易聆科資深精干的信息安全技術服務團隊,以深入用戶業務、貼近用戶需求為導向,以豐富的安全服務經驗為基礎,給客戶提供高品質的信息安全技術服務。
醫院化(體檢、急診、治病、康復) 信息安全技術服務體系
專注于全球信息安全技術發展
專業化技術服務隊伍,豐富的工程實施經驗
標準化項目管理,成熟的服務品質保證
服務項目 | 服務名稱 | 服務描述 |
---|---|---|
漏洞掃描 | 主機漏洞掃描 | 由易聆科安全專家及專業人員依據經驗及最新的安全漏洞庫對客戶實施持續性的信息安全主機系統層面的漏洞檢測保障服務工作,包含以下內容: 1)利用安全漏洞掃描工具掃描信息系統中的服務器、交換機、防火墻、終端主機等,對安全漏洞、弱口令等進行漏洞掃描,提供漏洞修復建議; 2)指導客戶進行安全加固; 3)對安全加固的結果進行第2次掃描復核。 |
Web漏洞掃描 | 由易聆科安全專家及專業人員依據經驗及最新的安全工具對客戶專業的Web門戶站點實施信息安全Web應用層面的安全檢測保障服務工作,包含以下內容:1)利用WEB安全漏洞掃描工具掃描WEB系統中可能存在的安全隱患和漏洞,提供漏洞修復建議; 2)指導客戶進行安全加固; 3)對安全加固的結果進行第2次掃描復核。 | |
滲透測試 | 滲透測試 | 由易聆科安全專家通過人工及自動化的檢測手段模擬黑客可能使用的攻擊技術和漏洞發現技術,對目標系統的安全作深入的探測,發現系統最脆弱的環節,并提供安全解決建議;測試過程中對客戶進行安全加固指導;并對安全加固的結果進行第2次滲透復核。 |
基線檢查 | 基線檢查 | 由易聆科信息安全專業人員實施以下安全保障服務內容,包含1)根據客戶的系統安全基線,對系統的各項配置(等)進行核查,評估系統配置與安全基線的差距并給出改進建議。提交檢查報告。 |
WEB應用安全評估 | WEB應用安全評估 | 對web應用平臺深度評測從管理及技術層面進行全面的安全評估,以發現WEB系統環境中存在的安全缺陷,提出安全的修復建議報告。 |
新系統上線安檢 | 新系統上線安檢 | 由易聆科安全專家及專業人員對于新上線的信息系統進行上線安全檢查工作,主要在客戶新業務系統上線之前對系統網絡層面、主機系統軟件、安全配置、應用程序漏洞等進行安全評估,以確保系統上線后得到安全保障。 |
應急響應 | 應急響應 | 安全應急響應主要是針對安全事件發生時,及時,準確的解決安全事件,化解安全危機、將安全事件的風險及損失降到最低。 |
政府信息安全績效評估支持服務 | 服務器漏洞掃描服務 | 經被服務單位授權后開展3次及以上掃描,包括發現掃描、復核掃描,每次漏洞掃描后編制系統漏洞掃描報告。 |
系統應用層漏洞掃描服務 | 年度內開展4次掃描,包括發現掃描、復核掃描。每次掃描用IBM Appscan、HP WVS和平臺提供的掃描工具進行交叉掃描,編制應用系統掃描報告。 | |
終端漏洞掃描服務 | 年度內開展2次及以上掃描,包括發現掃描、復核掃描,編寫終端掃描報告。 | |
系統滲透測試服務 | 根據滲透測試范圍,制定滲透測試實施方案,按計劃定期開展滲透測試,編寫滲透測試報告。 | |
政府信息安全聯合檢查支持服務 | 信息安全制度建設落實服務 | 起草制度初稿,推動制度體系按要求建設,跟進制度落實情況,匯總制度執行記錄。 |
信息系統等級保護服務 | 對需備案信息系統進行調研,了解信息系統情況。對信息系統進行定級,編寫定級報告,并到網監備案,獲得備案證明。 | |
信息安全風險評估服務 | 對信息資源進行識別、漏洞檢測、脆弱性分析和風險識別等,編制風險評估工作方案、會議方案、總結報告等。 | |
信息系統應急演練 | 協助制定演練計劃和演練方案,派員參與演練過程和協助修訂應急預案 | |
安全意識教育培訓服務 | 準備培訓課件、安排培訓講師 | |
下屬機構信息安全檢查服務 | 起草信息安全檢查方案和安全檢查專題會議材料,協助進行現場檢查,編制安全檢查總結。 | |
聯合檢查自查及咨詢服務 | 制定聯合檢查自查表,逐項進行自查。聯合檢查現場檢查前一周,制定終端安全檢查表,對內網終端、外網終端的合規使用進行抽查,并根據聯合檢查51項指標,逐項準備現場檢查所需材料,并打印裝訂成冊 |