> 服务内容
网络架构的安全程度同样符合木桶原理,即最终的安全性取决于网络中最薄弱的一个环节。信息系统的网络架构安全分析是通过对整个组织的网络体系进行深入调研,以国际安全标准和技术框架为指导,全面对客户相关系统的网络架构安全性进行检查分析,从整体结构合理性、设计与实际符合性与优化调整给出评估建议。检测内容包括区域划分合理性、业务类型及分布安全分析、高可用性、安全策略等。
在网络架构评估过程中,通常采用访谈及专家分析等方式进行,主要评估内容如下:
网络建设的规范性
网络可靠性分析
网络边界安全
网络协议安全
网络流量分析
网络通讯安全
设备自身安全
网络安全管理
> 服务方式
在网络架构评估过程中,安恒信息将采用以下工作方法来达成上述目标。
人员访谈:通过人员访谈,服务顾问可以从客户现有的管理和技术安全策略等角度更深层次地了解客户的网络安全现状,挖掘当前网络中存在的风险;
专家分析:专家经验在架构分析中处于不可替代的关键地位,目前尚没有成型的工具、模型、算法等可以将专家的经验完全体现。专家将结合自身行业服务经验,并对人员访谈、文档信息挖掘等收集的资料进行汇总分析,最终输出报告。