


安全云平台7x24小时
精卫安全云平台的监测引擎能够对用户的网站进行7x24小时持续监测,从时间上覆盖攻击行为随时出现的可能性。一旦出现攻击类事件,专业的精卫安全专家团队可以进行诊断、分析,并协助用户调整安全防护策略,实现针对攻击的快速防护。
安全专家团队全天候远程值守
精卫安全专家团队拥有多名具有行业认证和产品认证资格的安全专家(CISP、CISP-PTE、CCNA、CISAW等),具备丰富的安全专业知识、技能和实战经验。自2019年精卫拓海成立以来精卫拓海技术团队参与多次Web攻击应急响应与防护工作。
精准拦截Web攻击
精卫安全专家具有丰富攻防实战经验,持续分析告警日志及访问日志,准确识别常见的攻击,通过优化和调整设备的安全防护策略,可对攻击进行迅速且精准拦截,帮助用户降低应用安全风险。
漏洞扫描与管理
云端服务专家通过自动化扫描工具,对目标网站服务器、系统服务器、网络设备、安全设备等进行软件漏洞扫描、端口及服务探测、弱口令扫描等,提前发现系统可能存在的各类安全风险,可协助对相关责任人进行通报,并提供修复建议,并定期跟进修复情况,实现漏洞全生命周期管理。
互联网暴露面检测
云端服务专家对授权资产域名在互联网上暴露的包括但不限于子域名、IP段、高危漏洞指纹信息、高危POC探测等资产等敏感信息进行搜集和梳理,并将暴露面信息整理后发送至用户。
资产发现与管理
云端服务专家通过前期互联网暴露面检测、原有台账核对、用户自主上报、其他安全工具扫描等方式对资产进行全面的探测与识别与梳理,协助建立资产管理台账,用户可持续更新资产责任人信息,并作为后续漏洞、事件的通报基础。
安全资讯与精准威胁情报
提供事件(应急、Github原始情报等事件类情报)、资产(暴露面资产梳理,提供对应资产的资产情报)、漏洞(重要产品、软件、系统的安全漏洞,结合公开/公益漏洞情报,提供漏洞简介、影响范围、安全建议等)、咨询(提供行业安全资讯清单,包括新政策、规范、法律法规、重要安全事件等)、威胁(梳理APT攻击路径、组织和事件,提供排查方法和失陷指标等情报)维度的安全情报。
威胁实时检测与处置响应
云端服务专家实时监测网络安全状态,持续分析检测接收到的信息和行为,从各个维度综合发现漏洞、弱密码等安全风险和 Webshell 写入、异常登录、异常网络连接、异常命令调用等异常行为,并可通过微信、钉钉、邮件等方式主动通知用户,在服务频率内获取授权后采取行动,借助本地或远程部署的相关安全工具完成查杀、封锁等处置。注:对于服务套餐外的资产,提供查杀方法和处置建议。
资产清晰,责任明确
专家协助,安全闭环
按年订购,安全合规
安全专家实时在线,提供专业的安全服务,并跟踪用户的安全问题,保障事件得到闭环处理。
国家质量管理体系认证-信息系统集成
CCRC信息系统安全集成(三级)证书
国家质量管理体系认证-信息系统运维
CCRC信息系统安全运维(三级)证书
2023-08-03
2023-08-03