服务内容
客户将获得以下可验收的交付物与服务内容:
基础服务
- 安全评估:漏洞扫描(系统/Web/数据库)、渗透测试(黑盒/灰盒/白盒,覆盖Web、API、内网)、代码审计、配置基线检查(CIS Benchmark),输出《安全评估报告》《漏洞清单》《渗透测试报告》《代码审计报告》。
- 漏洞修复:漏洞影响分析与优先级排序(CVSS评分+业务影响)、修复方案设计与实施、回归测试与补丁管理,确保修复不影响业务功能。
- 等保合规:等保二级/三级全流程(定级→专家评审→公安备案→安全建设→等保测评→整改复查→年度复测),输出《定级报告》《备案材料》《等保测评报告》。
- 安全加固:系统/网络/应用/数据四层加固(权限收紧、网络隔离、访问控制、数据加密脱敏),输出《安全加固报告》《安全配置基线》。
- 安全监控:SIEM日志实时分析、入侵检测(IDS/IPS)、WAF规则优化、日志审计、威胁情报与态势感知,输出《安全监控报告》《安全事件报告》。
- 应急响应:应急预案编制、每半年应急演练、事件快速处置(遏制→根除→恢复→复盘)与取证溯源,输出《应急预案》《应急演练报告》《事件复盘报告》。
增值服务
- 等保差距分析:输出《等保差距分析报告》,覆盖物理/网络/主机/应用/数据/管理六大维度,指导整改优先级。
- 持续合规维护:安全策略持续更新、定期安全检查加固、年度复测准备与配合。






