
服務介紹
安全眾測服務是圍繞漏洞生態(tài)體系打造的集漏洞情報、漏洞挖掘、專家響應、安全服務定制化于一體的綜合性安全服務。由專業(yè)技術人員引領,打造全程可視,風險可控的理念,以攻擊者思維,在安全可控的場景下,由經(jīng)驗豐富的安全專家模擬黑客對業(yè)務系統(tǒng)進行全面深入的安全測試,為客戶提供高價值的安全眾測服務。
服務功能
漏洞評估
針對企業(yè)對風險感知的需求,挑選相對應技術領域精英,提供不設任何限制條件的網(wǎng)絡安全攻擊對抗服務。
眾測
企業(yè)可隨時根據(jù)業(yè)務計劃或預算進行調整,根據(jù)實際情況企業(yè)量身挑選多名擅長該領域的精英,定制專屬的安全測試團隊,提供漏洞挖掘服務。
新測
企業(yè)新業(yè)務上線前檢測,全方位探知業(yè)務漏洞,防范新業(yè)務引入新風險,構建業(yè)務運營推廣前的最后一道檢驗防線,從而提升開發(fā)人員安全意識,完善組織規(guī)范。
專測
專業(yè)技術人員深入行業(yè)/地域業(yè)務,根據(jù)客戶需求,指定安全專家進行常態(tài)性、周期型的跟蹤漏洞挖掘服務,在不增加用戶風險的情況下,大幅度提升安全測試效果。
常測
安全專家結合自動化工具,常態(tài)化定期對目標進行漏洞檢測,風險監(jiān)測,漏洞預警,持續(xù)化關注安全風險態(tài)勢。對發(fā)現(xiàn)的漏洞問題可不斷的修正,直到處于風險可接受的范圍內,極大降低了因安全缺陷導致的隱患與負面影響。
服務優(yōu)勢
全程可視
安全眾測服務全程接入監(jiān)控產品進行可視化支撐,通過對流量數(shù)據(jù)的監(jiān)測分析及數(shù)據(jù)間的關聯(lián)關系判斷,識別當前動作所處攻擊環(huán)節(jié),同時定位攻擊發(fā)起時間、攻擊利用位置、攻擊源等信息,對測試動作進行還原描繪,按照攻擊鏈理論將測試動作映射到攻擊鏈模型上,形成完整攻擊鏈的可視,使安全服務過程“實戰(zhàn)化”呈現(xiàn)。
風險可控
安全眾測服務創(chuàng)新技術突破,是擁有全過程全流量監(jiān)測分析能力的眾測服務平臺,可以對http、https進行全流量分析,全過程無死角,攻擊過程大屏可視化展示。根據(jù)客戶要求設置項目加入限制,并結合法律法規(guī)以確保正確開展工作。
行為可阻
安全眾測服務利用賬戶權限管理,進行嚴格的人員背景調查及合同簽署審核認證等機制,確保平臺人員的身份可信、技能優(yōu)越。對安全研究人員的臨時項目測試賬號進行嚴格管控,配合行為審計系統(tǒng),一但發(fā)現(xiàn)測試過程中存在惡意、違規(guī)行為,將立即撤銷測試賬號權限,從而阻斷測試通道防止產生后續(xù)損失,并永久取消其項目參與資格。
違規(guī)可溯
在測試過程中,通過技術手段對測試動作進行實時全流量捕獲,形成審計日志,可進行溯源、實時反溯查處,平臺所記錄日志將遵循安全記錄,永久保密的原則,且僅供客戶及監(jiān)管單位進行審計使用。