概述
在十多年的网站建设过程中,大汉科技实施过众多政府门户网站安全等级保护项目,建立了完善的政府门户网站安全应急问题响应机制,核心团队具有多年处理安全故障的深厚技术以及最佳安全攻防实践能力,拥有全面的安全监控体系,能够对门户网站的安全进行深度扫描,及时发现安全隐患和风险,提供最新、最及时、最有针对性的门户网站安全防护工作。
为了更好地提升网站安全性,加强日常安全防护工作,提高门户网站抗安全的风险能力,公司专项推出了WEB安全加固服务解决方案。
应用方向
WEB安全扫描;
渗透性测试;
代码层面加固;
配置层面加固;
木马后门处理。
工作流程

方案特点
WEB安全扫描
安全检测工作分为WEB安全扫描、人工系统分析,在安全扫描中我们使用了专业的WEB安全扫描评估工具,通过使用工具进行自动扫描和后期的人工整理分析。
渗透性测试
渗透性测试采用人工配合工具进行检测,通过真实模拟黑客使用的工具、分析方法来进行实际的漏洞发现和利用,最终得到安全检测结果和解决方案。
代码层面加固
对当前黑客技术、攻击方法的研究,找出可能存在的威胁点,对系统进行加固,消除威胁点并对可能出现的安全问题提出预测性的方案;
根据安全检测的结果,对漏洞进行加固,并提出解决方案;
对相关厂商以及安全机构所公布的安全隐患及补丁进行研究与分析,及时推出安全升级包。
基于以上几点,从代码层面进行安全加固,提供相应的更新包进行升级。
配置层面加固
根据安全检测的结果,对web服务器配置相关进行调整,例如对Apache进行升级,设置合理的目录的权限,关闭不必要的方法等等。
木马后门处理
根据木马文件的常见特征进行研究,开发出木马扫描工具。使用木马扫描工具,根据当前的安全规则库,对服务器上的指定目录进行文件的安全扫描,将可疑的文件列出并提供文件查看、删除等操作,避免潜在的安全隐患。
相关产品
大汉JGuard网页防篡改系统
大汉WEB应用弱点扫描系统
大汉WEB应用防火墙
联系我们
www.hanweb.com
全国客户服务热线:400-608-1068
南京大汉网络有限公司(总公司)
联系电话:0086-025-84788569
传 真:0086-025-84721840
地 址:南京市钟灵街50-1号紫金大厦3楼、4楼
北京分公司:北京市朝阳区朝外大街22号泛利大厦1601室
上海分公司:上海市闸北区江场西路299弄49号601-B25室
杭州办事处:莫干山路789号(莫干山路与教工路交路口)美都广场D座919室
宁波办事处:宁波市江东区百丈路168号会展中心大厦15H室
济南办事处:济南市经一路88号明珠商务港2509室
长沙办事处:长沙市岳麓区高新区麓谷大道662号软件大楼653室
兰州办事处:兰州市城关区临夏路街道庆阳路488号
成都办事处:成都市锦江区东大街牛王庙段100号1栋1单元19层1905号附A25号

