客户痛点

信息系统安全 “零”基础建设,安全法律法规条例密集出台,无法全面满足合规要求。
IT资产类别、数量庞大,管理分散、缺少统一管控手段。
安全需求从“满足合规”到“对抗实战”的演变,网络系统的防御力量和对抗能力成为关注的重点。
大数据、云计算等新技术的广泛运用使得网络安全面临着极大的挑战。

服务介绍

应急预案和演练服务

通过预设的安全事件或预案场景,开展应急演练,验证应急预案的合理性、检验应急响应工作的有效性,并根据实际演练情况完善应急预案,提高应急预案的实用性。

风险评估服务

通过对用户网络系统进行全面了解和风险掌控评估,分析信息系统及其所依托的网络架构、网络设备、安全设备、中间件、数据库的安全现状,识别组织面临的网络与信息安全威胁和风险,明确采取何种有效措施以减少安全事件发生,降低业务系统的脆弱性。同时,全面掌握用户组织的安全防护现状,检验网络与信息安全规划建设的成效,为管理层加强网络与信息安全保护管理工作提供科学的决策依据。

应急响应服务

参照信息安全事件响应处理相关标准,遇到重大或突发事件后采取应急措施和行动,帮助用户快速响应和处理信息安全事件并从中恢复业务,降低业务影响。应急响应所处置的突发事件包括硬件、产品、网络、配置等方面的故障,也包括各类安全事件,如:黑客攻击、木马病毒、异常流量、Web攻击等。

攻防演练服务

对用户目前现有防御措施(包括可能的实时动态防御)进行深度评估渗透,对目标系统、人员、软硬件设备、基础架构,进行多维度、多手段、对抗性模拟攻击,旨在发现可能被入侵的薄弱点,并以此为跳板将攻击渗透结果最大化(包括系统提权、控制业务、获取信息),进而检验现有防御措施的实际安全性和运营保障的有效性。

实战攻防演习(红队)服务

帮助用户组建一支专业的网络攻防演习攻击队,为用户单位提供攻防演习实战攻击服务,找出各种可能被入侵的风险点,以攻击结论为依据,出具攻防演习攻击测试报告,为用户单位在攻防演习中取得成绩和荣誉。

实战攻防演习(蓝队)服务

根据国家及行业年度网络攻防演习要求,安排安全工程师进行现场值守,提供事前安全自查与整改、事中防护保障、事后总结安全防守保障服务,帮助客户监控防御、溯源得分、解决攻击事件,协助客户顺利完成攻防演习工作。

网络安全等级保护咨询服务

对标等级保护要求,指导用户单位信息系统的建设,协助用户单位完成定级备案、现状梳理、差距测评、加固整改,帮助用户单位能够顺利通过等级保护测评相关工作。

商用密码应用安全性评估服务

对标密码应用基本要求等法律法规标准,协助用户单位在采用商用密码技术、产品和服务集成建设的网络和信息系统中,对其密码应用的合规性、正确性和有效性进行评估。

安全培训服务

依据国家信息安全法律、法规、相关标准,结合实践经验设计,包括安全意识培训、安全运维培训、应急响应培训等,对信息安全管理人员、信息安全技术人员、单位全员针对性的提供所需掌握网络安全知识和技能的培训课程和专业讲师,提升员工安全意识和技术能力。

服务亮点

专业的攻防队伍 中国东信安全团队的核心成员大多来自于百度、腾讯、阿里等一线互联网企业,对信息安全有深刻的认识和理解,团队成员具备多年攻防实战经验,多次获得国内和国际上信息安全大奖。

优质的安全服务水平 中国东信具有中国网络安全审查技术与认证中心(CCRC)颁发的信息系统安全集成、软件安全开发,信息安全风险评估三项核心技术服务资质证书,连续两年成为中国东盟博览会2020和2021年的主要安全服务支撑单位。在广西2021年第七届网络安全技术大赛夺得总分第一名,防守“零”失分的优异成绩,荣膺广西首个国家互联网应急中心CNCERT网络安全应急服务省级支撑单位。

应用场景

等级保护建设、整改和加固

政府机关、金融机构、电信、能源、企业等全行业用户和单位,要求必须要做等保,并在测评过程中发现不满足项,立项整改。

国密改造和密码安全建设

密码法规定基础信息网络、关键信息基础设施、等保三级以上系统都必须过密评;传统的代码层面加密能力不够安全,应从采取国产密码改造的方式去建设。

“网络安全实战攻防演练”

国家每年举行实战攻防演练比赛,包括国家公安部举行的国家级赛事、各行业内的小规模赛事。参赛单位因安全防护能力差、缺乏专业队伍支持,将导致成绩不佳,被国家、上级监管单位的通报批评、影响单位年度绩效、领导声望。

网络安全检查

随着近年来国内安全政策和法规井喷式的颁布和实施,各行业监管单位被赋予了监管职能,需完成每年的行业内的安全检查工作,被监管单位则需接受安全检查。

典型案例

  • 某省大数据发展局规划建设一套信息化系统,构建信息安全底座,并要求充分利旧原有的安全设施和网络资源,实现“整体保合规、制度可落地、组织趋完善、技术较先进,安全可运营”效果。

  • 某省“生态云”平台密码改造项目,对自有业务云,遵照GB/T 39786-2021,进行国产密码应用改造,通过密改,实现整体“生态云”的密码底座建设,并实现密码应用、密码算法国产化。

  • 某省政务系统网络安全检查和评估项目,每年开展全省政务系统的安全检查,有效提升行业监管水平、全省厅局安全管理水平,全面提升政务云、政务系统的安全性。

微信公众号
使用微信扫一扫
或在微信中搜索
"中国—东盟信息港股份有限公司"
在线咨询
热线电话
举报监督
4006716888
按需定制个性化数字转型方案,全程360°服务
立即咨询