返回核心业务

SECURITY SERVICES PORTFOLIO

全生命周期安全服务体系

围绕 AI 安全、评估测试、攻防实战、集成建设、持续运营与应急响应,为企业提供可组合、可落地的专业服务。

01

AI安全专项服务

07 项服务能力

AI红队评估

以攻击者视角对大模型和 AI Agent 进行对抗性测试,覆盖提示注入、越狱、权限逃逸、数据泄露等 AI 特有风险。

大模型安全评估

对训练数据安全、模型鲁棒性、输出内容合规性和隐私保护能力进行系统评估。

Agent安全评估

针对 AI Agent 的工具调用权限、多步推理链路和外部交互边界开展安全审计。

AIGC内容安全评估

对生成内容合规性、有害内容过滤和版权风险进行评估。

AI供应链安全评估

对第三方模型、开源组件和 API 供应商进行安全性与合规性审查。

AI治理与合规咨询

协助制定 AI 使用政策、模型风险管理框架和算法备案配套方案。

AI安全开发培训

面向研发团队开展 Prompt 安全、Agent 权限设计和模型部署安全培训。

02

安全评估与测试

08 项服务能力

渗透测试

模拟真实攻击手法,对 Web 应用、移动 App 和 API 接口进行全面安全测试。

代码审计

从源代码层面排查逻辑缺陷与安全漏洞,覆盖二次注入、反序列化等高风险场景。

基线检查

依据 CIS 等通用安全基线,对操作系统、数据库和中间件开展安全配置核查。

风险评估

分析网络与信息系统面临的威胁及脆弱性,评估潜在影响并提出整改措施。

漏洞扫描与管理

定期扫描资产漏洞,输出漏洞管理报告并跟踪修复进度。

攻击面管理(ASM)

识别互联网暴露资产,持续监测暴露面变化并评估攻击路径风险。

云安全评估

评估云环境配置、身份权限管理和数据保护措施的有效性。

工控安全评估

对工业控制系统的网络架构、设备配置和安全防护能力开展专项评估。

03

攻防实战与红蓝对抗

06 项服务能力

红蓝对抗

组织蓝队防守、红队攻击和指挥协调,在统一监督下开展网络攻防演练。

攻防演练组织与支撑

提供演练组织、态势展示和成绩评判等平台化支撑。

重大时期安全保障

在重要会议和活动期间提供 7×24 小时安全值守与应急处置。

勒索病毒演练

模拟勒索攻击从外网突破、传播感染到加密破坏的全过程,验证防护有效性。

钓鱼邮件演练

模拟多种钓鱼邮件场景,验证员工安全意识并支持定制化模板。

安全验证服务

围绕企业综合防护能力开展攻击路径分析与攻击链仿真验证。

04

安全集成与建设

06 项服务能力

等保合规集成实施

依据等保 2.0 相应等级要求,完成安全技术体系与管理体系的集成建设。

零信任架构规划与实施

规划并部署 ZTNA、CASB、SWG 等零信任组件,衔接现有身份体系。

安全产品部署与系统对接

将 AgentArbiter、AI 安全网关等产品与客户现有系统进行部署、调试和联调。

数据安全集成

完成数据库审计、数据防泄漏和数据脱敏等产品的集成部署。

安全加固与配置优化

对现有安全设备和系统进行配置优化与策略调优。

工业控制系统安全集成

完成工控网络安全防护体系的集成建设与部署实施。

05

安全运营与托管

07 项服务能力

安全监测与预警

全天候监测网络攻击、恶意软件和 APT 事件等安全风险。

威胁分析与研判

由安全团队对告警进行过滤、分析和定性,降低无效告警干扰。

事件响应与处置

发现安全事件后快速响应,完成抑制、根除和恢复全流程。

安全运营报告

定期输出安全态势报告、风险趋势分析和改进建议。

安全设备策略调优

根据运营数据持续优化现有安全设备的检测与防护策略。

远程安全运维

提供漏洞修复、策略调整和配置变更等远程安全运维支持。

驻场安全运维

安排安全工程师驻场,提供日常巡检、安全监控和事件响应等服务。

06

应急响应与数字取证

06 项服务能力

紧急应急响应

提供 7×24 小时响应,由安全专家远程或现场介入并快速控制事态。

入侵溯源与数字取证

通过日志分析、流量回溯和终端取证还原攻击链路。

恶意样本分析

对病毒、木马和勒索软件样本进行逆向分析并输出 IOC 指标。

灾难恢复支持

协助恢复受损系统和数据,降低业务中断影响。

事后加固建议

针对事件暴露的薄弱环节输出系统性整改方案。

网络安全审计

对信息系统的安全性和可靠性进行检查与监督,形成审计证据和客观评价。

07

安全咨询与规划

06 项服务能力

安全战略规划

结合业务目标和信息化规划,制定 3—5 年安全建设路线图。

安全架构设计

设计技术架构、管理架构和运营架构,保障体系化与标准化。

等保合规咨询

围绕定级备案、建设整改、定级测评和监督检查提供配套咨询。

安全制度体系建设

编写安全管理制度、操作规程和应急预案体系。

工控安全咨询规划

对工控系统开展摸底梳理和差距分析,制定纵深防护整改方案。

信息安全审计咨询

协助企业建立信息安全审计体系并开展合规性审查。

08

数据安全全生命周期服务

06 项服务能力

数据分类分级

梳理数据资产,制定分类分级标准并落地数据安全策略。

数据安全风险评估

识别数据在采集、存储、传输、使用、共享和销毁各环节的风险。

数据安全审计

审计数据访问行为,发现异常访问和越权操作。

数据出境安全评估

协助准备申报材料、开展风险评估并完成合规申报。

隐私保护与脱敏

设计并实施数据脱敏方案,满足个人信息保护要求。

数据安全能力成熟度评估

依据 DSMM 等标准评估企业数据安全能力成熟度。

09

安全培训与意识

06 项服务能力

全员安全意识培训

覆盖反钓鱼、密码安全、数据保护和 AI 工具合规使用。

安全技术培训

围绕 OWASP Top 10 等常见 Web 风险开展安全讲解。

攻防实战培训

结合实战化场景培训常见攻击方法与防御技巧。

安全开发培训

面向研发团队开展 Prompt 安全、Agent 权限设计和模型部署安全培训。

认证备考辅导

提供 CISP、CISSP、等保测评师等认证方向的备考辅导。

行业政策解读

围绕行业法规政策和标准规范开展专题解读。

10

灾难备份与恢复

04 项服务能力

灾难恢复方案设计

根据业务连续性要求设计灾难恢复策略和方案。

数据备份服务

提供数据备份系统的设计、部署与运维。

灾难恢复演练

定期组织灾难恢复演练并验证预案有效性。

灾难恢复即服务(DRaaS)

提供云端灾难恢复服务,支持业务快速恢复。

11

软件安全开发

04 项服务能力

安全开发生命周期(SDL)咨询

协助建立覆盖需求、设计、编码和测试的全流程安全开发体系。

安全编码培训

面向开发人员开展安全编码规范与实践培训。

DevSecOps集成

将安全工具链集成到 CI/CD 流程中,实现安全左移。

软件供应链安全评估

对开源组件和第三方 SDK 进行安全审查。

需要组合服务方案?

请告诉我们您的行业、现有环境与目标,我们将按实际场景匹配服务范围与实施路径。

立即咨询