安全运维与策略管理

管理领域划分

产品及功能描述

安全运维 策略管理

运维管理

综合网络管理

帮助管理人员对IT底层结构进行全面可控、可视化的管理,包括网络、客户机、系统、服务及应用程序。

应用性能管理

通过全网可视、性能监控、智能预警等三大机制帮助IT运维人员预见和规避系统故障,保障网络应用的高可用性。

IT运维管理

基于ITIL流程,以业务运营视角看待、管理IT系统,满足对事故管理、问题管理、可用性管理、变更管理、配置管理、发布管理、服务水平管理等管理需求。

运维安全审计

通过规范运维权限管理、严密运维过程控制、透明化运维操作过程等手段,对运维工作中的人为风险进行防范、规避。

风险管理与合规审计

企业安全风险管理

集终端安全管理+上网行为管理+入侵防护+威胁发现定位+安全网关等方案,整合安全策略,进行多维度的安全管理

WEB应用风险管理与合规审计

整合WEB应用弱点扫描+防攻击+防篡改+WEB应用安全审计等方案,帮助管理者了解应用系统存在的脆弱性,有效改善并提高应用系统的安全,以及符合安全合规的要求

数据库风险管理与合规审计

涵盖数据库脆弱性扫描+数据库安全审计等方案,帮助管理者对系统的漏洞、系统的访问、数据的使用,以及访问权限的全局可视化,改善并提高数据库的访问安全,以及符合安全合规要求

网站风险管理

整合网站安全监测服务+防攻击+防篡改等安全方案,帮助管理者实现对网站的实时安全监测,并采用相应的安全策略加强门户网站的安全防护能力,同时,满足安全合规要求。

IT运维风险管理

涵盖网络综合管理、应用性能分析、运维安全审计、综合日志审计等方案,通过事前管理、安全事件故障定位、智能联动分析,帮助企业实现对IT的全方位、可视化的综合管理,同时,通过规范运维权限、规范运维操作流程,有效防范和规避运维工作中的人为风险,提高IT系统整体可用性

PCI DSS合规遵从

整合弱点扫描、WEB应用风险控制与安全审计、数据库风险控制与安全审计、综合日志审计等方案,从对应用系统脆弱性的了解、系统的访问权限、系统的访问、数据的使用、应用系统的安全加固、安全事件的联动分析等方面,帮助IT管理人员多维度完善系统的安全建设,并满足合规性要求