電(diàn)話(huà)
二維碼
微信公衆号

網絡安全能力驗證

讓網絡安全更智能、更簡化

産品咨詢
能力驗證

擁有專業技術團隊,采用攻擊者視角,通過模拟入侵識别評測目标中(zhōng)的不安全因素,優先攻擊者發現系統漏洞并協助企業進行修複,防患于未然。

  • 介于立足階段

    目标偵查
    武器構建
    攻擊投放(fàng)
    執行利用
    命令控制
    規避查殺
    權限維持

  • 擴大(dà)戰果階段

    權限提升
    信息發現
    橫向移動

  • 目标達成階段

    數據收集

四大(dà)規避措施降低測試風險
參數收集
密切溝通
時間選擇
信息控制

參數收集

在信息搜集和整理環節,優先考慮受測網站或程序的基本參數,以便盡可能減少其在測試過程中(zhōng)受到的壓力,保證穩定運轉。

密切溝通

建立高效溝通機制,測試前充分(fēn)了解系統信息,測試中(zhōng)随時溝通已發現高危問題,當可能産生(shēng)不可控後果時,再次協商(shāng)測試方案。

時間選擇

了解受測網站或程序的負荷分(fēn)布,測試時間避開(kāi)業務高峰時段。

信息控制

嚴格保密系統數據與測試結果,保證客戶信息不外(wài)洩。

技術團隊
經過近20年的技術積累、傳承和團隊發展,雲探索以葛軍(灰鴿子)爲核心、以雲探索攻防研究中(zhōng)心爲基礎、輔以強大(dà)的外(wài)援團隊成功構建輻射全國的網絡安全人才體(tǐ)系。體(tǐ)系人員(yuán)遍布全國各地,均爲網絡安全領域業内專家級别人才,對大(dà)數據、滲透服務、漏洞挖掘.研判分(fēn)析等安全需求有深入研究,專業能力處于全國領先水平。
  • 葛軍(灰鴿子)

    安徽省計算機協會榮譽副主席、等保高級測評師、“灰鴿子”工(gōng)作室創始人.縱橫商海網絡科技(北京)有限公司創始人兼技術負責人、網絡安全業界資(zī)深專家。

  • AQ國際頂級安全專家

    40多人組成的網絡安全專家團隊,擅長漏洞挖掘、攻擊研究,累積挖掘ODAY系統級漏洞數千個,應用級漏洞數萬個。

  • QH系安全團隊

    7人組成的網絡安全團隊,擅長漏洞挖掘、威脅感知(zhī)分(fēn)析、攻擊研究。

  • GF安全研究組

    十餘人組成的網絡安全研究組,擅長漏洞挖掘、攻擊方式研究、主動防禦。

駐場及運維服務内容
  • 01

    安全設備巡檢

    協助用戶開(kāi)展安全設備(如:防火(huǒ)牆、入侵防禦系統、WEB應用防火(huǒ)牆、VPN/SSL VPN、保壘機、網站監測系統、網頁防篡改)的性能指标、功能指标和硬件狀态等進行定期巡檢,記錄指标值。

    (1)産品性能指标:包括CPU、内存、磁盤、會話(huà)連接數、入站和出站流量等指标。

    (2)産品功能指标:包括管理界面狀态、日志(zhì)記錄等。

    (3)産品硬件狀态:包括物(wù)理接口狀态、面闆指示燈等。

  • 02

    建立網絡安全運行基線

    根據1至3個月左右的巡檢記錄,針對關鍵鏈路和節點設備的CPU、内存、磁盤使用率、網絡連通性、網絡會話(huà)連接數、網絡流量等指标設置正常運行區間值、異常運行區間值及告警方式,一(yī)旦相關指标發生(shēng)異常,可及時進行安全告警。

  • 03

    指标異常行爲監測和分(fēn)析

    針對監測指标産生(shēng)的異常告警進行确認、分(fēn)析,查找異常原因,提供解決方案,協解客戶完成安全整改和修複。