• [热门活动] 久安世纪-公司及产品介绍
       北京久安世纪科技有限公司(以下简称"久安世纪")是总部位于北京市海淀区的高新技术企业。自公司成立以来,一贯秉承“服务客户、技术创新、面向未来”之理念,以提供信息安全解决方案和安全咨询为主业;始终致力于为用户提供高效、安全、稳固、可控的信息安全产品与安全服务。    公司拥有一支具有10年以上信息安全产品研发经验的研发团队,依托自身强大的软硬件研发能力,丰富的行业实践经验,自主研发生产了多项具有自主产权的核心产品:安全审计平台、大数据分析平台、生物指纹身份认证系统及移动应用安全等。公司凭借创新的安全设计理念、领先的技术架构、可靠的产品质量,成为众多重要的行业客户优选的产品和服务合作伙伴,客户遍及金融、电信、政府、教育、能源、互联网等行业。志在为企业信息化和网络安全建设作出应有的贡献。    久安世纪在信息安全领域拥有众多核心技术,先后申请软件著作权12项,专利2项。主营产品涵盖安全审计业务、身份认证、移动安全等方面。主要产品包括统一安全运维平台、大数据平台分析系统、行为审计与管控系统、生物识别认证系统、移动办公平台系统、移动设备管理共计3大类20余款产品,其中指纹堡垒机是国内唯一厂商。
  • [热门活动] 【福利·盖楼即有奖】史上最"安全靠谱"的约会教程,没有之一!
    [获奖公告] “【福利·盖楼即有奖】态势感知免费公测”颁奖啦颁奖啦~(猛戳活动主会场页面!→立即免费公测)恭喜  昵称为:Hero的小伙伴喜提“脱单最佳技能奖”赠送:云社区定制版自动折叠大伞 一把 + 云安全产品¥2080代金券 一张恭喜昵称为:小修、风起云涌1、dalielei的3位小伙伴们喜提“最佳表白奖”赠送:云社区纪念版邮票 + 云安全产品¥1080代金券恭喜昵称为:四年三班扛把子、ecstatic、xiao 、蓝书签 、建赟、shd 、zhenkun、lma 、meimeimei 、ldl、kun、zm、 王正启 几位小伙伴们喜提“阳光普照奖”云安全产品 ¥200代金券(主机安全&漏洞扫描)请耐心等待组织者们的联系,还请收到组织者联系后在2018/09/21(统一寄出奖品时间)前提供收货信息,且还需要您在华为云上实名认证的哦,切记切记!同时也建议随机分配昵称的亲们改一个您的专属昵称哦~这样就能更愉快地玩耍啦……小编继续去搬砖了~~~请关注我们马上要推出的“九月开运特等奖”继续嗨起来!!猛戳活动主会场页面!→立即免费公测
  • [热门活动] 【福利·盖楼即有奖】史上最"安全靠谱"的约会教程,没有之一!
     读完这个故事+参与这个活动,接下来的9月会有好事发生↓↓↓ 泥萌最安全的朋友——态势感知 SA(emem下面插播一段小科普) 安全态势是个啥?? 它是个统一威胁检测和风险处置平台它能干啥?? 发现云上各类安全风险,还原攻击历史,感知攻击现状,预测攻击态势,让企业具备事前事中事后安全管理能力它有啥“杀手锏”??秒级响应·大屏感知丨20+种·检测模型7*24h · 安全监控没错它就是集18+项功能于一体的安全态势感知来来来总结成一句话就是:这简直就是把攻势态势尽收眼底的节奏啊!!!       说了这么多,下面才是重点!一大波给力的奖品咯! 只要参与就有奖【活动时间】   2018年8月15日-9月15日                      【免费公测地址】  https://activity.huaweicloud.com/sa_freetest/index.html【活动参与方式】  Step1: 进入安全态势感知公测页面( https://activity.huaweicloud.com/sa_freetest/index.html)  申请公测→按照步骤进行体验  Step2: 将体验结果截图 &心得感受分享在本帖下(回帖格式可参考本帖下的第一楼哦)  就有机会参与抽奖!!! So easy~~      【开奖规则】(1) “九月开运特等奖”:每满30个有效楼层数随机抽取一名用户,赠送: 戴上就能博她眼球的 华为B3手环运动版 + 劲爆劲爆最劲爆的 云安全产品¥5080代金券例如:有效楼层数1~30楼随机抽取一名中奖用户,有效楼层31~60楼随机抽取一名中奖用户,有效楼层61~90楼随机抽取一名中奖用户,以此类推。【有效楼层:按照活动参与方式截屏回帖的用户楼层】(2) “脱单最佳技能奖”:每15个有效楼层数随机随机抽取一名用户,赠送: 下雨天给她撑起一片天的定制版自动折叠大伞 + 实惠实惠最实惠的云安全产品¥2080代金券例如:有效楼层数1~15楼随机抽取一名中奖用户,有效楼层16~30楼随机抽取一名中奖用户,有效楼层31~45楼随机抽取一名中奖用户,以此类推。【有效楼层:按照活动参与方式截图回帖的用户楼层】 (3)“最佳表白奖”:每5个有效楼层数随机抽取一名用户赠送: 喜欢她就写信告诉她的云社区纪念版邮票 + 立减立减最直减的云安全产品¥1080代金券例如:有效楼层数1~5楼随机抽取一名中奖用户,有效楼层6~10楼随机抽取一名中奖用户,有效楼层11~20楼随机抽取一名中奖用户,以此类推。【有效楼层:按照活动参与方式截图回帖的用户楼层】 (4)“阳光普照奖”:只要参与活动都有奖哦赠送:云安全产品 ¥200代金券(主机安全&漏洞扫描)【温馨提示】●  开奖时间: 每满5个有效楼层开“最佳表白奖”每满15个有效楼层开“脱单最佳技能奖”每满30个有效楼层开 “九月开运特等奖”*注:用户任意抽中一个奖项,将不参与其他奖项的抽取。每个ID只能中奖一次,如果重复中奖,顺延至下一楼层。●  奖品会在活动结束后7个工作日内寄出●  若截图涉及到您的隐私,请处理后发布猛戳活动主会场页面!→立即免费公测
  • [热门活动] 【Imperva】Gartner WAF市场魔力象限行业领导者入驻华为云市场
          2017年8月14日,Imperva公司(纳斯达克股票代码:IMPV)宣布,在Gartner最新公布的Web应用防火墙(WAF)魔力象限中,Imperva再次入选行业领导者象限,Imperva成为该领域连续四年入选领导者象限的厂商,行业领头羊的地位持续稳固。               Imperva是网络安全解决方案的领先提供商,能够在云端和本地对业务关键数据和应用程序提供保护。成立于2002年,2014年实现产值1.64亿美元,3700多位客户及300个合作伙伴分布于全球各地的90多个国家。如今,Imperva Web应用防火墙即将登陆华为云市场,为华为云上的用户保驾护航。Imperva的总部位于美国加州红木海岸,致力于保护业务关键数据与应用程序。由SecureSphere、CounterBreach、Incapsula和Camouflage组成的公司产品线,可以助力企业组织发现资产与风险,保护存储于任意空间的信息——不管是在云端还是在本地,同时帮助企业符合网络安全法规规范。据Gartner的行业报告称:“WAF整合其它企业安全技术——如应用安全测试(AST)、数据库监控或安全信息与事件管理(SIEM)的能力,有力地支撑起其在企业市场中的强势表现。”Imperva WAF解决方案可以部署于客户数据中心,应用在云端服务或多重云服务基础设施中。这套解决方案既可以直接由客户进行管理,也可以选择托管服务。如果需要同时在云端和本地获取综合性的应用与数据安全解决方案,则可以通过FlexProtect获得简单而灵活的Imperva方案授权。Imperva成立于2002年,自2014年起,已经连续四年入选魔力象限领导者,毫无疑问是该领域的领先提供商。Gartner魔力象限(Magic Quadrant)报告是魔力象限目前使用最为广泛的评价体系,因其不对研究报告中描述的任何厂商、产品或服务出具背书,也不会建议技术产品用户只选择获得高排名或其它标识的厂商,保证严谨、独立、客观,因此,入选魔力象限领导者象限,可以说是最具说服力的行业成绩。“Imperva已经是连续第四年被定位在领导者象限了。我们相信,Imperva之所以能够持续居于行业领导者的位置,原因之一,是因为我们借助最新的Imperva FlexProtect选择,有能力为客户同时提供一种灵活的本地与云端的WAF方案。”Imperva首席技术官Terry Ray表示:“面对不断变化的威胁环境,我们的客户不仅要求全方位、综合性的保护与精准的检测,还需要灵活的部署选项。而我要倍感欣喜地说,Gartner给予我们的认可,让我们感觉到,我们所坚持的这一点再次得到了证明。”对于灵活性与易用性的重视,是Imperva脱颖而出的关键。Imperva的防卫中心(Defense Center)是一支由数据与应用程序安全领域的世界顶尖专家组成的研究团队,紧跟实时动态的威胁情报,持续更新Imperva产品,并发表研究报告,为最近出现的威胁及应对措施提供指导与启示。这也保证了Imperva拥有不断自我更新、适应变化的能力,因而得以在行业中始终处于领跑位置。  
  • [热门活动] 沈阳欣欣晶智计算机安全检测技术有限公司入驻华为云市场,助力信息安全上云
    【导语:】2018年7月10日,沈阳欣欣晶智计算机安全检测技术有限公司入驻华为云市场,在华为云市场发布了等保测评、安全咨询、应急保障、安全运维、渗透测试等安全服务,帮助企业和用户把等级保护的要求与实际建设需求更好地结合起来,更好地满足用户的实际安全保障需求,同时开展客观、公正、安全的测评服务。等保测评服务有哪些好处,具体实施流程又是怎样呢?各类安全服务又能解决什么问题呢?一起来了解一下。 一、 等级保护是国家信息安全的基本制度 随着我国信息技术的快速发展,为维护国家安全和社会稳定,维护信息网络安全,国务院于1994年颁布了《中华人民共和国计算机信息系统安全保护条例》(国务院147号令)。条例中规定:我国的计算机信息系统实行安全等级保护。2003年中央办公厅、国务院办公厅转发的《国家信息化领导小组关于加强信息安全保障工作的意见》(中办发[2003]27号)明确指出“实行信息安全等级保护”。2007年公安部会同国家保密局、国家密码管理局和国务院信息化工作办公室下发《信息安全等级保护管理办法》(公通字[2007]43号)明确规定“定期对信息系统安全等级状况开展等级测评”。“第三级信息系统应当每年至少进行一次等级测评,第四级信息系统应当每半年至少进行一次等级测评……”。并制定了包括《计算机信息系统安全保护等级划分准则》(GB17859-1999)、《信息系统安全等级保护定级指南》、《信息系统安全等级保护基本要求》等50多个国家标准和行业标准,形成了信息安全等级保护标准体系。2017年6月1日发布了《网络安全法》。第二十一条再次明确规定了:国家实行网络安全等级保护制度。网络运营者应当按照网络安全等级保护制度的要求,履行安全保护义务。第三十八条明确规定:关键信息基础设施的运营者应当自行或者委托网络安全服务机构对其网络的安全性和可能存在的风险每年至少进行一次检测评估,并将检测评估情况和改进措施报送相关负责关键信息基础设施安全保护工作的部门。具体如下图所示: 19219 二、 各行业落实信息安全等级保护工作 随着国家相关机关不断出台等级保护规范标准,各行业或监管部门迅速发文响应并落实行业内信息系统安全等级保护工作。例如,卫生部2011年印发(卫办发[2011]85号)《卫生行业信息安全等级保护工作的指导意见》的通知,明确卫生行业信息系统实行“定级备案、建设与整改、等级测评”工作。中国人民银行2012年制定了《金融行业信息安全等级保护测评服务安全指引》、《金融行业信息信息系统信息安全等级保护测评指南》和《金融行业信息系统信息安全等级保护实施指引》,2013年制定了《征信机构管理办法》(中国人民银行令[2013]第1号),明确和规范金融机构开展的信息系统安全等级保护测评工作。教育部2014年发布《教育部关于加强教育行业网络与信息安全工作的指导意见》(教技[2014]4号)明确规定“各单位信息系统要按照教育行业有关规范准确定级和备案”,“按照国际和教育行业有关标准规范要求进行等级测评”。还有财政部、人力资源社会保障、交通运输行业、电力行业等监管部门或行业都发布相应文件明确落实信息系统安全等级保护工作,建立、健全信息安全管理制度,落实安全保护技术措施,全面贯彻落实信息安全等级保护制度。 三、 等级保护工作的实施过程 信息系统安全等级保护测评(简称“等级保护测评”)包括系统定级备案、安全建设整改、等级保护测评、定期安全检查四个阶段。等级保护工作的实施过程如下图所示: 19220 ² 系统定级备案:通过定级对象分析、定级要素分析,初步确定系统等级,协助召开定级专家咨询会议,确定系统等级,协助撰写定级报告、协助联络公安机关,完成定级备案工作。² 安全建设整改:协助建设单位按照同步规划、同步建设、同步实施的原则,做好项目建设的安全规划。依据对系统脆弱性评估结果,弥补技术层面的安全漏洞,建立健全信息安全管理制度,根据前期信息安全保障体系设计方案,指导系统运维方落实相关安全保障措施。² 等级测评阶段:根据《信息系统安全等级保护基本要求》《信息系统安全等级保护测评要求》对系统开展安全评估工作,了解系统现有的安全保障措施与国家信息安全等级保护标准要求之间的差距,并从宏观角度对计算环境、区域边界和通信网络等方面对单元检测结果进行验证、分析和整体评价,确认信息系统整体安全防护能力,并出具测评报告。 ² 检查监督:用户需要对信息系统的安全技术和安全管理上各层面的安全控制进行检查,准备需要的文档和资料,配合有关部门进行检查、监督工作。四、 等级保护测评流程19221 等级保护测评是指信息系统运营、使用单位委托具有我测评机构对其建设的已定级的信息系统进行等级保护测评过程,测评机构在测评过程中采用访谈、检查和测试三大类的测评方法,具体细分为人员访谈、文档审查、配置核查、现场观测和工具测试等五个小类,对信息系统进行安全测评和风险评估,验证信息系统是否满足相应安全保护等级要求,并形成信息安全等级保护测评报告。其所包含的测评工作流程可参考下图: 19222五、 等保测评适用于哪些行业政府机关:各大部委、各省级政府机关、各地市级政府机关、各事业单位等;金融行业:金融监管机构、各大银行、证券、保险公司等;电信行业:各大电信运营商、各省电信公司、各地市电信公司、各类电信服务商等;能源行业:电力公司、石油公司、烟草公司;企业单位:大中型企业、央企、上市公司等;其它有信息系统定级需求的行业与单位。六、 等保测评能够带来哪些好处² 保障基础设施安全:保障网络周边环境和物理特性引起的网络设备和线路的持续使用。² 保障网络连接安全:保障网络传输中的安全,尤其保障网络边界和外部接入中的安全。保障计算环境的安全:保障操作系统、数据库、服务器、用户终端及相关商用产品的安全。² 保障应用系统安全:保障应用程序层对网络信息的保密性、完整性和信源的真实性的保护和鉴别,防止和抵御各种安全威胁和攻击手段,在一定程度上弥补和完善现有操作系统和网络信息系统的安全风险。² 保障数据安全及备份恢复:保障数据完整性、数据保密性、备份和恢复等。² 安全管理体系保障:根据国家有关信息安全等级保护方面的标准和规范要求,建立一套切实可行的安全管理体系,加强安全管理机制。七、 安全咨询服务解决的问题² 能够前瞻性的做出用户网络安全战略、战术规划。 ² 梳理用户的信息资产情况。 ² 充分了解用户信息与网络系统面临的威胁、脆弱性,并得出其风险级别。² 根据风险分析结果能够提出针对性的解决方案和建议。² 能够确切的提炼出用户信息与网络系统的安全需求。 ² 建立合理的与用户安全策略一致的动态安全体系框架。² 制定切实可行的安全策略指导文档。 ² 建立正确的安全体系运行和管理机制,保证安全体系的正常运行。² 从业务需求出发规划和设计应用系统的安全性指标。 ² 从平台、程序、用户等角度实施应用系统运维制度、规范和流程。² 选取合适的、有效的,能够满足用户安全策略需要的安全技术和产品。八、 应急保障服务解决的问题² 即时解决安全故障,使政府、金融、高校、企业用户,网络和信息系统服务恢复正常运行,尽可能得挽回或减少损失。 ² 对安全故障发生的系统,做安全检查和处置,保证网络和信息系统的安全。² 修补安全故障发生系统,存在的安全漏洞;加强安全防护措施,防止类似的事件再次发生。² 收集由于安全故障造成的入侵记录、破坏情况、直接损失情况等证据。 ² 编写应急响应报告,内容包括:在应急响应服务中所遇到的安全问题、安全事故处理过程、处理结果。在48小时汇总形成应急响应报告,提交给用户。² 针对政府、金融、高校、企业用户的应急响应:在半小时内响应,在2小时内到达现场,并在4小时候内使安全事件的事态得到控制,给出相应的解决方案。九、 安全运维服务具体内容² 辅助建设可落地的安全运维体系。 ² 提供每季度安全巡检服务,包括:网络、主机、应用、数据等。 ² 新的业务系统上线前,提供安全检查服务。² 对网络攻击事件,提供应急响应服务。 ² 定期安全审计服务,安全设备日志分析服务,发现其中的异常点。 十、 渗透测试服务具体内容² 渗透目标类型:提供Internet网络渗透测试、无线网络渗透测试、拨号网络渗透测试等。² 渗透攻击路径:提供外网渗透测试、内网络渗透测试、不同网段/VLAN间的渗透测试。² 渗透层次:提供网络层渗透测试、系统层渗透测试和应用渗透测试。² 渗透测试好处:评估信息系统被入侵的可能性; 发现信息系统存在的深层次安全隐患; 验证信息系统现有安全措施的防护强度; 入侵者发起攻击前封堵可能被利用的攻击途径。
  • [热门活动] 【云端大事件】信昊物联网安全平台入驻华为云市场,为物联网安全保驾护航!
    本帖最后由 信昊科技 于 2018-6-19 14:48 编辑17752 公司介绍: 上海信昊信息科技有限公司(以下简称“公司”)成立于2012年4月,秉承“健康、诚信、卓越、共赢”的宗旨,面向军民两块市场。公司专业从事信息安全产品的研发、生产、销售和服务,始终坚持向客户提供最优质、最可靠的产品。公司致力于信息安全产品的集成、整体解决方案、加密产品、PKI/CA的推广、信息系统安全运维和教育培训等全方位体系化的服务,为客户提供信息安全咨询、信息安全评估、信息安全管理制度/标准的制定。公司总部设在上海,在无锡设有研发机构,注册资金为1100万,办公面积400多平方米,其中用于商用密码产品研发的面积为260多平方米。公司员工50多人,其中各类技术研发人员40多人,硕士16人,博士4人,中高级职称10人,形成了以来自研究所的资深研发领军人物为核心,在密码安全领域具有多年研发经验的青年人才为中坚,老中新结合的技术团队,具备很强的技术攻关能力。 公司目前与无锡江南计算机研究所、无锡江南信息安全工程技术中心、公安部三所、复旦大学、国防科技大学建立了良好的合作关系,并形成了有效的互动机制。公司是无锡江南计算技术研究所市场化服务的窗口单位,国家密码管理局密码产品销售许可单位,商用密码产品生产定点单位。 解决方案介绍: 信昊物联网安全平台基于云计算、身份与认证、安全网络通信、人工智能算法、工业协议深度分析、模式匹配、智能感知等前沿技术构建的“一站式、全托管”智能物联网安全平台,提供安全接入终端、内容分析、安全管理、规则引擎等一系列物联网安全核心产品和服务,为用户提供“自主、可控、安全”的工业物联网安全解决方案,帮助用户快速实现从设备端到服务端的无缝安全连接,高效构建各种物联网的安全应用。17753 信昊物联网平台套件有: 1、终端安全芯片:支持SM1/SM2/SM3/SM4轻量级算法SOC芯片; 2、云接入终端:支持设备的互联互通、安全连接、支持国密算法SM1/SM2/SM3/SM4和国际算法等; 3、云安全网关:支持亿级设备低延时安全接入、抗DDOS攻击、安全连接;支持虚拟化和负载均衡、集群等。提供细粒度的权限管理和访问控制,保证信息的安全性; 4、IOT网关:消息进行路由转发,实现M2M、端到云、云到端等多样化消息互通场景。支持MQTT协议:基于开源协议MQTT协议连接IOT Hub,实现Pub/Sub异步通信; 5、身份认证系统:为全网设备提供设备证书和用户证书服务; 6、云密码机:为不同的业务应用提供独立的密码服务平台。 17754
  • [热门活动] 上海华盖科技发展股份有限公司信息安全等级保护咨询与整改服务入驻华为云市场
    本帖最后由 柯帕迪 于 2018-6-27 18:08 编辑2018年 6月15日,上海华盖科技发展股份有限公司入驻华为云市场,在华为云市场发布了信息安全等级保护咨询与整改服务产品,能够提供信息系统提供一体式等级保护咨询及建设工作,包括:定级备案、差距分析、整改方案制定并实施以及辅助测评工作。帮助企业和用户快速便携解决国家网络等级整改服务,完成相关备案号。这款服务产品有哪些功能,又如何使用呢?一起来了解一下。 17894 一、产品介绍: 云计算平台即采用了云计算技术的信息系统。云计算平台由设施、硬件、资源抽象控制层、虚拟化计算资源、软件平台和应用软件等组成。软件即服务(SaaS)、平台即服务(PaaS)、基础设施即服务(IaaS)是三种基本的云计算服务模式。在不同的服务模式中,云服务方和云租户对计算资源拥有不同的控制范围,控制范围则决定了安全责任的边界。在基础设施即服务模式下,云计算平台由设施、硬件、资源抽象控制层组成;在平台即服务模式下,云计算平台包括设施、硬件、资源抽象控制层、虚拟化计算资源和软件平台;在软件即服务模式下,云计算平台包括设施、硬件、资源抽象控制层、虚拟化计算资源、软件平台和应用软件。 由于在云计算环境中,应将云服务方侧的云计算平台单独作为定级对象定级,云租户侧的等级保护对象也应作为单独的定级对象定级。一般云服务方侧的云计算平台自身已经具备较高级别的安全等级。所以云租户只需对其自身的信息系统实施等级保护,在后期测评过程中涉及云服务方侧的相关要求可直接采用云平台的测评结论。1789717898二、产品功能(等保工作流程):1.1. 系统定级依据客户所属信息系统的重要程度和遭到破坏后的危害程度,帮助确定信息系统的安全保护等级。按照确定定级责任主体,定级要素,明确处理方法,和建议新建系统定级的规则帮助客户完成系统定级。具体内容包括:1)根据《信息系统安全等级保护定级指南》(GB/T 22240—2008)识别信息系统的等级保护级别;2)编制等级保护定级报告。1.2. 系统备案协助客户开展信息系统等级保护备案工作,主要根据相关要求进行相关备案资料的整理,包括备案表的编制、申请备案报告的准备等。信息系统运营使用单位和受理备案的公安机关应按照《信息安全等级保护备案实施细则》(公信安【2007】1360号)的要求办理信息系统备案工作。1.3. 差距分析投标人需在第三方测评机构开展第三方测评前对信息系统进行差距分析,从安全技术和安全管理两个方面分析系统现有的安全措施和安全要求之间的差距,根据这些差距提出安全建议。1.4. 等保整改针对差距分析结果进行加固改造,及时发现信息系统中存在的安全隐患和问题,并通过风险分析,确定应解决的主要问题,帮助客户指定合规的安全架构。针对等保要求的技术防护,用户一般通过购买云服务方的安全产品来进行技术加固,使其信息系统达到相应的防护水平,同时也满足了合规性要求。1.5. 等级测评在帮助客户完成信息系统安全建设整改后,协助客户完成第三方测评机构的等保测评。1.6. 定期自查为客户提供专业的运维服务,实时检查系统运行情况,并且能够及时发现安全隐患和存在的突出问题,提供针对性的技术和管理措施解决方案。17896三、产品应用于行业:各个行业拥有客户信息的行业。四、产品能够解决什么问题:主要解决数据保密和认证的问题,以防止数据有意或无意泄露。17899
  • [热门活动] 众签电子合同入驻华为云啦!速速围观
    本帖最后由 柯帕迪 于 2018-6-15 11:19 编辑北京众签科技有限公司成立于2013年,是国内领先的区块链+电子合同应用服务机构。公司创始团队来自清华、北大、复旦等高校,拥有十几年电子合同行业经验和技术积累,曾参与多项电子合同相关标准编写。公司于2017年2月获得由点亮资本领投,分布式资本、启迪创投、百咖创投等跟投的千万级preA轮融资。众签具体服务包含电子合同、电子签章、区块链存证、智能仲裁。电子合同:提供实名认证、数字证书、合同转换、在线签署、存证保全和司法落地等全流程电子合同服务电子签章:提供个人签名、企业印章管理服务,提供认证用户使用自身数字证书的数字签名及验签服务,并支持用户文件的本地签署 17504 区块链存证:联合司法鉴定、审计、仲裁、公证等机构发起中国区块链基础服务联盟,建设面向电子数据存证的联盟区块链——众链,提供电子数据存证、智能合约等服务,致力于解决区块链司法落地问题17506智能仲裁:众签通过与中国广州仲裁委员会合作,成立了国内首个基于第三方区块链存证的智能仲裁管理系统——众签•智能仲裁[color=rgb(51,51,51)],为客户提供便捷、高效、低成本的纠纷解决方案,用于解决大量类型化的网络金融纠纷17507 众签通过了国家级电子合同技术服务能力认证(业内唯一),并取得信息系统安全等级保护3级和ISO27001信息安全管理体系认证资质,达到银行级别数据隐私保护要求,能够为客户提供持续、稳定、安全的电子合同服务。目前,众签已为上千家企业(平台)近百万用户提供电子合同服务,日均合同签署量达到20万+,涉及互联网金融、供应链、电子商务、旅游、保险、政府、人力资源、O2O、银行、长租、第三方支付、背调、教育等行业,典型客户包括:银联商务、京东金融、百安居、人人贷、链家、同程旅游、携程、58到家、爱回收、91金融超市、中银保险、江泰保险、中信银行、德邦、蛋壳公寓、芝麻背调、顺丰速运、九牧王男装、海底捞、中粮等。
  • [上云精品] 悬镜安全受邀参加第十六届中国软交会,CEO子芽荣获“新锐人物奖”
    本帖最后由 悬镜安全 于 2018-6-14 16:29 编辑2018年6月12日,第十六届中国国际软件和信息服务交易会在大连开幕。中国软交会是由中华人民共和国国务院批准举办的中国唯一的国家级软件交易会,自2003年创办以来已经连续举办15届。17357 本届软交会由国家商务部、信息产业部、教育部、国务院振兴东北办、科技部、国务院信息化工作办公室、中国贸促会、辽宁省人民政府联合主办,大连市人民政府具体承办的目前国内最高规格、最具实效和最具国际影响力的IT行业年度盛会。17358悬镜产品负责人现场为用户答疑 6月12日晚,组委会召开2017-2018中国软件和信息服务业年度发布会,重磅推出2017-2018中国软件和信息服务业领军人物、新锐人物奖、杰出贡献奖、最具影响力企业奖、最具创新精神企业奖、最具创新竞争力产品奖、最具推动力服务平台奖的评选结果。 “中国软件和信息服务业年度评选”作为行业内最具权威性的评选活动之一,每年都得到了众多企业的关注和参与,本届评选活动将重点围绕“创新”、“智能”、“跨界”等产业热点,发掘新兴产业最具价值的创新企业。悬镜安全创始人兼CEO张涛荣获2017-2018中国软件和信息服务业“新锐人物奖”。 17418 2017-2018中国软件和信息服务业“新锐人物奖”颁奖典礼 17419 大连副市长靳国卫和悬镜安全CEO张涛合照 17420悬镜安全CEO张涛荣获2017-2018中国软件和信息服务业“新锐人物奖” 悬镜,北京安普诺信息技术有限公司旗下基于DevSecOps【云+端】一站式安全加固解决方案的云主机安全品牌,由北京大学白帽黑客团队“xmirror”主导创立,核心业务主要包括悬镜云卫士、云鉴漏洞扫描云平台等自主创新产品与政企安全服务,专注为媒体云、政务云、教育云等平台用户提供创新灵活的自适应主机安全综合解决方案。创立之初,本着为用户提供更实用,便捷的服务器安全运维软件的想法,目前已在服务器主机加固市场中积累了丰富的经验,产品一经推出受到大批的互联网企业运维者的喜爱。对用户需求的深度调研以及对市场主机安全的发展前景的一片看好,目前悬镜安全已经迭带新一代版本悬镜云卫士,一款集主机加固、漏洞扫描、入侵检测、轻量代理,灵活自适等功能于一体,目前已成功应用媒体云。17359悬镜云卫士介绍 如果您对我们悬镜云卫士产品感兴趣,可以电话咨询(010-86469499)我们。
  • [热门活动] 蔷薇灵动或成为云安全领域“独角兽”?
      【IT168 评论】纵观近两年的安全市场,随着云计算大规模的应用,云安全的发展势头最为凶猛,大大小小的云安全厂商迅速在安全市场崛起。而随着云安全市场的扩展,新兴技术也在不断涌现,微隔离就是目前云安全领域的前沿技术之一,国内主要的网络安全厂商都纷纷先后推出了自己的微隔离产品。如此一来,新的问题也就随之而来。16998  究竟什么才是真正的微隔离技术?微隔离技术又应该具备哪些核心能力?面对这些问题,各大安全厂商可谓是“公说公有理,婆说婆有理”,都认为自家的微隔离技术是最为标准的。由此也就暴露了微隔离技术标准的缺失。  微隔离技术规范应势而生  前不久由中国计算机用户协会信息安全分会组织的《微隔离产品安全技术要求标准研讨会》在北京举行,本次研讨会上,由来自信息产业信息安全测评中心的专家对由ISCCC发布的《微隔离产品安全技术要求》进行了介绍,根据专家的介绍,该规范将微隔离(Micro-segmentation)定义为,一种能够适应虚拟化部署环境,能够识别和管理云平台内部流量的一种隔离技术。符合微隔离安全技术规范的产品,应在流量识别、业务关系拓扑、网络访问控制、和安全策略管理方面具有规范所要求的能力。并且要求“在不更改虚拟化业务架构的情况下,对虚拟机数量进行扩展时,微隔离产品应支持自动发现扩展的虚拟机,并自动对其进行策略配置。”而去年刚刚成立的蔷薇灵动成为了第一家通过该标准认证的公司。  年轻的蔷薇灵动  提到蔷薇灵动,可能大多数人都表示很陌生,其实也难怪,从去年二月份成立至今一年多的时间里,蔷薇灵动始终较为低调很少对外发声,而这次成为首家通过了微隔离技术标准的厂商可谓是一鸣惊人。我们还是来了解一下蔷薇灵动这家年轻的公司:16999 ▲蔷薇灵动CEO 严雷  根据蔷薇灵动CEO严雷介绍,蔷薇灵动成立于2017年2月,主要致力于为虚拟化数据中心提供领先的网络安全管理产品和服务,通过达到世界先进水平的技术为互联网+时代的云端业务体系构建可靠高效的安全基石。而他还有一句更为响亮的Slogan:蔷薇灵动就是自适应微隔离!  作为一家成立仅一年有余,员工仅十数人的一家安全厂商,蔷薇灵动在微隔离技术领域缘何如此自信?  严雷表示,蔷薇灵动虽然人员较少,但每个员工都可以称得上是精英,员工普遍来自网络安全与云计算领域的领先企业,而且能力补的比较齐,没有明显短板。更重要的是蔷薇灵动的两个创始人共同经历过多次网络安全产品的从0到1的完整生命周期,有着丰富的产品规划、研发、销售、运营的经验,对技术和市场的掌握能力极强。也正是由于如此,蔷薇灵动的产品研发速度和市场推进速度才能如此之快。截至目前,蔷薇灵动的自适应微隔离产品已经经历了两个大版本的更迭,并在多个行业用户处取得了良好的效果。那我们接下来就来了解下,蔷薇灵动的自适应微隔离产品究竟有着怎样的高逼格。  独到的自适应微隔离技术  根据严雷介绍,蔷薇灵动自适应微隔离安全平台是面向云化数据中心的跨平台统一安全管理软件,能够对数据中心的内部流量进行全面精细的可视化分析,和细粒度的安全策略管理。能够帮助用户快速便捷地实现环境隔离、域间隔离以及端到端隔离。  产品基于完全自主开发的一套自适应安全架构,将安全能力与工作负载(workload)紧密结合起来,而不是在工作负载之外做安全,而且做到了与底层架构无关,使得产品在混合云统一安全管理,业务与安全同步交付,容器间安全等问题上具备了完美的解决能力。他提到,蔷薇灵动的自适应微隔离产品主要具备四大核心能力:17000  ●业务可视化拓扑  ○能够识别虚拟机之间,虚拟机与物理机之间的流量,标识应用及端口  ○基于红绿线的内部异常访问发现  ○通过页面对工作负载进行排序,梳理业务间逻辑  ○通过拖动图中元素,快速改变策略17001  ●面向业务的策略管理模型  ○消除网络结构(vlan、子网、IP),改变策略创建过程,缩减90%安全策略  ○不影响业务进行安全策略建模  ○上帝视角对策略进行规划,并通过页面直接下发规则17002  ●自适应微隔离  ○软件定义安全  ○实现环境隔离、域间隔离、端到端隔离  ○根据环境变化,自动实现策略调整  ○符合云数据中心弹性可拓展的特性,缩短业务交付时间17003  ●混合云统一管理  ○支持任何基础架构技术构建的云平台,包括OpenStack、VMware等  ○实现混合云下的内部流量统一监控、安全策略统一管理  ○支持阿里云、青云、Ucloud、Azure等公有云平台  ○支持Red Hat、CentOS、Ubuntu、Windows等常见操作系统版本  而这其中,严雷重点给大家展示了一张图:17004  严雷介绍称,这张产品界面图蔷薇灵动是国内唯一能画得出的厂商,相比国内其他厂商的竞品来讲,蔷薇灵动的微隔离产品界面有着更强的可交互性。由此可见,放眼国内市场,蔷薇灵动的微隔离产品技术确实可以称得上是领先。  IDC认可的技术创新者17005 ▲IDC安全行业分析师 王军民  事实上,早在2017年蔷薇灵动就入选了IDC的创新者计划报告。IDC安全行业分析师王军民对蔷薇灵动的微隔离产品给予了高度评价,王军民表示:对于蔷薇灵动的技术,他更看好的是它未来能够积累大量的应用场景经验。在网络类产品中,对于南北向网络安全策略应该如何设置,业界已经有了30多年的经验,大家容易理解也都知道怎样管。但东西向策略应该如何来设计并在混合云中统一管理在国内还是个全新的、非常复杂的研究领域,蔷薇灵动目前不但是云环境中东西向安全产品的创新者,更是东西向安全管理方法论的探索者和实践者,他们可以把这种经验积累并置于自己的策略库里,不同的用户拿过来可以直接参考并用来管理自己的云环境(这里面蔷薇灵动的自适应技术也非常关键),对于用户来讲比简单购买产品有价值得多,因为他实际上是购买到了很宝贵的东西向管理的最佳实践指导。目前看在这个领域蔷薇灵动已经积累了丰富的经验,而且还在不断增加知识库场景,这也是蔷薇灵动的产品与服务相融合的关键。  云安全独角兽在路上  随着国家对网络安全的日益重视,也随着网络安全技术的一系列革命性技术的出现,近年来我国网络全行业资本市场非常活跃,尤其是一些具有独特技术的初创企业尤其被资本所青睐。  据了解蔷薇灵动很早便完成了天使轮融资,随着一年多的运作,产品已经经历了多轮的迭代,并在众多政府和行业客户的云环境中取得了良好测试效果,在本次发布会中,就有来自海淀区政务云和首钢**的用户进行了产品使用经验的分享,这进一步加强了市场对蔷薇灵动产品和团队的信心。  而根据记者了解,在美国与蔷薇灵动技术路线非常接近的安全初创企业illumio已经先后完成了四轮融资,仅仅用时两年三个月便成为了独角兽。相较而言,拥有同样广阔市场空间的蔷薇灵动无疑将成为中国云安全领域独角兽的强劲候选。
  • [上云精品] [安数云]良心推荐|漏洞管理,合规自查,安数云综合安全检查评估系统值得一用
    信息系统建设如何做到合规?如何管理混乱的资产?如何对信息系统进行全方位检查、自查? 如何将漏洞检查、配置检查结果落实核查与处置工作责任到人?……公安系统、电力行业、军工军队、测评机构等众多机构,已经通过亲自体验,为大家检测过这款良心产品——安数云综合安全检查评估系统。 安数云综合安全检查评估系统是安数云结合多年的漏洞挖掘实践经验,自主研发的新一代漏洞管理系统,基于漏洞知识库,通过采集信息、执行漏洞检测脚本对指定的远程计算机系统、应用程序、数据库、WEB服务、网络设备、安全设备的安全脆弱性进行检测,发现可被利用漏洞、不安全配置并实时预警的一款主动防御产品。作为目前国内唯一一款“全生命周期漏洞管理与等级保护检查评估系统”。该系统包括资产管理、系统漏扫、网站漏扫、数据库漏扫、基线配置核查、木马病毒扫描、弱口令扫描、网站恶意代码扫描、实时在线的网站监控预警(含可用性、安全漏洞、篡改、敏感内容、网马、暗链、钓鱼等)、等级保护检查评估等功能,一揽子解决了用户信息化环境下,所有应用设备及信息系统的漏洞管理、监测预警、定级评估等问题,实现了等保合规化与扫描结果的综合分析与可视化展示。已经被广泛应用于金融、政府、医疗、教育、工商、社保、税务、互联网等行业。14958产品功能:14959产品亮点:第一:国内第一款实现漏洞扫描、配置核查结果与等保国标无缝关联的安全评估工具。最多:国内自主知识产权漏洞扫描产品插件数最多,超过55000条。最全:包含系统、网站、数据库漏洞扫描,主机、服务器、网络设备、安全设备、中间件、数据库等基线配置核查,包含木马、病毒、WEBSHELL检查等。
  • [上云精品] 【悬镜安全】网站安全检测是什么?如何进行网站安全检测?
    本帖最后由 悬镜安全 于 2018-3-5 15:58 编辑说到网站安全,不得不说一下信息安全,信息安全与技术的关系可以追溯到远古。埃及人在石碑上镌刻了令人费解的象形文字,斯巴达人使用一种称为密码棒的工具传达军事计划,罗马时代的凯撒大帝是加密函的古代将领之一,"凯撒密码"据传是古罗马凯撒大帝用来保护重要军情的加密系统。它是一种替代密码,通过将字母按顺序推后3位起到加密作用,如将字母 A 换作字母 D, 将字母 B 换作字母 E。英国计算机科学之父阿兰·图灵在英国布莱切利庄园帮助破解了德国海军的 Enigma 密电码,改变了二次世界大战的进程,足以可见信息安全事关重大。11553 随着互联网技术的不断发展,网络信息的安全性愈发受到重视,保护信息安全更要做到防患于未然。对于网站的信息安全,进行网站安全检测就是一个有效的方法。 网站安全检测,也称网站安全评估、网站漏洞测试、Web安全检测等。它是通过技术手段对网站进行漏洞扫描,检测网页是否存在漏洞、网页是否挂马、网页有没有被篡改、是否有欺诈网站等,提醒网站管理员及时修复和加固,保障web网站的安全运行。11554检测内容包括:1) 注入攻击。2) XSS跨站脚本。3)网页挂马。4)缓冲区溢出。5)上传漏洞。6)源代码泄露。7)隐藏目录泄露。8)数据库泄露。9)弱口令。10)管理地址泄露。 等等...... 随着网络技术的不断发展和改进,对于私人信息、保密信息的利用手段越加丰富,网站信息安全面临的风险也在不断增加。尤其是政企、教育、金融、电商等网站,更是信息安全的敏感地带,现在网站风险主要有一下几类: (1) 信息泄露:信息被泄露或透露给某个非授权的实体。 (2) 破坏信息的完整性:数据被非授权地进行增删、修改或破坏而受到损失。 (3) 拒绝服务:对信息或其他资源的合法访问被无条件地阻止。 (4) 非法使用(非授权访问):某一资源被某个非授权的人,或以非授权的方式使用。 (5) 窃听:用各种可能的合法或非法的手段窃取系统中的信息资源和敏感信息。例如对通信线路中传输的信号搭线监听,或者利用通信设备在工作过程中产生的电磁泄露截取有用信息等。 (6) 业务流分析:通过对系统进行长期监听,利用统计分析方法对诸如通信频度、通信的信息流向、通信总量的变化等参数进行研究,从中发现有价值的信息和规律。 (7) 假冒:通过欺骗通信系统(或用户)达到非法用户冒充成为合法用户,或者特权小的用户冒充成为特权大的用户的目的。黑客大多是采用假冒攻击。 (8) 旁路控制:攻击者利用系统的安全缺陷或安全性上的脆弱之处获得非授权的权利或特权。例如,攻击者通过各种攻击手段发现原本应保密,但是却又暴露出来的一些系统"特性",利用这些"特性",攻击者可以绕过防线守卫者侵入系统的内部。 (9) 授权侵犯:被授权以某一目的使用某一系统或资源的某个人,却将此权限用于其他非授权的目的,也称作"内部攻击"。 (10)特洛伊木马:软件中含有一个觉察不出的有害的程序段,当它被执行时,会破坏用户的安全。这种应用程序称为特洛伊木马(Trojan Horse)。 (12)抵赖:这是一种来自用户的攻击,比如:否认自己曾经发布过的某条消息、伪造一份对方来信等。 (13)重放:出于非法目的,将所截获的某次合法的通信数据进行拷贝,而重新发送。 (14)计算机病毒:一种在计算机系统运行过程中能够实现传染和侵害功能的程序。 (15)人员不慎:一个授权的人为了某种利益,或由于粗心,将信息泄露给一个非授权的人。 (16)业务欺骗:某一伪系统或系统部件欺骗合法的用户或系统自愿地放弃敏感信息等等。 那我们如何选择专业的网站安全检测产品呢?一般来讲它必须具备以下几个标准: 1、开发商是否通过各种权威机构认证目前国家对安全产品进行认证工作的权威部门包括公安部信息安全产品测评中心、国家信息安全产品测评中心等,民间机构有赛可达实验室等。悬镜安全获得了由信息安全认证中心颁发的具备国家认可的风险评估资质,以及由信息安全测评中心颁发的安全工程资质,旗下云鉴漏洞扫描云平台曾获得赛可达之星奖项。质量过硬,安全可靠。115592、漏洞数量和升级速度漏洞数量是考查漏洞扫描器的重要指标,最新漏洞的数量、漏洞更新和升级的方法以及升级方法是否能够被非专业人员掌握,使得漏洞库升级的频率显得更为重要。 3、产品本身的可用性扫描产品运行的操作系统平台是否安全以及产品本身的抗攻击性能如何都是用户应该需要考虑的因素。比如云鉴漏洞扫面云平台,上手快,功能全面,只需输入提交待检测的URL即可自动扫描。 4、是否具备证明效力其目的是帮助完成应对上级检查,满足甲方需要,完成安全目标等多项目标,云鉴漏洞扫描云平台可提供PDF专业报告,可以在线阅读,也可以加盖印章并邮寄,助您应对各种严格考验。11560 那说到底,云鉴漏洞扫描云平台到底是一个什么样的产品呢?悬镜安全团队根据实际安全项目的实施过程中发现的种种问题,自主研发了云鉴漏洞扫描云平台,是业内第一家提出三合一漏扫平台的安全厂商。可以针对系统漏洞,web网站、app安全存在的安全漏洞进行自动化检测,操作简单,使用方便,同时悬镜安全结合悬镜服务器卫士多年服务器安全防护经验,融合悬镜大数据智能检测云平台海量漏洞数据,对漏洞进行全方位、深层次检测。帮助企业客户提前发现漏洞,同时轻松应对上级各种严苛检查。 11555云鉴漏洞扫描云平台体检地址:http://www.x-check.cn/ 特别提醒的是:如果您已经在悬镜官网上注册了账号,可以直接在云鉴上进行登录。 点击“添加检测网站”11556提醒:针对大批量的自动化网站检测,可以进行批量导入网址,最大可一次性添加100个,文档格式支持txt、excel。 然后进行网站认证即可,点击提交检测: 11557 检测完之后,可以下载报告,也可以在线查看:11558 11563报告模板在使用过程中遇到任何产品使用的问题,都可以随时联系我们。 华为云-云鉴漏洞扫描云平台体验地址:https://app.huaweicloud.com/product/00301-77107-0--0
  • [上云精品] 【悬镜安全】悬镜安全推出2018年“两会”安全保障服务
    本帖最后由 悬镜安全 于 2018-3-5 15:49 编辑今年第十三届全国人民代表大会第一次会议、政协第十三届全国委员会第一次会议(以下简称两会)将分别于3月5日、3月3日在北京拉开帷幕。11552为保障2018年“两会”期间广大政企客户的云主机系统和网站系统能够安全、稳定的运行,悬镜安全推出7*24小时云主机系统安全保障服务以及应急响应服务。 安全保障服务具体内容包括:服务器安全防护、信息系统漏洞扫描(系统漏扫、web网站安全检测、APP安全检测)、服务器防黑加固、高级渗透测试、安全事件应急响应、信息系统安全风险评估。 悬镜安全服务中心在“两会”期间提供7*24小时远程安全保障服务,帮助客户预防潜在风险,确保云主机系统安全运行。此外,悬镜安全服务热线电话010-86469499 24小时保持畅通,全力保障2018年“两会”期间客户的云主机安全。 悬镜云服务-事前自动化防护为客户提供自动化漏洞扫描、网站webshell检测和防暴力破解等安全服务,避免网页被篡改,服务器系统被攻击、系统账号密码被暴力破解等情况。同时悬镜安全还提供网站漏洞人工验证服务,确保云主机安全万无一失。悬镜安全将竭力帮助政企客户保障网站正常运行,确保两会期间网络安全。 悬镜云服务-事中安全防护若相关政企单位担心信息系统、网站、业务系统等遭受webshell、挂链、暴力破解等安全攻击事件,可以提前接入悬镜星声私有云安全管控平台进行实时安全防护,达到网站“防入侵、防篡改、防爆破”的效果。 悬镜应急响应服务若发生安全紧急事件,如:webshell后门攻击,暴力破解,网页暗链,病毒蠕虫攻击、数据库内容篡改、网站内容篡改、信息数据泄露、账号被异常登录等,可以随时拨打我们热线电话010-86469499,我们将安排悬镜高级安全工程师在客户的授权下,第一时间介入安全事件的动态监测,及时发现针对业务系统的潜在各种攻击行为和入侵痕迹,第一时间恢复业务正常运行,并完成入侵分析及部分攻击溯源工作。 悬镜安全温馨提示:两会重点时期总体网络安全无小事,为避免因网络安全事故带来的不良影响和损失,悬镜安全实验室建议您: Ø 所有设备进行弱口令检测,定期修改密码;Ø 关闭非必需的服务及端口向互联网开放,使用系统的防火墙管理服务器对外通信;Ø 提前修复系统及组件的各种漏洞,防止攻击者利用潜在漏洞进行入侵攻击;Ø 生产信息系统使用负载均衡架构,做好相应的灾备方案;Ø 加强服务器各项指标以及各种应用服务监控;Ø 检查机房各种措施,如门禁、监控、ups等确认运行正常; 悬镜安全-华为云市场体验地址:https://app.huaweicloud.com/seller/e91ac73e7a45443fae0a0974202c7908
  • [热门活动] 悬镜安全入驻华为云市场,【云+端】一站式安全交给悬镜
    华为云大家都听说过,但悬镜安全这个名称是不是有点陌生呢?悬镜安全是干什么的?悬镜安全都有哪些产品和服务?悬镜安全之前都服务过哪些客户,悬镜安全的优势在哪?悬镜安全是什么时候入驻的华为云?悬镜安全能为华为云客户提供哪些服务?我应该怎么在华为云上购买悬镜安全的产品和服务呢?也许你们并不关心,没关系,这阻挡不了我要介绍悬镜安全冲动。悬镜安全是干什么的?悬镜,北京安普诺信息技术有限公司旗下云主机安全品牌,由北京大学网络安全白帽子团队主导创立,是国内领先的基于DevSecOps【云+端】一站式安全加固解决方案的专业云主机安全厂商,通过旗下悬镜服务器卫士、云鉴漏洞扫描云平台等领先的自主产品与服务,为广大公有云及私有云厂商、终端用户及信息系统开发商提供创新性安全防护综合解决方案。官网:www.xmirror.cn悬镜安全都有哪些产品和服务? [*]悬镜服务器卫士说到基于DevSecOps【云+端】一站式安全加固解决方案,具体指的是什么呢?在一个产品从开发到项目上线以及后期的产品运营,我们都有整套的安全解决方案,接下来,我就给大家详细讲解下。在叙述之前,先来看下这张图片。熟悉我们的小伙伴,肯定知道我接下来会说什么了。“悬镜-星声安全平台”是悬镜安全实验室为满足企业私有云环境及企业内网服务器集群的安全而研发的一套功能强大且兼顾效率的安全产品组合架构。其主要组件包括“悬镜服务器卫士”软件及“星声私有云安全管理平台”硬件设备。“悬镜”部署于企业服务器中,并提供防黑加固能力,“星声”提供安全数据的态势感知及统计分析能力,且可作为悬镜服务器卫士的轻配置管理端。悬镜服务器卫士是整个架构中最为重要的一部分,下面将介绍下悬镜服务器卫士的主要功能特点。悬镜服务器卫士包括安全巡检、主机防护、应用防护、网络防护、木马查杀、资源监控、日志审计、安全设置等多项主机加固功能。悬镜PC端管理界面[*]悬镜服务器卫士是以部署在Linux云主机上的轻量级服务器端Agent为功能核心;[*]通过基于深度学习的云主机安全大脑云脉量化安全威胁并智能优选防御策略;[*]可提供Web、PC、移动App及微信等多屏互动方式进行批量配置更新及数据分析;[*]真正实现对政企核心业务及关键生产系统7*24全天候的精准安全管控和持续响应。悬镜Web端管控界面悬镜微信/WAP端华为云云市场-悬镜服务器卫士体验地址:https://app.huaweicloud.com/seller/e91ac73e7a45443fae0a0974202c7908[*]云鉴漏洞扫描云平台云鉴漏洞扫描云平台顾名思义漏洞扫描,和业界最大的区别:三合一漏洞,只需在云鉴官网注册一个账号,即可使用。目前云鉴漏洞扫描支持“系统漏洞扫描”、“web漏洞扫描”、“APP漏洞扫描”,且针对每一个漏洞扫描形式,都会出具详细的扫描报告。云鉴结合悬镜服务器卫士多年服务器防护经验,融合云诺大数据只能检测云平台的海量漏洞数据,对漏洞进行全面深入检测。仅需一个命令,云鉴漏洞扫描引擎全自动化检测,并借助悬镜GPU集群运算平台的强大处理能力,让漏洞分析迅如闪电。3.安全服务A、高级渗透测试-先于攻击者发现漏洞高级渗透测试服务是指在客户授权的情况下,悬镜安全实验室专家通过模拟黑客攻击的方式,对目标企业的网站或者在线平台进行全方位渗透入侵检测,提前于黑客发现漏洞并协助客户修复漏洞,确保客户业务平台和服务器的安全性。目前渗透测试分为内部测试和外部测试,白盒测试和黑盒测试。高级渗透和黑客攻击的区别在于,渗透测试是获得客户授权,才用可控制、非破坏性质的方法和手段发现目标和网络设备中存在的弱点,发现漏洞但不利用漏洞且及时告知企业,黑客攻击则相反。B、服务器防黑加固-出现漏洞,修复加固是关键由于安全事件驱动或行业政策驱动,IT基础设施的运营者或开发者需要定期对自身业务服务器(WEB服务器、数据库服务器、文件服务器、邮件服务器、FTP服务器等)进行全方位防黑加固,进而实现针对可能出现的远程入侵,网络攻击的预先防范,或者提前应对上级监管单位突击安全核查。C、急响应服务-遭到攻击,第一时间恢复业务正常是关键当客户的业务或业务管理遭受一定程度的中断或影响,或客户服务器及网站系统遭受网页篡改、敏感数据泄漏、勒索蠕虫感染、后门植入等紧急安全威胁时,悬镜安全实验室自身安全专家会根据客户的授权第一时间介入安全事件的动态监测、样本采集与分析,及时分析挖掘针对业务系统的潜在各种攻击行为和入侵痕迹,第一时间完成入侵分析及部分攻击溯源工作,以最快速度恢复业务系统的保密性、完整性和可用性,阻止和降低安全威胁事件带来的严重性影响。悬镜承诺,用户下单15分钟内快速响应,短时间内快速恢复业务正常。悬镜安全工程师具有丰富的实战项目经验,服务更专业。悬镜安全之前都服务过哪些客户,悬镜安全的优势在哪?用户评价:晋享其中CTO:悬镜安全在信息安全领域毫无疑问是非常专业的,而我觉得相比专业能力来说,他们更值得肯定的是一种认真细致,勇于担当的精神,这是众多企业予以托付的根本。国信北大云计算安全实验室主任:悬镜安全是一支富有朝气的团队,技术能力突出,服务细致到位,提供专业化的信息安全服务,在多个安全保障工作中发挥了重要作用。暴风金融系统运维部经理:悬镜安全技术人员技术过硬,服务很到位,测试过程中工程师负责认真,解答用户问题及时专业。以上说的安全产品和服务,都已上线华为云市场。悬镜-华为云市场链接地址:https://app.huaweicloud.com/seller/e91ac73e7a45443fae0a0974202c7908
  • 【2018,NB-IoT将一马当先】
    目前,5G和物联网已成业界尤为关注的两个领域。在物联网领域,据工信部预测,2020年全球物联网终端数量将达到180亿,中国物联网连接数可达80亿。从市场规模来看,预计2018年市场规模有望超过千亿美元。无论从连接数量还是市场规模来看,物联网都将为业界带来巨大想象空间。 物联网将延续2017年强劲发展势头 在物联网市场中,物联网与运营商网络紧密相关。随着运营商的深度介入,物联网产业发展越来越火热,三大运营商均提出了物联网战略发展计划。尤其是2017年窄带蜂窝物联网出现飞跃式进步,NB-IoT技术进展尤为迅速,迎来规模商用的元年。 为促进NB-IoT行业发展,2017年国家先后出台多项重大物联网发展政策,其中工信部在2017年6月发布了《关于全面推进遇到物联网(NB-IoT)建设发展的通知》。该项政策为NB-IoT网络建设给出十四条指引,成为推动NB-IoT产业快速发展的东风,并提出,到2017年末,实现NB-IoT网络覆盖直辖市、省会城市等主要城市,基站规模达到40万个。到2020年,NB-IoT网络实现全国普遍覆盖,面向室内、交通路网、地下管网等应用场景实现深度覆盖,基站规模达到150万个。 目前三大运营商以及各大厂商均在NB-IoT方面取得了重要进展,例如中国联通已在全国数十个城市完成NB-IoT试商用开通,全国300多个城市具备快速接入NB-IoT 网络的能力。2017年底前,中国移动将实现346个城市的NB-IoT联系覆盖和全面商用,并提供10亿元NB-IoT模组专项补贴。华为、高通以及各大物联网厂商已积极联合运营商开展窄带蜂窝物联网的部署,为用户带来便利。 目前中国电信已明确提出在2018年开始eMTC商用部署。2018年,NB-IoT将延续2017年的强劲发展势头,三大运营商的网络将全面支持NB-IoT技术。而eMTC在2018年将逐渐引起业界重视,部署规模也将逐步扩大。 应用范围将越来越广,安全问题也将更加突出 物联网是新一代信息技术的重要组成部分,物联网的跨界融合、集成创新和规模化发展,在促进传统产业转型升级方面起到了越来越积极的作用。 经过了过去多年的发展积累,2018年将是物联网规模爆发的一年。2018年物联网行业应用将越来越多,在工业、能源、交通、医疗、新零售等领域不断普及,尤其是新零售、物流、医疗、智能城市将呈现垂直上升的需求。例如,物联网的发展对智慧城市有着举足轻重的影响,有助优化城市管理和提升各项服务。运营商作为基础网络设施建设者,通过在移动物联网领域的发力,无疑将大大推动智慧城市的建设发展。而在窄带蜂窝物联网业务中,随着NB-IoT技术成熟,预计2018年NB-IoT的应用场景将更加丰富。 目前物联网正蓬勃发展,但不可避免也面临发展问题,首当其冲的便是安全性问题。物联网市场迅速发展,终端数量剧增,大到网络系统和平台,小到传感器等终端设备,物联网安全风险将无处不在。 终端安全高危漏洞和终端安全防护措施不足是造成物联网设备安全隐患的两大主要原因。而物联网各环节企业在立足市场、抢占入口的同时,极少提前规划部署安全防护措施,导致物联网产业链中安全环节的占比低下,相应的安全问题也带来了严重威胁。2018年物联网将迎来进一步的发展,物联网安全问题也将更加严峻,需要业界携手努力。
总条数:761 到第
上滑加载中