Services

按问题选服务,
不必先懂安全术语。

先判断你需要一次基线、持续承接,还是解决一个高风险问题。具体能力与边界可以再展开核对。

Choose a service

三种入口,对应三种处境

先看适用对象和核心交付;需要核对能力、输入和服务边界时,再展开详情。

Checkup · 按次

安全体检

先建立一份可信基线,再决定哪里值得投入。

新系统上线、供应商交接,或较久没有做过安全检查。

查看 3 项能力与采购边界
源码安全审计
对约定代码库做规则覆盖,对命中项及认证、权限、数据处理等关键路径进入源码研判,同时核对依赖风险与硬编码密钥。
服务器安全巡检
核对进程、网络、持久化、账户、日志与配置;有历史基线时重点说明新增、消失与仍在的问题。
站点与暴露面检查
检查书面确认的站点、接口与对外服务,将已知漏洞、配置弱点和可见入口并入同一份分级清单。
适合谁
新系统上线、供应商交接、较久未做安全检查,或希望先用一次交付验证合作方式的团队。
需要提供
书面授权的资产清单、必要的只读访问或证据导出;涉及源码时提供约定版本的代码与依赖清单。
周期
按次开展。具体周期随资产数量、代码规模、接入方式与复测范围在方案中确认。
边界
默认只读,不做破坏性验证,不直接修改生产系统;未写入授权范围的资产不检测。
完整交付
分级问题与证据清单
修复优先级与责任建议
正式报告
约定范围内的复测记录
Managed · 按期

安全托管

把周期检查、情报和合规待办变成一条持续运行的工作流。

缺少专职安全岗,或资产、组件与合规待办持续变化。

查看 3 项能力与采购边界
漏洞情报预警
围绕已登记的在用组件跟踪新披露风险,核对版本与影响条件后告知是否需要行动。
合规对口托管
把检查、上报和整改要求整理成一张有来源、有责任人、有时限的待办清单,并协助准备材料。
工作日事件研判支持
工作日约定窗口内受理可疑迹象,先协助保全证据与判断影响,再由客户决定处置动作。
适合谁
缺少专职安全岗位、资产持续变化,或需要固定窗口承接检查、预警与日常研判的团队。
需要提供
持续更新的资产与组件清单、双方联系人、历史报告,以及需要跟进的通知、整改项与时限。
周期
按约定周期服务,巡检频率、沟通窗口、响应范围和升级联系人写入合同或服务方案。
边界
“工作日 4 小时”指托管范围内事件的受理和初步研判启动,不等于 7×24 值守,也不承诺在 4 小时内完成修复。
完整交付
周期巡检与基线对比
与在用组件相关的情报提醒
合规待办与材料台账
事件受理与阶段研判记录
Project · 专项

安全专项

对一个高风险问题单独立项,把授权、验证深度和验收标准先写清楚。

需要验证攻击路径、准备等保,或核查数据边界。

查看 3 项能力与采购边界
深度安全验证
在书面授权与约定窗口内验证关键路径能否被利用,并保留可复核证据,不把扫描命中当作验证结论。
等保预检与整改陪跑
测评前做差距分析,协助形成整改清单与复核材料,并对接持证测评机构;不代替机构出具测评结论。
数据边界核查
逐项核对对外连接、第三方依赖与数据流向,记录目的地、用途、必要性和可收敛项。
适合谁
需要验证关键攻击路径、准备等保测评,或需要回答数据是否出网、出域、出境的团队。
需要提供
专项范围、目标系统与测试窗口;深度验证必须有书面授权,合规项目需提供现有制度和系统材料。
周期
按项目开展,里程碑与验收项随目标、测试窗口和外部机构排期单独确认。
边界
深度验证不越过书面授权;等保测评结论由持证测评机构出具;是否允许数据离开客户环境须在开工前确认。
完整交付
专项发现与证据链
差距或数据流向清单
整改路线与复核记录
项目边界及未覆盖项说明
Working rules

所有服务遵守同一条底线

只在书面授权内工作;告警必须核验;处置由客户决定。

只读

采集全程不改动你的系统,不杀进程、不删文件、不动配置。需要变更的动作全部写进修复清单。

核验

版本命中必须进源码确认,宁可少报一条,不写一条站不住的。报告区分「漏洞存在」与「已被利用」。

告知

我们负责把问题说清楚:影响范围、触发条件、修复顺序。处置动作全部由你决定。

不确定先查哪一块?