只为更专业| 绿盟新增网站安全远程漏扫专家检测支持

百家 作者:绿盟科技 2018-08-20 09:49:18

最新网络安全观察报告显示,76%的网站在一年中至少遭遇一次攻击,而企业发现网站被入侵后,往往会找不到入侵点,无法针对性进行漏洞修补。为更全面了解网站存在的漏洞,企业越来越关注各类“白帽子”技术检测响应能力。为此,绿盟安全运营中心推出一项远程漏扫专家检测支持服务,在结合绿盟专业的基于扫描器(WVSS/RSAS)的网站安全远程监测服务之上,增加绿盟云端安全专家检测支持能力。

远程漏扫专家检测支持服务配套绿盟专业的远程漏扫服务(如网站监测漏洞扫描服务),可对客户网站安全性进行“双重检测”:

第一重:

扫描器常规扫描及漏洞验证;

第二重:

基础性专家技术检测。


其中“第二重”检测由绿盟云端安全专家作为基础型“白帽子”,一方面监测客户网站使用的中间件、Web应用组件是否有最新漏洞披露,并确认客户资产是否受到影响;另一方面对扫描器未能覆盖的网站应用漏洞做进一步检测。通过上述"双重检测"、人机能力协同,更好的为客户网站安全保驾护航。


服务流程框架


服务内容简介

● 配套常规远程漏扫服务,安全专家对扫描结果进行技术验证,筛除误报。

● 周期监测,更新各种服务器、中间件、Web应用组件的漏洞披露情况,检测客户是否有资产受最新披露漏洞的影响。

● 专家技术检测,针对权限绕过、逻辑漏洞、信息泄露、远程命令执行等扫描器未能覆盖的漏洞,人工远程对网站做脆弱性检测。

● 漏洞扫描专家检测结果以报告形式每月发送给客户。

● 采用生命周期形式管理漏洞,支持复验。


服务价值与特色

●可提升客户满意度。对网站安全监测漏洞扫描服务查漏补缺,可向投诉率较高的VIP客户做定向销售,增强客户粘合度。

● 能够差异化竞标。作为绿盟可承诺的服务内容,可在竞标时作为一项亮点,体现出服务的差异化,为竞标加分。

(注:本服务模块受控,如需申请试用请联系 rs@nsfocus.com)





请点击屏幕右上方“…”

关注绿盟科技公众号
NSFOCUS-weixin

↑↑↑长按二维码,下载绿盟云APP

关注公众号:拾黑(shiheibook)了解更多

[广告]赞助链接:

四季很好,只要有你,文娱排行榜:https://www.yaopaiming.com/
让资讯触达的更精准有趣:https://www.0xu.cn/

公众号 关注网络尖刀微信公众号
随时掌握互联网精彩
赞助链接