IntelliSIGHT

IntelliSIGHT - 弱点资讯

  基于对安全漏洞、恶意软件以及安全威胁的深入分析和持续跟踪,埃赛特咨询向客户提供IntelliSIGHT 弱点威胁资讯及专家服务,协助客户高效地、流程化地管理弱点、积极抵御来自电子、物理和人力等方面的威胁,切实降低和规避信息安全风险。

  随着 ICT 技术的发展以及业务经营日益多元化的驱动,组织的 IT 系统及其基础设施日益复杂。物理支撑设备、网络基础架构、主机系统、应用系统、数据库以及 IT 承载的业务应用,各个层面的安全漏洞层出不穷;而来自电子、物理和人力等方面的威胁和安全事件也是愈演愈烈。如何及时获取相关漏洞信息、判定漏洞严重级别、采取合理的处置流程、实施规避和解决方案、切断威胁利用的途径,是保障可持续安全运营的先决条件。

  依据威胁为导向的主动防御思想,埃赛特咨询认为,合理地控制IT安全运营风险,必须要从研究威胁源及其动机,常用的工具和技术以及可能被利用的安全漏洞等多个方面综合考虑,对组织相对可控的安全漏洞进行预警和修补;对组织相对不可控的安全威胁进行预防和管理,这样才能保证运行中的安全体系发挥更好的作用,保障组织的信息安全和业务可持续发展。

- 安全漏洞

  埃赛特咨询的安全分析员研究、搜集、测试并跟踪最新的安全漏洞、漏洞测试代码(PoC)及漏洞利用(Exploit)的方法与技术。在漏洞出现的第一时间,客户会及时收到安全预警;随着对该漏洞深入研究,客户会陆续得到关于该漏洞更为详细的信息,包括危害性及严重程度、受影响的系统,可行的缓解策略及解决方案等;当厂商推出补丁后,对于该漏洞的PoC、利用工具还会进行持续的跟踪,直至该漏洞得到彻底的解决。

- 恶意代码

  我们的恶意代码研究团队从网络在线信息共享平台和主要的反病毒公司搜集恶意代码活动的情况,为客户提供最新、最有效的信息。同时,我们团队的每一位成员都拥有或者参与由全球安全专家组成的大规模的私有数据共享组织,包括所有最新的威胁情况,如恶意代码、漏洞利用、恶意链接、反混淆代码等等。拥有这些信息使我们对最新的威胁能从全球的角度做全面的分析并制定相应的应对措施。

- 客观威胁

  无论安全漏洞的利用还是恶意代码的编写、刻意传播,都是客观存在的,都会给组织的信息安全造成潜在的风险。埃赛特咨询通过对已发生的安全事件的归纳、分析,总结其中的共性,分析涉及的工具和技术,进而优化对抗类似威胁的流程与方法,并将这一成果周期性地传递给客户。


- 紧密互动

  防范电子犯罪和欺诈,资讯的收集和分析只是提供了可能,而如何运用好资讯并切实解决问题才是最关键的。埃赛特咨询的资讯产品结合专家服务,致力于向客户提供可实施的定制化解决方案,并将与客户的紧密互动作为我们的工作重心。

- 协同防御

  将全球行业客户的问题归纳总结,传递给客户,这样就为客户建立了一个社区型“协同防御”的模式。

- 灵活定制

  可以根据客户指定的研究课题,在规定的时间内提供专家级的定制研究报告;也可以结合客户的行业特点,针对客户自身情况,提供非常具有针对性和指导意义的客户焦点报告及专家服务。