服务 >> 解决方案 >>
安全

随着互联网应用的发展,网络安全成为日益被关注的话题。我们除了要确保网络系统的硬、软件及其系统中的数据受到保护,不受偶然的因素或者恶意的攻击而遭到破坏、更改、泄露外,还应确保系统能连续、可靠、正常地运行,网络服务不中断。

杰华科技能对网络安全漏洞进行源代码审计。通过对代码进行分析,提取特征,发现代码里的风险点。并通过以下的安全服务来达到网络安全:

1.访问控制服务:用来保护计算机和联网资源不被非授权使用。

2.通信安全服务:用来认证数据的保密性和完整性,以及各通信的可信赖性。如基于互联网的电子商务就依赖并广泛采用通信安全服务。

安全测试的执行过程可分为十个阶段,每个阶段均侧重于不同的方面,即测试各阶段中用户通常体验环境的不同类型:

阶段1: 基础流量验证(2小时)- 在全部合法流量对上开启流量;

阶段2:普通因特网攻击(2小时)- 从因特网段中应用三、四层流量攻击;

阶段3:内部防火墙攻击(2小时)- 注入来自内部网络的防火墙攻击流量,攻击内、外部主机;

阶段4:网络噪声与非法数据帧(2小时)- 利用网络流量发生器注入非法二层帧和网络噪声;

阶段5:Drop In  测试 (2小时)- 全部流量启动或即将启动时,在网络中接入待测设备;

阶段6:可管理性攻击 (10小时)- 向管理端口发送管理流量和攻击包,验证待测设备的 TCP 栈在攻击中的表现;

阶段7:安全攻击(10小时)- 应用标准的网络安全测试工具,持续攻击待测设备以确保无安全漏洞;

阶段8 :普通因特网应用接受度(3小时)- 使因特网应用通过防火墙(NFS, VoIP, DNS 和其他应用通过待测设备);

阶段9 :网络层攻击(3小时)- 使 IP 片断和 ICMP 消息通过待测设备;

阶段10:以随机顺序重复阶段1-9的步骤(36小时)。