随着Internet在企业应用的不断深化,利用建立在Internet架构的应用系统平台来实现电子商务、在线交易、网上银行、业务集团化管理等应用已经成为企业发展的重要方向。与此同时,安全问题的因素导致经济的损失也不断涌现。2001年7月爆发的"红色代码"(Code Red)网络蠕虫病毒,给全球造成的损失超过26亿美元;黑客入侵网络系统事件也频频出现,攻击手段越发先进,现代黑客有大量方式可供选择——或者是在网络上散布病毒和蠕虫,阻塞本来就不算太宽畅通的信息低速公路;或者是攻击网站,使网站无法打开或者更改上面的内容。总而言之,安全问题已成为威胁网络应用的一把利剑。
“黑客”攻击技术的不断发展,如何在Internet减少安全风险,确保系统数据信息的安全性和可靠性,越来越成为各界关注的焦点。网络扩展的同时,信息也随之要保持安全,二者的有机结合正是弈博数码科技要涉足的领域。弈博数码科技把网络安全作为一个长期的战略发展方向,在拥有国际一流水准的权威技术人才和实践经验丰富的安全专家队伍的同时,与许多国内外信息技术厂商和安全产品公司建立了长期的战略合作伙伴关系,能为客户在应用软件、操作系统、数据库、网络设备等方面提供全方位的安全服务。
信息安全服务定位
我国在世纪之初就已经明确作出了以信息化带动工业化,实现生产力跨越发展的重大决策,而且提出了要强化信息安全保证体系。人们对信息安全的认识是一个由浅入深,由表及里的深入过程。信息安全现在存在这一些错误的认识,一些安全公司宣传自己能够给用户提供全面的、完整的解决方案。这从科学研究的意义上讲是不正确的。对于我们面临的信息安全问题,业界还没有一个全面的、完整的认识或者一个全面的、完整的理论基础及关键技术。
在解决信息安全问题时,没有任何产品或技术可以解决所有的安全问题。用户的信息安全保障能力,不能仅仅从堆砌技术产品来得到,拥有宏观的安全运营、管理经验是至关重要的。
弈博数码科技作为业内唯一的信息安全运营服务商,拥有众多分支机构,并且自身运营维护着一个遍布全国的骨干网络。信息安全成为一个每天必须面对和解决的问题。我们对信息安全的动态特性有着深刻的理解,并积累了大量的第一手经验。通过经验的积累和先进安全技术的结合,弈博数码科技的安全服务体系能够为用户提供富有实际意义及有效的各项安全服务。

安全信息服务体系
弈博数码科技从推出安全服务以来,为了给用户提供更好的服务,一直在不断改进和完善自身的安全服务体系。目前的体系包含四个组成部分:信息安全军团、安全监控中心、安全实验室、安全培训室。

弈博数码科技安全信息兵团(SFORCE)
* 具备各种主流安全产品认证工程师
* 提供各种专业安全理论培训
* 具备大量第一手安全经验
* 弈博数码科技多年网络管理和优化经验
* 集技术、管理、运营为一体的实战经验
特点一:专业的服务
在目前电子商务和网络安全市场上,弈博数码科技的安全响应服务是同行业中出类拔萃的,为客户提供计算机反击、事故反应、诉讼支持等咨询顾问服务。弈博数码科技安全专家能够使用专用的工具和方法发现和抽取相关安全数据,包括攻击识别、反击技术、调查取证、安全修复等信息,为客户业务的正常运行提供强大的安全支持。
同时,此项服务采用了问题升级解决系统,确保客户的安全事件能够在最短的事件内得到解决。
特点二:切实的利益
虽然企业经常斥巨资在企业网络安全项目上,但是大部分公司对这些项目所覆盖不到的"恶意破坏"和其他网上犯罪活动并没有任何准备,尤其是对于由内部原因所造成的安全事件。
弈博数码科技的紧急安全响应为客户提供了出现安全事件情况时快捷的服务支持和7x24紧急安全响应服务,保证您的网络及时恢复运营,并帮助您预防未来的攻击,高效地进行攻击发生时和事后的调查、取证等工作,为客户起诉罪犯提供法律依据。
类型一:远程紧急安全响应服务
基本的反应策略与流程:
* 7*24的事件响应、处理及恢复服务,保证1小时内的电话响应,并指派工程师处理问题
* 响应与攻击后的咨询支持文档
* 为期1个月的跟踪服务
* 基本的反应策略与流程
* 7*24的事件响应、处理及恢复服务,保证1小时内的电话响应,并指派工程师处理问题
* 响应与攻击后的咨询支持文档
* 为期1个月的跟踪服务
类型二:现场紧急安全响应服务
基本的反应策略与流程:
* 7*24的事件响应、处理及恢复服务
* 保证1小时内的电话响应,并指派工程师处理问题
* 远程不能解决的问题,保证36小时内到达现场(以交通工具所能达到为限)
* 响应与攻击后的咨询支持文档;
* 提供安全事件分析工具箱;
* 详细的事件案例分析
* 安全事件处理工具、原理及步骤
* 为期3个月的跟踪服务
弈博数码科技安全实验室(SLAB)
弈博数码科技安全实验室(弈博数码科技 SLAB)是国内领先的电信型和专业应用安全模拟实验室。其最大特点是可以在模拟真实电信环境和专业应用环境(包括金融、政府、大型企业等)的同时,把网络安全的设计实施方案融入其中,并在两者间协调均衡,进而为用户提供全方位网络安全解决方案;同时,弈博数码科技实验室提供的网络安全解决方案还提倡对网络的优化,即在客户现有投资的基础上,提供符合其现有设备状况的最优安全解决方案。弈博数码科技 SLAB的作用是:
公正的第三方实验室
弈博数码科技 SLAB作为一个第三方的安全服务厂商的实验室,始终以"为客户提供最优秀、最适合的产品,为产品厂商提供真实的测试数据"为运营准则。
安全整体解决方案的模拟实验室
安全是一个整体的工程,无论从安全制度、使用者的安全意识、网络层安全产品、主机层安全产品、应用层的安全产品等各个层面都会有安全问题的隐患。我们在这个实验室中,力图做的尽可能多的展示安全的各个方面的问题和解决手段,做的"层层设防,立体防御"。
安全新产品、新方案的验证实验室
当新的安全产品出台后,弈博数码科技 SLAB会详细考察他的可用性和效率、兼容性。从用户的角度提出问题,并予以验证;当新的安全方案制定以后,我们会在弈博数码科技 SLAB中验证他的可行性,兼容性和效率,找出安全和系统效率的瓶颈,提出解决建议,进而进一步完善技术方案。
网络安全的教育演示室
配合弈博数码科技的培训体系,SLAB为广大的用户开放,让学员在其中独立实现安全的攻击、防御技术;独立配置安全产品,提供安全意识和技术水平。
弈博数码科技安全培训中心(SET)
网络无国界,全世界有几千个黑客网站,一个最新的黑客手段诞生,一周内就可以传遍全球……系统管理员、安全专家与黑客的脑力竞争达到登峰造极的地步。面对黑客的精彩表演,网络管理员们都有点力不从心。
-从现在国际上黑客入侵案件的分析和系统安全专家保护网络的案例来看,系统安全其实就是系统管理员和黑客头脑和计算机知识的战斗。因为人员的安全观念,系统管理员的实际安全知识直接影响到整个系统安全方案的实施。而一个安全的网络系统的保护不仅和系统管理员的系统安全知识有关,而且和领导的决策、工作环境中每个员工的安全操作等都有关系。
* 弈博数码科技的系统安全培训方案根据用户的不同类型分为三种:面向经理人员的培训、面向系统管理员的培训和面向普通工作人员的培训。
* 弈博数码科技的安全专家的培训服务可以为客户提供初、中、高级不同水平的安全培训课程和认证考试,以提高用户的安全意识和安全技术水平。针对具体的黑客案例进行实战讲解,并从管理的角度培训员工在信息时代的安全防范技能。
* 培训内容包括黑客案例介绍、典型的黑客手段分析、典型入侵手段演示、系统安全配置实现、安全日志审核、口令安全、入侵事件处理和安全陷阱实现等内容。
安全服务模块
根据用户对信息安全的潜在需求,弈博数码科技在总结提炼第一手经验的基础上,结合国内外领先的产品及技术,针对信息安全的全面性、层次性、过程性、动态性、相对性、可管理性推出一系列信息安全服务。每项服务的详细介绍请参阅相关的产品白皮书。
安全整体规划与建设咨询(Security Whole Consulting)
可以对客户的互联网关键业务应用系统进行调研,结合国内外最新的网络安全技术,为客户提供符合自身实际情况的网络安全解决方案和安全体系设计方案。
安全风险分析与评估(Risk Analysis and Assessment)
通过实地调查的方式和科学的评分机制,弈博数码科技的安全风险分析与评估服务针对信息安全的几个最重要的方面,包括信息安全策略、企业结构支持性、物理设施、网络设施、灾难备份、及通信规范等进行详细的调查与评估,并对调查的结果进行分析,从而客观实际的反映用户的信息安全现状。弈博数码科技的安全专家还会在客观评估的基础上,给出相应的改进意见。
安全需求分析(Security Requirement Analysis)
在满足客户实际需求的前提下,我们能站在专家的立场,帮助客户分析最适合自身的安全需求。
安全策略开发(Security Policy Development)
帮助客户制定符合国际标准的、完整、适用的安全策略,配合用户制定实施管理文档,提供《安全策略文档》,并对已制定的安全策略,督导用户实施并定期评估安全策略的实施,给出改进的建议。
安全体系结构设计(Security System Design)
根据在技术和管理等方面对客户整个体系的安全评估和分析的结果,弈博数码科技安全专家能为客户合理设计和构架整个安全体系结构,以满足客户的安全需求。
安全标准与规范制定(Standard and Criterion Development)
根据国际国家行业标准,结合客户的实际状况,弈博数码科技安全专家能为客户量身订制适用的、完整的安全标准与规范。
安全产品测试选型(Security Production Evaluation)
当新的安全产品出台以及对于客户有需求的产品,弈博数码科技 SLAB会详细考察他的可用性和效率、兼容性。从用户的角度提出问题,并予以验证;当新的安全方案制定以后,我们会在弈博数码科技 SLAB中验证他的可行性,兼容性和效率,找出安全和系统效率的瓶颈,提出解决建议,进而进一步完善技术方案。
安全项目招标咨询(Public Bidding Advising)
对于客户需要招标的安全项目,弈博数码科技能站在安全专家的立场,充分理解客户的实际状况以及实际需求,给客户提供全套的项目招标咨询顾问工作,以及协助客户建立完整的招标文档。
安全工程项目工程监理(Project Monitor and Management)
弈博数码科技能为客户实施的安全项目进行从头至尾的项目工程监理,公正评估整个项目的安全性、稳定性以及合理性。
安全系统评测与检查(Evaluating Audit and Examination)
对于客户已经实施并运转的安全系统,弈博数码科技的安全专家能定期对客户动态的安全系统进行必要的评测与检查,使客户的安全系统能保持良好的运行状态。
安全意识教育与技术培训(Security Education and Training)
通过长期安全服务的经验积累,我们可以为客户提供初中高级不同水平的安全培训课程和认证考试,以提高用户的安全意识和安全技术水平。针对具体的黑客案例进行实战讲解,并从管理的角度培训员工在信息时代的安全防范技能。
安全实时监控报警(Real-time Monitoring and Reporting)
通过在客户的网络和主机上部署入侵检测探头,将黑客入侵迹象实时报警到24X7实时安全监控中心(SOC),由安全服务工程师进行记录、分析和处理。对于严重的黑客入侵行为,我们将启动二线的安全专家进行紧急响应,及时阻断入侵和恢复网络系统,并根据客户要求提供法律诉讼所需要的黑客入侵证据。
安全事件应急响应(Incident Emergency Response)
弈博数码科技的紧急安全响应为客户提供了出现安全事件情况时快捷的服务支持和7x24紧急安全响应服务,保证客户的网络及时恢复运营,并帮助客户预防未来的攻击,高效地进行攻击发生时和事后的调查、取证等工作,为客户起诉罪犯提供法律依据。 |