一、产品简介
网络安全检测服务平台为用户管理人员提供集中的等级保护自评估服务和远程安全检查服务,解决评估标准不统一和等级保护实施能力不足的问题,实现了网络安全监测和安全态势分析服务,为网络安全政策和策略的调整提供决策依据,确保网络的安全性、可靠性和一致性,保证所承载业务的畅通和安全。
二、产品功能
安全检测服务门户:为用户提供安全检测任务管理、安全检测告警、综合查询分析和报表管理功能。
安全基础信息管理:实现等保业务数据和资产数据信息的采集和上报工作。
等级保护安全自评估:实现对已经定级的系统,按照GB/T 22239-2008 《信息安全技术 信息系统安全等级保护基本要求》的国家标准进行自评估工作。
WEB应用安全检测:通过制定周期性的检测策略、定时检测策略以及人工检测的方式对现有的WEB应用系统进行检测,及时发现系统存在的问题并将告警信息自动发送安全检测服务门户,由管辖单位根据重要程度进行整改处理。
系统漏洞安全检测:发现信息系统存在的安全漏洞、安全配置问题、应用系统安全漏洞,检查系统存在的弱口令,收集系统不必要开放的账号、服务、端口,形成整体安全风险报告。
专用安全检测工具:包括Windows主机配置检查工具、Linux主机配置检查工具、主机病毒检查工具、主机木马检查工具、弱口令检查工具五个工具。
安全信息库:作为安全检测系统的存储中心,一方面实现了对各类安全数据分类存储,另一方面为整体的安全状况分析提供数据支撑。
接口管理:实现安全服务检测平台数据采集和共享功能,一方面实现了资产数据通过数据接口自动或人工方式导入安全检测平台,另一方面也对外提供数据接口,为其他有需要的业务系统提供接口服务。