薮猫科技渗透测试服务-用户案例

2024-01-16 10:28:50

弧途科技-青团社渗透测试 专业安全服务保障客户系统安全 服务介绍 渗透测试主要通过模拟攻击者的技术和行为,对客户业务系统进行安全攻击测试,以人工渗透为主、 漏洞扫描工具 为辅,充分挖掘和暴露系统的弱点,从而让管理人员清晰知晓其系统中存在的安全隐患和问题,渗透结果主要以获取敏感信息和管理员权限为依据。本项目的渗透测试目标系统共 15 个,包含青团社的网站、小程序、APP 等平台。 实施流程  计划准备:根据工作说明书中薮猫科技定义的服务范围及内容获取测试授权申请书,对具体的测试人员信息、测试对象、测试方法、详细测试时间计划及测试风险告知等信息进行约定,并根据约定内容完成相关实施前提环境准备。输出《渗透测试服务授权书》、《渗透测试实施方案》。  信息收集:对渗透测试授权书中授权的测试目标进行信息收集,帮助确立可行的最佳攻击路径。信息收集的内容不仅包括采用网页搜索、第三方查询、Google hacking 等方法,还使用相关工具对目标的网络拓扑信息、应用指纹、端口服务等进行探测。收集到的相关信息整理,统一输出在《渗透测试报告》中。  脆弱性分析:对渗透测试授权书中授权的测试对象进行识别,使用人工收集及工具扫描方式对测试范围内的相关信息进行收集,包括但不限于目标系统软硬件环境信息、应用服务信息、漏洞信息、现有的防护等。并结合环境、漏洞、防护三要素进行综合分析,得出可行的最佳攻击路径。收集到的相关漏洞整理,统一输出在《渗透测试报告》中。  渗透执行:执行攻击测试,获取相关权限并记录测试过程,直到达到测试目标后进行测试清理收集到的相关信息整理,统一输出在《渗透测试报告》中。  分析报告:进行风险分析并形成报告,进行报告讲解,获取客户认可。收集到的相关漏洞整理,统一输出在《渗透测试报告》中。  项目验收:根据项目成果,薮猫科技和弧途科技青团社召开项目验收会议,对项目成果进行评审,并形成修订意见,对相关文档进行修订,最终使用客户进行交付签收。输出《项目验收确认书》。收集到的相关漏洞整理,统一输出在《渗透测试报告》中。 客户收益 发现 15 个目标系统的安全最短板,有效地了解了目前降低风险的初始任务; 以报告形式说明目前互联网系统的安全现状,从而增强企业内部信息安全的认知程度; 提高组织内成员的安全意识,有效识别安全风险,提升内部整体安全。 查看详情

薮猫科技渗透测试服务-产品介绍

2024-01-16 10:28:49

适用于:Linux/Windows/其他 商品简介:在不影响企业正常业务的前提下,通过模拟真实黑客可能使用的漏洞发现技术和攻击技术,对目标系统进行深入漏洞挖掘和漏洞利用,从而达到以攻促防加强企业安全建设的作用。 商品亮点:专业团队,曾多次获得国省市级护网攻防演练第一,丰富的攻防及主流应用 & 操作系统的严重漏洞挖掘经验,理解业务逻辑,擅长从攻防双视角出发,发现问题并补齐,专业专属的安全服务分析报告,帮助企业实现安全加固 商品说明 版本: V1.0 交付方式: 人工服务 适用于: Linux/Windows/其他 上架日期: 2023-09-04 09:50:06.0 专业攻防团队,深耕安全研究 薮猫科技汇聚了一大批国内知名的安全攻防专家,拥有丰富的红蓝对抗及主流应用、操作系统的漏洞挖掘经验,研究人员均为cve/cnvd等通用型高危漏洞持有者,并通过0 day 漏洞提交获得多个大型厂商的官方致谢; 以业务视角提升安全防护水位 团队善于伫立甲方需求视角,深入理解业务逻辑,进一步挖掘“人”的漏洞,消除业务环境中的不安全因素,全方位解决系统的安全隐患,有效帮助企业提升安全防护水位; 专业服务分析报告,实现安全加固 团队提供专业专属的安全服务分析报告,包含企业整体安全风险评估、攻击路径信息、专业漏洞修复建议等;全面洞悉安全风险,靶向修复存在漏洞,并提供复测保证漏洞得到正确修复,实现安全加固; 技术实力出众,安全服务深受行业与客户认可 团队先后多次获得国省市级护网攻防演练第一,提供的渗透测试、代码审计等专业安全服务也获得了微软、广东省政府、中石化、中远海运等行业与客户的认可和感谢。 查看详情

薮猫科技赤兔数据资产测绘平台(HCS版)-服务支持

2024-01-16 10:28:49

售后服务时间:5*8小时; 售后服务内容:(1)为客户环境提供服务热线支持,包含产品咨询、技术答疑以及使用指导等服务; (2)针对客户日常运维中遇到的产品功能使用问题提供电话、远程协助解决; 服务热线:400-685-2021 服务邮箱:yan.chen@cyberserval.cn 使用指南: 赤兔产品使用手册 下载 赤兔 v1.6 客户端安装及卸载手册 下载 查看商品详情 立即下载

数据库防火墙维保服务(HCS版)-产品介绍

2024-01-16 10:28:48

适用于:其他 商品简介:产品维保服务,软件产品免费提供1年维保,1年以后需购买维保服务。 商品亮点:产品维保服务 商品说明 版本: V1.0 交付方式: 人工服务 适用于: 其他 上架日期: 2023-05-29 11:20:32.0 维保服务时长最多5年,原厂工程师提供服务,7*24小时400电话支持,产品使用培训,远程故障排查,系统小版本及补丁包下载,每年2次现场和3次远程巡检,每年1次现场故障排查,每年1-2次应急保障; 查看详情

薮猫科技赤兔数据资产测绘平台(HCS版)-产品介绍

2024-01-16 10:28:48

适用于:Windows/Linux/其他 商品简介:赤兔是一款基于分类分级规则,对终端和 数据库 进行数据资产扫描、数据资产盘点、数据资产测绘、 数据安全 检查的工具。赤兔既适用于企业数据资产的盘点和风险自查,也支持监管单位对下级单位的检查。 商品亮点:高性能文件分析引擎,全面覆盖结构化和非结构化数据,主动+启发式扫描,实现数据资产持续发现与动态管控,形成精准识别-提醒整改-及时监测-动态合规的闭环,满足企业数据资产测绘、数据合规自查与迎检等多场景 商品说明 版本: V1.0 交付方式: License 适用于: Windows/Linux/其他 上架日期: 2023-09-06 08:36:16.0 1.敏感数据识别:赤兔数据资产测绘与合规平台针对终端数据资产通过内置敏感数据识别算法,智能识别终端敏感数据内容,全面覆盖结构化和非结构化数据; 2.实现数据分类分级:通过内置丰富行业策略库以及算法识别模型,在确保识别准确率的前提下,帮助企业数据分类分级建设,规范企业核心数据资产合规合理使用; 3.企业数据资产测绘:赤兔数据资产测绘与合规平台在敏感数据精准识别的基础上,完整展现各类别各级别的数据资产数量,以及他们的存储位置,绘制出数据资产地图,帮助安全管理团队高效管理数据资产,也便于进一步分析高敏感数据的使用是否合规。 4.企业风险自查整改:赤兔数据资产测绘与合规平台主动发现终端上不应存储的数据(如不合规的大量个人信息,高于用户密级的文件等),提醒终端用户及时处理,并跟进处理结果,保障企业数据合法合规。 5.监管单位对下级单位的检查:赤兔数据资产测绘与合规平台深度解读了《 数据安全 法》《网络安全法》《个人信息保护法》等法规,同时也深入研究了国家、行业以及地方级别的数据安全合规检查标准,可以有效帮助政府机构、行业、企业监管方对管辖单位/企业的数据合规检查。 查看详情

数据库加密与访问控制系统维保服务-产品介绍

2024-01-16 10:28:46

适用于:其他 商品简介:产品维保服务,软件产品免费提供1年维保,1年以后需购买维保服务。 商品亮点:产品维保服务 商品说明 版本: V1.0 交付方式: 人工服务 适用于: 其他 上架日期: 2023-05-22 11:50:22.0 服务时长最多5年,原厂工程师提供服务,7*24小时400电话支持,产品使用培训,远程故障排查,系统小版本及补丁包下载,每年2次现场和3次远程巡检,每年1次现场故障排查,每年1-2次应急保障。 查看详情

应用安全访问控制系统(HCS版)-产品介绍

2024-01-16 10:28:44

适用于:其他 商品简介:应用(API)数据安全控制系统,可单独部署在应用客户端与应用服务器之间,也可与数据中台联动,提供应用接口(API)级别的细粒度数据访问控制、敏感数据识别、数据脱敏、数据安全动态防护、安全日志审计与风险识别等数据安全功能。 商品亮点:应用接口自动发现,安全风险实时监测,动态全维度数据安全防护能力 商品说明 版本: V3.0 交付方式: License 适用于: 其他 上架日期: 2023-05-25 03:55:17.0 查看详情

数据库防火墙(HCS版)-产品介绍

2024-01-16 10:28:42

适用于:其他 商品简介:数据库防火墙产品,是一款基于数据库协议分析并对数据访问行为进行控制的数据安全产品,对数据库的违 规访问和攻击行为进行发现和过滤,提升整体安全防护能力。 商品亮点:高性能,细粒度访问控制,高可靠性 商品说明 版本: V3.0 交付方式: License 适用于: 其他 上架日期: 2023-05-22 11:44:45.0 查看详情

数据防泄漏系统维保服务-产品介绍

2024-01-16 10:28:39

适用于:其他 商品简介:产品维保服务,软件产品免费提供1年维保,1年以后需购买维保服务。 商品亮点:产品维保服务 商品说明 版本: V1.0 交付方式: 人工服务 适用于: 其他 上架日期: 2023-05-25 03:48:28.0 维保服务时长最多5年,原厂工程师提供服务,7*24小时400电话支持,产品使用培训,远程故障排查,系统小版本及补丁包下载,每年2次现场和3次远程巡检,每年1次现场故障排查,每年1-2次应急保障; 查看详情

应用系统安全审计产品软件-产品介绍

2024-01-16 10:28:37

适用于:其他 商品简介:应用(API)数据安全审计产品,是一款位于Web 应用侧的应用(API)数据安全产品,采用应用(API)敏感数据主动监听技术,实现庞杂应用(API)梳理、风险行为发现、异常访问告警等功能。 商品亮点:API敏感数据发现,多维度资产画像,行业实践安全策略 商品说明 版本: V3.0 交付方式: License 适用于: 其他 上架日期: 2023-05-15 02:13:43.0 查看详情

商业门店屏幕运营系统配套服务-服务支持

2024-01-16 10:28:37

1.服务时间:9:00-21:00(节假日无休) 2.服务方式:在线客服 3.服务热线:400-640-0088 4.服务内容: (1)应用提供与安装: 为您提供多样化的产品,以满足品牌发展不同阶段的营销诉求。并协助安装配置,确保客户顺利使用。 (2)售后服务: 随时解答疑问,并为您提供针对性的问题解决方案。 (3)技术支持: 提供故障排除、性能优化,保障系统稳定高效运行。基于客户需求,提供个性化功能定制开发与解决方案。 (4) 升级维护: 定期升级,确保产品功能和安全性处于最佳状态 使用指南: 广告运营平台-广告主手册 下载 广告运营平台-运营管理侧用户手册 下载 查看商品详情 立即下载

商业门店屏幕运营系统配套服务-用户案例

2024-01-16 10:28:36

万达影院——分区广告分发、长联屏广告增收、智能排片更新 万达影院——分区广告分发、长联屏广告增收、智能排片更新 【品牌痛点】 1.全国门店屏幕未统一管理,均为门店自行管理,希望可统一管理,加强品牌管控权限; 2.屏幕数量多,类型丰富,希望能在展示影院业务信息外,可承接第三方广告,达到额外增收目标。 【一期解决方案】 1.植入数拓管控系统,实现全国门店的统一管控,提供模板化呈现方式,通过数据对接,实现排片信息实时更新,节省人工; 2.采用云拼接技术,提升屏幕广告价值,为万达带来额外广告收益。 【二期解决方案】 1.根据万达的业务模式,广告投放体系及账号管理体系,提供应用层和系统层分开的解决方案,提供SDK开发板和开发环境,可以让客户自行进行二次开发,满足不断变化的营销需求。 查看详情

商业门店屏幕运营系统配套服务-产品介绍

2024-01-16 10:28:36

适用于:Windows/Linux/Android/Unix/其他 商品简介:数拓商业门店屏幕运营系统配套服务,帮助连锁商业品牌快速完成门店营销的数字化升级部署。服务包含了产品的实施部署咨询、定制化的需求技术开发、全周期的代运营服务,以及专属的客群支持。 商品亮点:客户需求实时响应,特定需求定制化开发,提供全周期的代运营服务、全保姆的服务链路 商品说明 版本: V1.0 交付方式: 人工服务 适用于: Windows/Linux/Android/Unix/其他 上架日期: 2023-08-14 07:15:01.0 1、服务方式 (1)热线、在线支持 提供7*12小时的电话热线支持技术服务 (2)远程支持 建立专属客户微信群,为您提供实时问题解答、指导与技术支持。我们将以高效专业的服务,确保您在最短时间内获得满意的解决方案。 2、服务内容 售后服务:我们的售后团队始终在您身边,为您提供针对性的问题解决方案,确保您的工作不受干扰。 软件升级:我们定期推出软件更新,让您始终享用最新功能,体验更高性能。 后期维护: 我们定期进行系统维护,确保软件稳定运行,减少潜在问题的发生。我们会在最佳时机进行维护,以确保不影响您的业务正常运营。 系统调试: 在软件部署初期,我们的专业团队将进行系统调试,确保软件与您的业务流程无缝衔接。 专业培训:基于客户的需求与目标,我们将提供最佳的使用指导,协助您的团队快速上手,充分了解与利用平台的各项功能。 需求定制开发:基于客户需求,提供个性化功能定制开发与解决方案。我们将与您紧密合作,确保最终交付符合您的期望。 查看详情

应用系统安全审计产品软件(HCS版)-产品介绍

2024-01-16 10:28:35

适用于:其他 商品简介:应用(API)数据安全审计产品,是一款位于Web 应用侧的应用(API)数据安全产品,采用应用(API)敏感数据主动监听技术,实现庞杂应用(API)梳理、风险行为发现、异常访问告警等功能。 商品亮点:API敏感数据发现,多维度资产画像,行业实践安全策略 商品说明 版本: V3.0 交付方式: License 适用于: 其他 上架日期: 2023-05-25 03:53:15.0 查看详情

应用安全访问控制系统维保服务(HCS版)-产品介绍

2024-01-16 10:28:33

适用于:其他 商品简介:产品维保服务,软件产品免费提供1年维保,1年以后需购买维保服务。 商品亮点:产品维保服务 商品说明 版本: V1.0 交付方式: 人工服务 适用于: 其他 上架日期: 2023-05-25 11:11:52.0 维保服务时长最多5年,原厂工程师提供服务,7*24小时400电话支持,产品使用培训,远程故障排查,系统小版本及补丁包下载,每年2次现场和3次远程巡检,每年1次现场故障排查,每年1-2次应急保障; 查看详情

共14537条