天镜脆弱性扫描与管理系统(以下简称“天镜”)是启明星辰自主研发的基于网络的脆弱性分析、评估与管理系统,它遵循了启明星辰在总结多年市场经验和客户需求基础上提出的“发现—扫描—定性—修复—审核”的弱点全面评估法则,综合运用多种国际最新的漏洞扫描与检测技术,能够快速发现网络资产,准确识别资产属性、全面扫描安全漏洞,清晰定性安全风险,给出修复建议和预防措施,并对风险控制策略进行有效审核,从而在弱点全面评估的基础上实现安全自主掌控。
标签: 启明星辰
详解启明星辰公司的M2S安全服务体系
启明星辰公司根据新一代安全趋势的特点,提出“以人为本的实时安全过程”。M2S正是这样一个能够进行全面防范、即时监测、专家响应的一个实时安全过程,是一种全新服务。它具体包括以下含义:M2S(Managed Monitoring Services),它强调了启明星辰专业的监控技术与服务;MSS(Managed Security Services),它体现了启明星辰与国际通用托管式安全服务的融合;MtoS(Management To Security ),它阐明了启明星辰倡导的“通过管理达到安全”的理念。
M2S是在启明星辰公司TSP(诚信的安全产品、安全服务、安全解决方案提供商)理念的指导下,在公司系列产品大规模部署和使用的基础上,在30余项国家重点项目的沉淀下,结合国际上先进的安全事件预警与响应经验,在电信、政府、金融、电力、军队等上百家客户单位经过长期的实践,形成的一套全面、细致的服务体系。M2S服务理念包含应急救援、评估诊断、全心看护、专家咨询四大方面,其服务主要包括M2S 国际化管理咨询服务、M2S 安全风险评估服务、M2S 安全管理监控服务以及M2S 专家型应急响应。
M2S是一种信息安全系统的委托管理与服务,可以为企业提供专家级实时监控、实时响应、脆弱评估、系统加固、安全设备的部署与维护等一系列的服务体系,在这个服务体系中完成了对安全事件的事前监控、积极防御以及取证分析等等任务,完全使企业摆脱了维护系统安全的烦恼,并从最大程度上提高了企业的投资回报率。在这个服务体系中,更加强调了全面防护、实时监控以及专家响应这3个要点。
启明星辰等级保护解决方案
启明星辰信息技术有限公司根据金融系统实际的安全需求出发,在全面体现GB17859-1999的等级化标准思想的基础上,以公安部《信息系统安全保护等级定级指南》和《信息系统安全等级保护测评准则》等相关标准与指南为主要指导,充分吸收近年来安全领域出现的信息系统安全保障理论模型和技术框架(如IATF等)、信息安全管理标准ISO/IEC 17799:2000和ISO/IEC TR 13335系列标准,根据金融行业的特点和信息化现状,运用业界权威的安全风险评估标准与模型,结合启明星辰多年的安全风险评估经验与实践,从组织保障层面(人)、运营管理保障层面(过程)以及技术实现与保障层面(技术)三个层面(简称PPT)提出了基于等级保护的信息安全保障体系整体框架和设计方案。