快速导航
产品中心
分类
展商风采 骏安检测精彩亮相2024无锡数字化发展论坛
来源:产品中心    发布时间:2024-05-21 06:39:35

  将于3月29日开启,活动以“擦亮无锡数字品牌 赋能新质生产力发展”为主题,通过主题演讲、高端对话、企业创新成果展、周年庆典等议程,推动参会嘉宾深入交流,与来自政府、产业、企业及学术界的专家代表共同交流探讨城市数字化转型的新思路、新模式和新成果。

  江苏骏安信息测评认证有限公司(以下简称“骏安检测”)于2015年注册于无锡市梁溪区,是专门干网络安全和数据安全服务的高新技术企业。

  骏安检测秉承专精的经营理念,公司主要营业业务覆盖网络安全等级保护测评、数据安全风险评估、网络安全风险评估、渗透测试、互联网预警监测、APP安全合规检测、基线核查服务、脆弱性检测、应急服务和安全培训服务。现存业务覆盖江苏省13个地级市,涉及云计算、物联网、大数据、工控制造业、金融、医疗、教育、第三方支付等产业,累计为6000多个重要信息系统(包含但不限于党政机关、企业和事业单位、上市公司)提供网络安全服务;持续为两会、G20峰会、十九大、世界击剑锦标赛、锡马、建国70周年、建党100周年、地方政府疫情防控平台等众多活动提供网络信息安全保障,积极打造网络安全新高地,守护数字化的经济新未来。

  骏安检测将紧跟国家网络安全发展的战略步伐,精耕细作优势领域,提升整体服务能力,用更精湛的技术和专业的服务回馈客户,助力营建和谐健康、安全可控的互联网发展环境,助力国家网络安全保障体系建设取得新突破、实现新发展、开创新局面。

  网络安全等级保护是指对国家秘密信息、法人和其他组织及公民的专有信息及公开信息和存储、传输、处理这一些信息的信息系统分等级实施安全保护,对信息系统中使用的信息安全产品实施按等级管理,对信息系统中发生的信息安全事件分等级响应、处置。

  等保测评服务是指测评机构按照国家网络安全等级保护制度规定,按照有关管理规范和技术标准,对已定级备案的非涉及国家秘密的网络(含信息系统、数据资源等)的安全保护状况做检测评估,是网络安全等级保护制度中的重要环节。

  根据《数据安全法》和国家有关标准的要求,从风险管理角度,运用科学的方法与手段,依据数据分类分级情况,系统分析数据所面临的安全威胁,以及可能遭受的危害程度,有明确的目的性地提出抵御数据安全威胁的防护对策和措施。

  根据《网络安全法》和国家有关标准的要求,对信息资产所面临的威胁、存在的弱点、造成的影响以及三者综合作用所带来的风险的可能性的评估,可为保障信息系统的安全建设、稳定运行提供技术参考。

  渗透测试是通过模拟黑客对测试目标发起模拟入侵,利用各种已知漏洞识别手段充分挖掘网络层、系统层、应用层和业务逻辑层中有几率存在且被利用的潜在威胁点,并结合实际测试情况给出切实可行的系统安全修复建议及漏洞修复建议。

  通过系统检测发现系统存在的风险并分析漏洞危害,建立长效的安全保障机制,为互联网信息安全系统的正常运行保驾护航。

  采用自动化+人工的测试的方式,对目标APP进行渗透,通过对一段时间内的网络访问进行监控和测试以及APP网络流量的数据采集、分析,充分挖掘系统层、应用层、业务逻辑层中有几率存在且被利用的潜在威胁点,判断是否有合规问题产生,从而总结出APP应用技术层面的运作时的状态的方式和特征。

  根据国家相关安全技术标准,针对用户个人信息系统的物理安全、网络安全、服务器安全、应用安全、数据安全等相关方面环境和设备做人工安全核查,评估发现的安全脆弱性提出安全建议。

  脆弱性检测服务是利用扫描工具对信息系统及应用进行扫描检测,直接获取到目标系统本身存在的系统、应用等方面的漏洞,并根据扫描结果形成漏洞扫描报告,为用户指出系统所存在的漏洞及修补漏洞的解决方案。

  应急响应服务是在用户单位发生安全事件或存在需要紧急处理问题时提供的一种安全服务。用户单位发生黑客入侵、系统崩溃或其它影响业务正常运行的安全事件时,第一时间提供对安全事件的应急响应处置,使用户单位的网络应用系统在最短时间之内恢复正常运行,帮助用户单位查找入侵来源,为用户单位挽回或减少经济损失。

  安全培训服务专注于培养网络安全专业人才,提供包括CIIPT、CISP、CIASW等专业的安全认证培训,持续助力网络安全从业人员知识技能培养。