信息系統(tǒng)基礎(chǔ)環(huán)境風(fēng)險評估服務(wù)是武漢非尼克斯軟件技術(shù)有限公司面向政府行業(yè)、醫(yī)療行業(yè)、教育行業(yè)、企業(yè)等各行業(yè)客戶單位提供的專業(yè)信息系統(tǒng)基礎(chǔ)設(shè)備的安全風(fēng)險評估服務(wù)。信息系統(tǒng)基礎(chǔ)環(huán)境風(fēng)險評估是對信息系統(tǒng)在產(chǎn)生、存儲及傳輸?shù)冗^程中機(jī)密性、完整性及可用性遭到破壞的可能性及由此產(chǎn)生的后果所做出的評估,并協(xié)助用戶進(jìn)行信息系統(tǒng)安全的需求確認(rèn)。武漢非尼克斯具備專業(yè)的信息安全技術(shù)人員,面向用戶的信息網(wǎng)絡(luò)中區(qū)域邊界、計算環(huán)境、通訊網(wǎng)絡(luò)中的網(wǎng)絡(luò)設(shè)備、安全設(shè)備、主機(jī)、應(yīng)用系統(tǒng)、數(shù)據(jù)庫等進(jìn)行技術(shù)安全評估、管理安全評估、分析及建議等,全面的分析用戶信息資產(chǎn)的安全威脅及威脅發(fā)生的可能性,識別信息資產(chǎn)中存在的安全風(fēng)險,并根據(jù)用戶所能接受的風(fēng)險,對用戶信息系統(tǒng)所面臨的風(fēng)險程度做出準(zhǔn)確主人,并提供相應(yīng)的風(fēng)險加固建議。
網(wǎng)絡(luò)安全評估:對項(xiàng)目范圍內(nèi)的物理網(wǎng)絡(luò)結(jié)構(gòu),邏輯網(wǎng)絡(luò)結(jié)構(gòu)及網(wǎng)絡(luò)的關(guān)鍵設(shè)備進(jìn)行評估,發(fā)現(xiàn)網(wǎng)絡(luò)結(jié)構(gòu)存在的安全性、網(wǎng)絡(luò)負(fù)載問題,網(wǎng)絡(luò)設(shè)備存在的安全性,抗攻擊的問題。發(fā)現(xiàn)存在的安全性,合理性,使用效率等方面的問題。
主機(jī)安全評估:主機(jī)評估主要是對主機(jī)的硬件系統(tǒng)、操作系統(tǒng)及其附帶的軟件系統(tǒng)進(jìn)行安全評估,主機(jī)的評估主要從身份鑒別、訪問控制、安全審計、入侵防范、惡意代碼防范和資源控制六個方面進(jìn)行歸類處理。
應(yīng)用安全評估:應(yīng)用系統(tǒng)評估主要從輸入驗(yàn)證、身份驗(yàn)證、授權(quán)、配置管理、敏感數(shù)據(jù)保護(hù)、會話管理、加密、異常管理等角度分析應(yīng)用系統(tǒng)的安全功能設(shè)計以及存在的安全隱患(包括安全功能設(shè)計、安全弱點(diǎn)以及安全部署中的弱點(diǎn)等),并針對問題提供解決方案建議。


