等保合规咨询
定级备案指导、差距分析、整改方案设计与测评陪同,把条款拆成可执行的技术项与文档项。
- 系统定级与备案辅导
- 差距分析与整改清单
- 管理制度与记录模板
- 测评现场支撑
漏洞扫描与风险评估
周期性或项目制评估,输出资产清单、风险定级报告与整改建议,支持复测验证闭环。
- 资产发现与梳理
- 漏洞检测与安全基线核查
- 风险定级与整改建议
- 复测比对与归档
渗透测试服务
由持证工程师按授权范围实施模拟攻击,覆盖外网、内网、业务系统与移动端,验证防护有效性。
- 外网 / 内网渗透
- 业务逻辑与接口测试
- 授权范围内实施,全程留痕
- 复测与修复验证
安全应急响应
针对入侵、勒索、挖矿、网页篡改、数据泄露等事件,提供抑制、取证、清除、恢复与加固全流程支持。
- 7×24 小时响应通道
- 入侵溯源与影响评估
- 系统恢复与加固
- 事件报告与复盘
安全运营托管
为客户提供设备代维、告警研判、策略调优与定期报告,解决"设备买了没人管"的现实困境。
- 设备策略代维与调优
- 告警研判与处置建议
- 周期性态势报告
- 重大时期加强值守
安全意识培训
面向管理与技术人员分层设计课程,含钓鱼演练、开发安全与运维安全规范培训。
- 管理层合规与风险认知
- 安全开发规范培训
- 钓鱼邮件模拟演练
- 运维安全操作规范
OEM / ODM
OEM 贴牌与定制开发
面向安全厂商、系统集成商与行业 ISV,把经过验证的安全能力以您的品牌交付。从最轻的贴牌到最深的联合研发,九条产品线均可进入定制流程。
- 硬件贴牌与外观定制
- 软件界面与品牌替换
- SDK / API 能力输出
- 行业场景联合研发
- 接口与平台对接
- 国产化环境适配
合作模式选择示意
硬件贴牌 OEM投入低
软件品牌定制投入较低
能力输出 SDK投入中
联合研发 ODM投入高
4 类合作模式
9 条可定制产品线
SLA
服务响应承诺
以下为标准服务级别描述,具体时限与范围以合同约定为准。
| 服务类型 | 响应方式 | 交付物 |
|---|---|---|
| 产品技术支持 | 远程支持,工单跟踪 | 问题处理记录与配置变更说明 |
| 漏洞与风险咨询 | 远程 + 按需现场 | 风险清单、整改建议、复测报告 |
| 安全事件应急 | 7×24 小时响应通道 | 事件处置记录、溯源与加固报告 |
| 托管运营服务 | 按周期巡检 + 告警值守 | 周期性态势报告与优化建议 |
| 重大时期保障 | 专项排班值守 | 值守日报与应急联络机制 |
Process
服务交付流程
需求沟通
明确范围、目标与约束,签署保密与授权文件。
方案与计划
输出实施方案、时间计划与风险规避措施,双方确认。
实施与验证
按计划执行,关键操作留记录,完成后进行有效性验证。
报告与复盘
交付报告、整改清单与后续建议,必要时组织复盘会议。