企業越來越依賴於開放的互聯網路、自動化流程和電子資料,隨著IT對企業的價值日益增加和網路的更加開放、互聯,資訊安全問題日益凸現。有效的資訊安全管理是保證企業持續發展的重要條件。
威發系統具有十餘年網路系統集成經驗,有眾多技術專家和豐富的行業經驗。為客戶提供最優秀整體的網路解決方案和最全面的資訊安全服務(ISS)。
制定安全制度
為資訊安全提供管理、技術方向和支援手段。
通過整體安全制度,對於用戶企業在資訊管理、資訊技術角度上指導用戶執行一些必要的措施來保護自己企業內部所有的資訊、資訊系統和資源,以便為用戶提供經濟、高效率的服務。
資訊安全評估
完整全面評估客戶系統和網路的安全狀況
風險評估是網路安全防禦中的一項重要技術,其原理是根據已知的安全漏洞知識庫,對目標可能存在的安全隱患進行逐項檢查。目標可以是工作站、伺服器、交換機、資料庫應用等各種物件。然後根據掃描結果向系統管理員提供周密可靠的安全性分析報告,為提高網路安全整體水準產生重要依據。
資訊安全產品集成
威發系統結合自身資訊安全的最佳實踐與安全產品的安裝運營經驗,向客戶提供全面的資訊安全產品集成服務。在對安全需求的理解,以及企業現有管理制度深入解讀的基礎上,與企業討論安全技術架構的設計,協助企業進行相應安全產品的選型與測試,制定符合企業需求的產品安全規則,並對規則進行測試,使安全防護範圍盡可能地擴大,同時又不影響企業應用的正常進行,並協助客戶實施相關的管理制度,確保滿足客戶目前及未來的業務需求。
資訊安全規劃
從風險管理的角度出發,協助客戶建設符合企業現狀的資訊安全管理系統
在安全策略、規範、管理流程方面分析提取安全保密的需求,指導企業資訊安全方面的決策;通過定義合適的資訊安全程式,為客戶量身定做資訊安全解決方案,協助客戶貫徹執行資訊安全規範與資訊安全標準。
安全合規
幫助用戶建立符合法律法規和國際標準的資訊安全管理體系
借鑒國際最佳標準與實踐經驗(如ISO17799/27001, Cobit, ITIL),幫助客戶提升資訊安全水準,從而獲得相關國際認證(ISO27001)或 滿足法律法規的要求(如SOX)。
安全教育和培訓
提供並幫助客戶安排資訊安全培訓課程。制訂培訓大綱。並具體安排培訓課程。
安全理論基礎培訓
• 作業系統安全管理
• 防火牆的培訓
• 駭客理論&技術
安全加固
修補客戶網路及系統中所有發現的漏洞和安全隱患,並進行安全加固,同時進行安全優化。
服務工程師向用戶報告實施結論的主要形式。包括:
• 作業系統修補、加固和優化。包括各種Unix、NT、Linux系統
• 網路設備的安全修補和配置優化
• 應用軟體安全修補、加固和優化。包括資料庫,CGI等用戶應用程式,Windows系列等用戶端
遠程監控
為客戶提供遠端監控和遠端管理服務,為客戶解決日常遇到得各種問題。
威發建立了一個先進的網路安全監控中心,配備工程師7×24小時值班,為客戶提供第一時間的安全時間回應服務。
緊急回應
緊急回應客戶網路被入侵事件,在最短時間內解決問題
服務週期:7×24×365,快速回應服務,4 小時回應
安全管理(SOC)
幫助客戶建立統一、集中、高效的資訊安全運營中心。
以企業資訊安全總控中心(SOC)為核心,整合包括防火牆、防病毒、入侵檢測、網路系統監控、主機系統監控、安全漏洞掃描等技術工具,形成支援安全事件綜合分析、處理、統一管理的資訊安全系統。