果。
風(fēng)險(xiǎn)評(píng)估完成后,安全管家最終輸出安全風(fēng)險(xiǎn)評(píng)估報(bào)告。
安全風(fēng)險(xiǎn)評(píng)估服務(wù)的主要過(guò)程如下圖所示:
購(gòu)買(mǎi)風(fēng)險(xiǎn)評(píng)估服務(wù)
在售賣(mài)頁(yè)選擇需要購(gòu)買(mǎi)的服務(wù)規(guī)格、購(gòu)買(mǎi)數(shù)量等信息。
選中服務(wù)規(guī)格后,系統(tǒng)自動(dòng)顯示該服務(wù)規(guī)格的服務(wù)內(nèi)容。請(qǐng)仔細(xì)查閱服務(wù)內(nèi)容,并選購(gòu)合適的服務(wù)規(guī)格。
單擊立即購(gòu)買(mǎi)并完成支付。
下載風(fēng)險(xiǎn)評(píng)估報(bào)告
登錄安全管家控制臺(tái)。
在左側(cè)導(dǎo)航欄,選擇。
在風(fēng)險(xiǎn)評(píng)估頁(yè)面,找到目標(biāo)服務(wù)報(bào)告,在操作列單擊下載。