需求分析:
XX廳(ting)需要對內網網絡環境進行安(an)全檢(jian)查,通過(guo)資產梳理(li)、漏洞(dong)掃(sao)描(miao)、基線核查以(yi)及滲透測(ce)試等手段確認內網是否存在(zai)漏洞(dong)以(yi)及弱(ruo)密碼等安(an)全隱患。
解決方案:
? 資產梳理:對評估目標(biao)范圍內的主機系統安(an)全(quan)、中間件安(an)全(quan)、數(shu)據庫安(an)全(quan)等進行系統的配置以及日(ri)志等是否存在后(hou)門進行檢查。
? 漏(lou)(lou)洞掃(sao)描:通過(guo)工具對(dui)系統進行漏(lou)(lou)洞掃(sao)描,掃(sao)描結束后人工去除誤報,生成相關報告并(bing)提供加固(gu)建議。
? 滲透測試:通(tong)過真(zhen)實(shi)模(mo)擬(ni)黑客使用的工具、分析方法(fa)來對應(ying)用進行模(mo)擬(ni)攻擊,對內網(wang)的安全進一步做(zuo)檢(jian)測,看看是否還(huan)有未發現(xian)的漏洞。
方案亮點:
? 資產梳理對內網環境進行整(zheng)改,加強(qiang)安全管(guan)控
? 掃描內網的漏洞,對這部分漏洞進(jin)行安(an)全加固
? 安全、可靠