通過(guò)模擬黑客攻擊對(duì)業(yè)務(wù)系統(tǒng)進(jìn)行滲透測(cè)試。滲透測(cè)試是一種全新的安全防護(hù)思路,將安全防護(hù)從被動(dòng)轉(zhuǎn)換成了主動(dòng)。正是因?yàn)榭吹搅诉@一點(diǎn),很多重點(diǎn)行業(yè)的企業(yè)越來(lái)越多地通過(guò)獨(dú)立的第三方安全機(jī)構(gòu)來(lái)進(jìn)行“滲透測(cè)試”以求更好的安全防護(hù)效果。
當(dāng)存在下面這些風(fēng)險(xiǎn)時(shí),滲透測(cè)試顯得尤為重要:
企業(yè)及網(wǎng)站存在機(jī)密資料外泄、用戶資料外泄的擔(dān)憂。
用戶開(kāi)發(fā)完畢的新系統(tǒng)平臺(tái)需要上線。
開(kāi)發(fā)過(guò)程中系統(tǒng)需要進(jìn)行局部安全測(cè)試。
業(yè)務(wù)系統(tǒng)存在交易業(yè)務(wù)邏輯問(wèn)題。
通過(guò)對(duì)全網(wǎng)數(shù)據(jù)深度挖掘和掃描梳理,為用戶構(gòu)建基于數(shù)據(jù)價(jià)值全面的數(shù)據(jù)資產(chǎn)管理體系,并從資產(chǎn)的視角對(duì)數(shù)據(jù)源、數(shù)據(jù)表/文檔、字段進(jìn)行實(shí)時(shí)、動(dòng)態(tài)監(jiān)測(cè),直觀呈現(xiàn)數(shù)據(jù)資產(chǎn)的分布、狀態(tài)、流轉(zhuǎn)、使用等詳細(xì)信息 ,為數(shù)據(jù)的安全治理和風(fēng)險(xiǎn)管控提供精準(zhǔn)依據(jù)和量化支撐。
數(shù)據(jù)分類
是指根據(jù)組織數(shù)據(jù)的屬性或特征,將其按照一定的原則和方法進(jìn)行區(qū)分和歸類,并建立起一定的分類體系和排列順序,以便更好地管理。
數(shù)據(jù)分級(jí)
是指按照一定的分級(jí)原則對(duì)分類后的組織數(shù)據(jù)進(jìn)行定級(jí),從而為組織數(shù)據(jù)的開(kāi)放和共享安全策略制定提供支撐。
信息安全等級(jí)保護(hù)是指對(duì)國(guó)家秘密信息、法人和其他組織及公民的專有信息以及公開(kāi)信息和存儲(chǔ)、傳輸、處理這些信息的信息系統(tǒng)分等級(jí)實(shí)行安全保護(hù),對(duì)信息系統(tǒng)中發(fā)生的信息安全事件分等級(jí)響應(yīng)、處置。
等級(jí)保護(hù)的思想
是指對(duì)信息安全實(shí)行等級(jí)化保護(hù)和等級(jí)化管理
等級(jí)保護(hù)的核心
是對(duì)信息系統(tǒng)特別是對(duì)業(yè)務(wù)應(yīng)用系統(tǒng)安全分等級(jí)、按標(biāo)準(zhǔn)進(jìn)行建設(shè)、管理和監(jiān)督
等級(jí)保護(hù)的目標(biāo)
突出重點(diǎn),保障重要信息資源和重要信息系統(tǒng)的安全