Chuyển đến nội dung chính
BilgeQor

Tăng Cường Bảo Mật Website

Từ ₫24,900,000

Cách Đặt Hàng

1Chọn dịch vụ và gói→2Gửi yêu cầu của bạn→3Hoàn thành intake của bạn→4Bắt đầu bàn giao

Cách chúng tôi cung cấp dịch vụ

Cung cấp thông qua quy trình tăng cường website do chuyên gia cấp cao dẫn dắt với phạm vi đã xác nhận, các thay đổi cấu hình được ghi chép và xác minh bằng văn bản cho các kiểm soát đã thống nhất và áp dụng. Dịch vụ này không cung cấp chứng nhận, giám sát liên tục, kiểm thử thâm nhập đầy đủ, đảm bảo kết quả bảo mật hoặc khắc phục không giới hạn.

Phù hợp nếu

  • ✓Bạn có tài sản web hoặc di động hướng đến sản xuất cần quan sát bảo mật được ghi chép
  • ✓Bạn cần các phát hiện được ưu tiên để hỗ trợ thảo luận với khách hàng, mua sắm hoặc quản trị
  • ✓Bạn đang chuẩn bị cho kiểm tra sâu hơn, tăng cường hoặc công việc chuẩn bị tuân thủ
  • ✓Bạn muốn có đường cơ sở bằng văn bản trước khi quyết định các bước bảo mật tiếp theo

Không phù hợp nếu

  • –Bạn cần triển khai khắc phục ngay lập tức thay vì đánh giá
  • –Bạn cần dịch vụ giám sát 24/7, SOC hoặc MDR
  • –Bạn cần chứng nhận, phê duyệt tuân thủ hoặc ý kiến kiểm toán chính thức
  • –Bạn mong đợi đảm bảo loại bỏ tất cả các vấn đề bảo mật

Lý tưởng cho

  • Doanh nghiệp có website công khai cần cải thiện cấu hình bảo mật đã thống nhất trước khi ra mắt, hoạt động chiến dịch hoặc đánh giá của khách hàng
  • Nhóm cần trạng thái cấu hình SSL/TLS, security-header hoặc website rõ ràng hơn
  • Tổ chức có thể cung cấp quyền truy cập được ủy quyền cho các thay đổi đã xác nhận và cần hồ sơ thay đổi bằng văn bản
  • Khách hàng tìm kiếm hỗ trợ triển khai có giới hạn thay vì đánh giá tổng quát, dịch vụ giám sát hoặc kiểm thử thâm nhập đầy đủ

Những gì bạn sẽ nhận được

Tóm tắt phạm vi tăng cường website đã xác nhận và yêu cầu truy cập
Kế hoạch thay đổi cấu hình bảo mật website đã thống nhất
Các thay đổi cấu hình đã phê duyệt được triển khai trong phạm vi đã xác nhận
Hồ sơ thay đổi trước/sau cho các cài đặt đã áp dụng
Quan sát SSL/TLS và security-header phù hợp với môi trường đã thống nhất
Xác nhận bằng văn bản cho các kiểm soát đã thống nhất và áp dụng
Tóm tắt bàn giao kèm khuyến nghị còn lại và các mục bị loại trừ

Sau Khi Bạn Gửi Yêu Cầu

Khi bạn chọn gói dịch vụ, bạn gửi yêu cầu. Chúng tôi xem xét phạm vi bằng văn bản trước bước thương mại tiếp theo. Trang này không nhận thanh toán, không mở thông tin tiếp nhận ban đầu và không bắt đầu công việc.

Các Mức Gói

Khởi đầu

₫24,900,000

Một website đã thống nhất. Rà soát và triển khai các cải thiện cấu hình bảo mật đã xác nhận như cài đặt SSL/TLS và security-header đã thống nhất, kèm theo xác minh bằng văn bản về các thay đổi đã áp dụng.

Gửi Yêu Cầu Khởi Đầu
Phổ biến nhất

Tiêu chuẩn

₫44,900,000

Tối đa ba website đã thống nhất hoặc một phạm vi website rộng hơn. Tăng cường cấu hình bảo mật mở rộng, tài liệu thay đổi, bàn giao theo lịch và một lần rà soát xác nhận cho các kiểm soát đã thống nhất và áp dụng.

Gửi Yêu Cầu Tiêu Chuẩn

Cao cấp

₫74,900,000

Phạm vi đã thống nhất phức tạp hoặc đa-trang. Tăng cường cấu hình ở mức cao hơn, lập kế hoạch thay đổi phối hợp, tài liệu mở rộng và rà soát xác nhận trong ranh giới triển khai đã xác nhận.

Gửi Yêu Cầu Cao Cấp

Có Phạm Vi Tùy Chỉnh

Cần kiểm thử sâu hơn, thay đổi cơ sở hạ tầng rộng hơn hoặc hướng dẫn tư vấn theo lịch? Liên hệ với chúng tôi để xác nhận phạm vi riêng phù hợp. Website Security Hardening không bao gồm kiểm thử thâm nhập đầy đủ, giám sát, phạm vi ứng phó sự cố hoặc chứng nhận.

Thảo Luận Phạm Vi Tùy Chỉnh

Bao gồm

  • Website hoặc tập website đã thống nhất trong gói đã chọn
  • Rà soát cấu hình bảo mật website
  • Triển khai được ủy quyền cho các thay đổi cấu hình đã thống nhất
  • Cải thiện cấu hình SSL/TLS đã thống nhất khi được hỗ trợ kỹ thuật
  • Cải thiện cấu hình security-header đã thống nhất khi được hỗ trợ kỹ thuật
  • Hồ sơ thay đổi trước/sau bằng văn bản
  • Rà soát xác nhận cho các kiểm soát đã thống nhất và áp dụng
  • Làm rõ theo lịch trong giai đoạn triển khai

Không bao gồm

  • Kiểm thử thâm nhập đầy đủ hoặc kiểm thử dựa trên khai thác
  • Khắc phục mã ứng dụng hoặc phát triển tính năng
  • Khắc phục lỗ hổng không giới hạn
  • Quản trị máy chủ, đám mây hoặc cơ sở hạ tầng ngoài các thay đổi tăng cường website đã xác nhận
  • Cấu hình lại CDN, WAF, DNS, hosting hoặc nền tảng bên thứ ba trừ khi được thống nhất rõ ràng trong phạm vi và được chấp nhận về mặt kỹ thuật
  • Giám sát liên tục, SOC, MDR hoặc phát hiện 24/7
  • Phạm vi ứng phó sự cố hoặc SLA phản hồi
  • Chứng nhận, phê duyệt tuân thủ hoặc tư vấn pháp lý
  • Đảm bảo kết quả bảo mật, đảm bảo thời gian hoạt động hoặc đảm bảo loại bỏ tất cả điểm yếu

Add-on Có Sẵn

  • +Phạm vi website bổ sung đã thống nhất
  • +Phạm vi tăng cường cấu hình mở rộng sau khi rà soát kỹ thuật
  • +Xác nhận theo dõi sau các thay đổi của khách hàng hoặc BilgeQor đã thống nhất
  • +Website & Checkout Security Review hoặc Web & App Security Review theo phạm vi riêng khi cần đánh giá sâu hơn
  • +Monthly Security Advisory chỉ dành cho hướng dẫn tư vấn theo lịch

Cách thức hoạt động

1

Xác nhận Phạm vi & Quyền truy cập

Xác nhận phạm vi website, quyền truy cập được ủy quyền, môi trường kỹ thuật, ưu tiên tăng cường được yêu cầu và bất kỳ cửa sổ thay đổi hoặc điều kiện rollback nào cần thiết.

2

Rà soát Cấu hình & Kế hoạch Thay đổi

Rà soát các khu vực cấu hình bảo mật đã thống nhất và ghi chép các thay đổi được đề xuất trong phạm vi.

3

Triển khai Tăng cường được Phê duyệt

Chỉ áp dụng các thay đổi cấu hình được khách hàng ủy quyền và được chấp nhận về mặt kỹ thuật trong phạm vi đã xác nhận.

4

Xác nhận & Bàn giao

Ghi chép các thay đổi trước/sau, rà soát các kiểm soát đã thống nhất và áp dụng, và cung cấp các khuyến nghị còn lại.

Thời gian: Được xác nhận trong quá trình thu thập thông tin dựa trên phạm vi và mức gói. Khung thời gian giao hàng điển hình được cung cấp sau khi hoàn tất thu thập thông tin.

Dự án khách hàng đã hoàn thành và tài liệu bàn giao đã được che thông tin

Tóm tắt bảo mật từ một dự án khách hàng thực tế đã hoàn thành, kèm phần trích xuất tài liệu bàn giao đã được che thông tin và giới hạn theo phạm vi đã thống nhất: hồ sơ thay đổi cấu hình và ghi chú xác nhận. Danh tính khách hàng và các chi tiết vận hành có thể nhận diện được không được tiết lộ nhằm bảo mật.

Nền tảng thương mại điện tử, ÚcGia cố bảo mật website — dự án khách hàng đã hoàn thànhPhạm vi hợp tác đã xác nhận
Thách thức

Một cửa hàng trực tuyến công khai có khoảng trống cấu hình bảo mật website ảnh hưởng đến cài đặt SSL/TLS và security-header đã thống nhất. Nhóm cần một kế hoạch thay đổi được kiểm soát, triển khai được ủy quyền và ghi chú xác nhận bằng văn bản trước hoạt động chiến dịch.

Phạm vi đã áp dụng
  • Một website đã thống nhất trong phạm vi kỹ thuật đã xác nhận
  • Rà soát các khu vực cấu hình SSL/TLS và security-header đã thống nhất
  • Triển khai được khách hàng ủy quyền cho các thay đổi cấu hình được chấp nhận
  • Hồ sơ thay đổi trước/sau cho các cài đặt đã áp dụng
  • Ghi chú xác nhận cho các kiểm soát đã thống nhất và áp dụng
Kết quả

Các thay đổi cấu hình đã thống nhất được ghi chép và áp dụng trong phạm vi đã xác nhận. Ghi chú xác nhận ghi lại trạng thái đã được rà soát của các biện pháp kiểm soát đã áp dụng và mọi khuyến nghị còn lại. Dự án đã hoàn thành này không cung cấp chứng nhận, khắc phục toàn bộ lỗ hổng hoặc bảo đảm kết quả bảo mật.

Bản xem trước tài liệu bàn giao

Gia cố bảo mật website — Hồ sơ thay đổi cấu hình và Ghi chú xác nhận

  • Phạm vi đã xác nhận và kế hoạch thay đổi đã phê duyệt
  • Hồ sơ cấu hình trước/sau
  • Quan sát SSL/TLS và security-header đã thống nhất
  • Ghi chú xác nhận cho các kiểm soát đã áp dụng
  • Khuyến nghị còn lại và loại trừ
  • Bước 01 HSTS được cấu hình trong phạm vi đã thống nhất — đã ghi nhận
  • Bước 02 chính sách CSP áp dụng trong phạm vi đã thống nhất — đã ghi nhận
  • Bước 03 X-Frame-Options áp dụng trong phạm vi đã thống nhất — đã ghi nhận
  • Bước 04 cấu hình TLS cập nhật trong phạm vi đã thống nhất — đã ghi nhận
  • Ghi chú xác nhận: trạng thái đã rà soát của các kiểm soát đã thống nhất và áp dụng được ghi nhận; không phải chứng nhận bảo mật

Phần tài liệu bàn giao đã được che thông tin. Hồ sơ thay đổi PDF kèm ghi chú xác nhận. Giao qua kênh chia sẻ tệp bảo mật.

Bối cảnh hồ sơ bảo mật

Hạng mục bàn giao này nằm trong hồ sơ bảo mật như thế nào

Hạng mục bàn giao đại diện này cho thấy loại bằng chứng, mức ưu tiên và ghi chú theo dõi có thể nằm trong hồ sơ bảo mật BilgeQor thực tế sau khi bàn giao.

Hồ sơ bảo mật là công cụ hỗ trợ quyết định, không phải chứng nhận, không phải kết luận tuân thủ, không phải bảo đảm an toàn tuyệt đối và không phải ước tính thiệt hại theo từng công ty.

Xem phương thức bàn giao
Ghi chú:Dự án khách hàng thực tế đã hoàn thành. Danh tính khách hàng và các chi tiết vận hành có thể nhận diện được không được tiết lộ nhằm bảo mật. Phần tài liệu bàn giao hiển thị đã được che thông tin và giới hạn theo phạm vi đã thống nhất. Các thay đổi được thực hiện, nhận định xác nhận và kết quả phụ thuộc vào phạm vi được xác nhận, quyền truy cập được ủy quyền và tính khả thi kỹ thuật. Không cung cấp chứng nhận hoặc bảo đảm an ninh hoàn toàn.

Các Câu Hỏi Thường Gặp

Bằng chứng liên quan

Công việc kỹ thuật liên quan

Các hồ sơ tình huống công khai được chọn lọc liên quan trực tiếp đến phạm vi dịch vụ này. Mỗi hồ sơ đều giữ rõ ranh giới quy thuộc và công bố.

Sẵn sàng bắt đầu?

Chọn mức gói hoặc nói chuyện với chúng tôi về phạm vi tùy chỉnh