网络安全风险评估-logo
云市场服务保障
*请勿线下交易!90%的欺诈、纠纷、资金盗取均由线下交易导致。

商品介绍

产品亮点

1、更准确地认识风险 系统地评估资产风险事件发生的概率大小和概率分布,及发生后损失的严重程度。帮助区分主要风险和次要风险。 2、保证规划和合理性和可行性 正确反映各风险对信息安全的不同影响,使规划的结果更合理可靠,使在此基础上制定的计划具有现实的可行性。 3、合理选择高效的风险对策组合 风险对策会付出一定代价,需将不同风险对策的适用性与不同风险的后果结合考虑,使不同风险选择适宜的风险对策,形成高效的风险对策组合。

产品说明

一、风险评估模型

   1、对资产进行识别,并对资产的价值进行赋值 ;
   2、对威胁进行识别,描述威胁的属性,并对威胁出现的频率赋值 ;
   3、对脆弱性进行识别,并对具体资产的脆弱性的严重程度赋值 ;
   4、根据威胁及威胁利用脆弱性的难易程度判断安全事件发生的可能性 ;
   5、根据脆弱性的严重程度及安全事件所作用的资产的价值计算安全事件造成的损失 ;
   6、根据安全事件发生的可能性以及安全事件出现后的损失,计算安全事件一旦发生对组织的影响,即风险值。

 

二、风险评估内容

   第一步:评估准备

       1、项目成员人、工具包、访谈表单、流程;
       2、制定风险评估方案;
       3、了解应用系统、主机、数据库、网络环境、安全设备、组织架构、管理制度等。

   第二步:技术评估

       1、基线评估:对主机、网络设备、数据库、中间件(账户安全、访问控制、网络安全等27项);
       2、应用评估:安全功能、日常维护(身份认证、访问权限控制、传输安全等12项);
       3、渗透测试:业务系统、APP程序、微信小程序(信息泄露、注入漏洞、逻辑错误等15项)。

   第三步:管理评估

       1、技术管理评估:物理环境、通信与操作管理、访问控制、系统开发与维护、业务连续性;
       2、组织管理评估:安全策略、组织安全、资产分类与控制、人员安全、符合性。

   第四步:评估报告

       1、列出在风险评估工作中,发现的重要资产分布、脆弱性分布及综合威胁分布;
       2、详细描述安全风险现状及评估分析结果;
       3、提出风险控制方案,为之后的加固整改提出合理化建议。

 

三、我们的优势

   1、专业化项目管理

       项目经理制定严谨的评估计划,全程把控项目进度。

   2、资深评估专家

       专门负责资产评估和管理评估工作,保证评估的可靠性。

   3、安全技术大牛

       专职负责技术评估,技术培训工作。保证评估可靠性。

   4、针对性整改方案

       针对评估结果,提出相关风险控制方案。

 

产品参数

交付方式人工服务
质保时间365天
交付时间7天
开票主体润成安全技术有限公司
所属类目安全管理与服务
上架日期2022-11-14

售后支持范围

支持 7*24小时为您提供线上紧急应急响应技术支持

产品资质

  • 产品资质
    商品介绍图片
  • 产品资质
    商品介绍图片
  • 产品资质
    商品介绍图片
  • 产品资质
    商品介绍图片
本页面内容由服务商提供

商品价格(此处价格仅供参考,实际价格以选配后的价格为准)

版本名称计费项新购
风险评估测试版本基础价格50元

使用指南

立即下载

客户案例

学校伙伴:天津市建筑工程学校、天津现代职业技术学院、天津师范大学、天津商务职业学院等

金融伙伴:企业银行(中国)有限公司、天弘基金管理有限公司、渤海财产保险股份有限公司等

医疗伙伴:天津医科大学眼科医院、天津慧医综合门诊部有限公司、天津市环湖医院等

其他优秀企业:华为技术有限公司、中国联通天津分公司、中国电信天津分公司, 中国电建市政建设集团有限公司、中铁十八局第四工程公司。

 

 

用户评论

综合评分
--

暂无评价

安全
4009030002 转15814
15522368135
15692272779

建议您还可搭配以下商品

网站云
在网站交付后,为本店铺的定制解决方案类商品提供安全维护类服务,包括但不限于安全漏洞扫描、内容安全服务、售后维保服务,为用户建立和持续优化网站安全防御体系。
250
【飞塔Fortinet官方镜像】FortiManager V6/V7(BYOL)集中管理器
FortiManager 提供统一的管理,在各种复杂混合环境中实现一致的安全性,防御安全威胁。主要优势包括使用最佳实践模板加速零接触配置,支持大规模部署 SD-WAN,简化 Fortinet Security Fabric 安全架构之间的工作流程,并与 500 多个生态系统合作伙伴集成。
1
安全服务 云安全服务(渗透测试/漏洞扫描/安全加固/病毒清除/护网重保/故障处理)
金箍棒针对阿里云云安全中心、态势感知的威胁告警提示内容,安全专家人工服务帮您进行:漏洞扫描、安全巡检、安全加固、渗透测试、病毒清除、护网重保等,提供全面的安全服务。
0.40
CloudGuard Check Point Security Management(BYOL)
R81 安全管理平台是Check Point公司推出的最新的威胁防护和安全管理软件,可以为您的整个资产、本地网络、云网络和工作负载、远程用户及其对云应用程序、互联网和物联网的访问保驾护航。CheckPoint是一家总部位于以色列的安全公司。
0
聚信等保合规云管平台/等保套餐/标准版
等保合规云管平台是一套适用于云环境的云安全管理平台,产品符合网络安全等级保护基本要求,融合多种安全能力、云化接入、一键部署,满足企业等保二级及三级合规需求,保障用户顺利通过等保测评。
12000
Fortinet FortiManager 集中管理平台
Fortinet FortiManager通过易于使用的、集中式的管理控制台,让您可以保持对FortiGate和FortiAP拓扑的控制。轻松控制数千个支持FortiOS的设备的安全策略、FortiGuard安全版本更新、固件版本和个人配置的部署。FortiManager可以为您的安全管理节省大量的时间,如设备自动发现,组管理,全局策略,审计功能以及管理复杂VPN环境的能力。
0
服务器维护 云服务器安全代维 运维服务包年 服务器维护 数据库维护
企业信息化安全运维维护,业务应用托管代运维服务,7×24专业代维运维服务,服务器运维安全、稳定,专业团队标准化运维服务,网站运维,服务器代维,服务器托管、网站托管、安全代维,清除木马等,堡垒机
10
【FortiProxy官方镜像】飞塔Fortinet—FortiProxy-安全网关
FortiProxy 是一款 安全 Web 网关产品,结合Web、视频和DNS 过滤、数据泄露防护、反病毒、入侵防护、浏览器隔离和高级威胁防护等多种深度安全防御技术,全方位保护员工免受各类网络攻击。
1
CloudGuard Check Point Network Security Gateway(BYOL)
R81 安全管理平台是CheckPoint公司推出的最新的威胁防护和安全管理软件,可以为您的整个资产、本地网络、云网络和工作负载、远程用户及其对云应用程序、互联网和物联网的访问保驾护航。本镜像为Check Point安全网关(防火墙)
0
【飞塔FortiManager-license】Fortinet—集中管理器
FortiManager 提供统一的管理,在各种复杂混合环境中实现一致的安全性,防御安全威胁。主要优势包括使用最佳实践模板加速零接触配置,支持大规模部署 SD-WAN,简化 Fortinet Security Fabric 安全架构之间的工作流程,并与 500 多个生态系统合作伙伴集成。
396