快速了解:
Ø 企业信息安全解决方案简介
Ø 安全风险何在?
Ø 趋势与对策
Ø 千启的企业信息安全解决方案与服务
企业信息安全解决方案简介
概述
时代在发展,科技在创新,但是随之附带的还有各种各样的信息威胁和攻击。各相关厂商也推出了各具针对性的安全产品。但是迄今为止,单单依靠某一种安全产品,是不能够满足企业的全方位综合安全需求。因此企业不胜烦恼,在前方扩展业务的同时还要兼顾企业的后台信息安全,从而无法全力以赴。千启信息安全解决方案就是针对这一困扰,而提出的一整套综合性的优化解决方案,它针对企业的信息安全薄弱环节和存在安全隐患的漏洞,整合各个安全产品的优点并辅以专业的知识和优良的服务来帮助企业量身定做,真正做到量体裁衣,提供充分适合企业个性化发展和需求的信息安全解决方案。
解决方案
按照侧重,信息安全方案分为8大领域:
1.安全认证方案 Authentication
2.安全访问控制方案 Access Control
3.安全评估与审计方案 Assessment & Audit
4.安全信息综合管理方案 Security Management
5.边界安全防卫方案 Perimeter security
6.内容过滤方案 Content Filtering
7.数据完整性与加密 Data Integrity/encryption
8.信息安全管理咨询 Services/Consulting
安全风险何在?
上世纪九十年代,信息安全的隐患主要集中在业余黑客不定期的无商业目的的侵害,如:散发病毒、涂改网站等。而如今却已演变成带有商业目的的频繁犯罪,如:窃取IP地址和身份信息等,转移帐户资金,更有甚者将非法获取的信息在地下市场销售谋利。 因此,信息安全问题不仅是个人的隐私问题,而是直接关系到了企业,触及到了企业业务的生命线包括财务等核心信息。因信息安全问题而导致的企业“名誉受损、业务下滑、财产贬值、客户流失”等直接或间接的不良影响,据一份权威报告有31%。而对于正在蓬勃发展中的中国企业而言,信息安全管理也变得刻不容缓。
- 现今,电子商务正在扮演着越来越多越来越重要的角色,例如网上购物、网上银行等。但是由于中国在这方面起步较晚,所以各方面都不成熟,存在十分令人担忧的信息安全风险。
- 有太多的用户名和太多不安全的密码。容易被黑客攻击或破解,从而损坏企业的利益。
- 各种安全产品都不能满足企业的所有需求。并且,企业也没有相关专业的知识去选择各个有针对性的安全软件。
- 根据入侵防御系统供应商TippingPoint与SANS合作,针对亚洲地区的黑客分析发现,亚洲国家的金融、教育、政府等单位被骇客攻击事件以中国地区为最多,是亚洲地区之冠,其中90 %银行都被骇客入侵过。
- 一般防毒软件和防火墙只能防止简单的网络入侵,对抗应用层攻击的功能頂多只有5%。
- 美国权威网络安全检测机构经过统计分析发现,在2008年中,信息安全状况将更为艰巨,其中以网站安全问题将最严重。通过网站的弱点发动攻击,将网页内容修改,加入恶意链接,使用者以为在看平常浏览的正常网站,没意识到网页被窜改,连结到恶意网页会被进一步植入木马,丢失帐户等。
趋势与对策
以下是2007/2008年亚太地区企业所面临的信息安全危机预测。
图1:2007/2008年亚太地区信息安全分布图(如下)

图2:2007年度由于信息危机和风险而引起的直接或间接损失(如下)

图3:在图1所示这么严重的攻击下,图所示2这么大的损失前,安全软件工具的覆盖率却是50%都不到!(如下)

图4和5:但是仅仅是依靠防火墙或者一般的防毒软件是没有办法解决这一切的!(如下)


千启的企业信息安全解决方案与服务
千启针对信息安全与风险趋势,提供高效的企业信息安全解决方案。千启所提供的企业信息安全解决方案以如下两个服务为核心:
一.千启安全咨询
千启安全咨询提供符合国际标准的信息安全风险评估与分析:
- 企业安全威胁与风险分析
- 行业标准一致性审计 (GB, ISO17799, PCI)
- 信息基础架构安全性评估
- 网络安全与漏洞测试
- 网站与网页设计安全评估
- 无线网络安全评估
- 控制系统安全评估
带给企业的利益:
提供专业的意见和指导,提出可靠的综合性的信息安全解决方案,让您的企业始终处于一个无形的安全气囊中。让您不仅可以远离威胁,甚至可以置于众多威胁中而无后顾之忧,专心于您的业务发展。从而帮助企业茁壮成长,有更美好的明天。
二.Web安全测试提供的服务
千启凭借专业的知识和丰富的经验,推出分级制测试服务,分为必测项目和推荐测试项目:
A:一级重点测试项目
- 跨网站入侵
- SQL注入攻击
- 非法文件执行
- 对象参考安全性
- 跨网站伪造请求测试
B:二级测试项目
- 资讯存取错误处置
- 缺损认证和例程管理漏洞
- 密码储存安全性
- 通讯安全性
- URL存取缺陷
C:三级测试项目: 根据客户需求定制
带给企业的利益:
合理可靠的分级制测试,不仅能帮企业节省人力、物力、以及时间,还能对您的网络和安全工具进行严格的测试,及时揭露很小很细微的漏洞,发现威胁、消除威胁、改变威胁,来保障您的利益。
|