安全通告服务

实时监测、周期性度量风险隐患,您可以根据通告信息,轻松掌握自有IT资产的安全漏洞状态,及时跟踪修补IT资产漏洞,提高企业脆弱性管理能力。
本服务由阿里云合作伙伴提供

立即购买 管理控制台 立即购买

  • 实时监测

    实时监测、周期性度量风险隐患,提高企业脆弱性管理能力。

  • 最新漏洞/情报

    提供最新安全漏洞、威胁(0day、系统漏洞、网络攻击)的解决办法、安全问题描述和相应的处理意见。

  • 省心省力

    将企业IT管理人员从繁重的日常安全维护工作中解放出来,降低投入和管理成本。

  • 满足合规要求

    该服务满足了政府、行业监管的信息安全法规、要求等合规遵从。

服务内容

  • 提供安全通告对象范围

    安全通告对象范围如下: 1、常见厂商的软、硬件网络设备:思科、华为等路由、交换设备; 2、 常见厂商的操作系统:微软、惠普、苹果、IBM等操作系统; 3、常见厂商的数据库软件:微软MSSQL、甲骨文Oracle等; 4、常见厂商的Web软件:BEA Weblogic、IBM Websphere、Apache、JBoss、Tomcat等。

  • 安全通告提供最新安全漏洞、威胁(0day、系统漏洞、网络攻击)的解决办法

    安全通告提供最新安全漏洞、威胁(0day、系统漏洞、网络攻击)的解决办法、安全问题描述和相应的处理意见,及时提供符合客户实际需求的安全信息。

  • 展示安全通告服务具体内容

    安全通告服务具体内容由以下模块组成: 1、公告ID:CVE编号; 2、公告标题:漏洞名称; 3、厂商:漏洞涉及的厂商; 4、发布时间:漏洞发布时间; 5、 受影响软件及系统:漏洞影响的软件及系统; 6、综述分析:对漏洞进行描述,同时分析其造成影响的原因; 7、 解决方法:厂商补丁发布的链接;若厂商还未发布相应的补丁,根据安全问题的实际情况,提供暂时的解决方案。

  • 交付内容

    周发送“安全通告”或不定期发送“紧急安全通告”到客户电子邮箱

服务流程

  • step
    01
    信息收集:通过整合自有渠道和第三方渠道,第一时间获得客户可能已暴露出的漏洞;
  • step
    02
    分析问题:经验丰富的安全专家团队分析产生安全问题的原因、受影响的范围、并给出相应的解决方法;
  • step
    03
    鉴定问题严重性:根据对问题的分析,安全专家鉴定问题的严重性,若此问题造成的影响很严重,将给客户发布《紧急安全通告》,并督促客户完成相应漏洞的修补工作;
  • step
    04
    经验丰富的技安全专家团队会每周出具《安全通告》报告,让您整体掌握风险状况及安全趋势,为管理人员的后期维护提供参考。

强而有力的后盾