安全工程服务

安全工程团队专门从事安全工程领域研究与实践的团队,主要为国内外客户提供等保咨询与建设、安全评测、渗透测试、应急响应、代码审计(安全方向)等专业技术服务,保障软件系统和数据的安全。

主要服务

  • 等保咨询与建设为客户提供全流程的等保体系建设服务,协助客户完善网络安全防护体系,达到国家网络安全等级保护标准要求,同时可提供定制化的等保一体机建设服务,为业务稳定运行保驾护航。

  • CNAS安全评测 根据国家标准GB/T 25000.51,对软件系统进行信息安全性检测,出具CNAS检测报告。

  • 白盾 基于可信计算和行为分析技术,通过对操作系统执行机制的深入理解和管控,保障计算机安全运行可信程序,实时阻断有害攻击,杜绝“零日攻击”的威胁。

  • 安全渗透测试 通过模拟黑客攻击手法对网站和服务器进行全方位安全测试,提前检查漏洞并评估形成安全报告,从而确保网站的安全、服务器安全的稳定运行。

  • 病毒处理 针对病毒事件的受害客户,在当客户系统发生病毒入侵安全突发事件后。立即与客户直接联系对接,了解具体情况,记录问题状况。通过现场和远程掌握事件发生情况,对事件进行排查分析,提供处理意见并协助客户解决病毒入侵事件。

  • 代码审计(代码安全方向)通过分析开发文档和源代码,以工具扫描和人工审核为手段,深入分析应用程序,找到信息系统中潜在的安全风险以及安全编码问题,提升客户信息系统的安全性。

客户案例
某智能电表设备的嵌入式系统交付验收安全加固项目
【项目背景】 该客户为国内领先的智能配用电整体解决方案提供商,产品涵盖智能电表、变压器、箱式变电站、开关柜、充电桩等电力设备,营销渠道和战略合作项目遍布50多个国家和地区。 该客户销往欧洲某国的智能电表设备的嵌入式系统,须满足欧洲关于信息系统安全标准,方能通过验收。而在实际提交过程中,系统的安全性未能符合检测标准,因此寻求第三方的专业系统安全检测和修复工作。
【方案实施】 安全工程团队承接了该项目后,针对性分析其系统特点以及从检测方获得的一些信息,制定了具体的检测和加固解决方案。主要措施如下: 基于原有的测试用例,查漏补缺;制定全面的渗透测试方案,发现潜在问题。 根据国外客户方的需求,对暴露的安全问题进行同类深挖。 针对发现的漏洞,提供修复方案,并进行整改后的系统回审。
【项目成果】 经过几周的努力,系统的检测和加固方案顺利完成,得到客户方的赞誉。具体成果如下: 发现了三十余处安全漏洞、提供了加固方案,并回审验证通过。 客户的设备最终通过了安全检查,即系统的信息安全达到了欧洲的标准。 支持客户达成了该千万级订单的验收目标。