安全审计测试

安全审计测试针对信息系统的审计日志完整性、策略合规性及异常检测能力进行验证,关键指标包括日志覆盖率和高风险事件检出率,适用于GB/T 20945等安全审计标准。

原创阅读 982026-05-12工程师CMACNASISO高新技术企业

检测项目

1. 日志覆盖率(≥98%)

2. 高风险事件检出率(≥95%)

3. 审计策略合规率(100%)

4. 日志留存周期(≥180天)

5. 告警响应延迟(≤60s)

检测范围

1. 网络安全审计产品:硬件型

2. 数据库审计系统:旁路型

3. 运维审计堡垒机:单点登录型

4. 终端审计系统:代理式

5. 云安全审计平台:SaaS型

检测方法

1. GB/T 20945-2013 信息安全技术 网络安全审计产品技术要求

2. GB/T 22239-2019 信息安全技术 网络安全等级保护基本要求

3. ISO/IEC 27001-2022 信息安全管理体系要求

4. GB/T 25058-2019 信息安全技术 网络安全等级保护设计技术要求

5. GB/T 28448-2019 信息安全技术 网络安全等级保护测评要求

检测设备

1. 审计测试服务器(Dell PowerEdge R750):双路Gold

2. 网络流量发生器(Ixia PerfectStorm ONE):1Tbps

3. 流量分析仪(ExtraOps RevealX):10Gbps

4. 渗透测试工作站(Dell Precision 7920):双路Xeon

5. 协议分析仪(Tektronix K1297):信令监测

6. 数据库审计设备(安恒明御DAS-5010):万兆旁路

7. 堡垒机(齐治Spark1000):单点登录

8. 网络时间服务器(Microchip TimeProvider 5000):±100ns

9. 加密存储柜(爱国者S7):AES-256

北检(北京)检测技术研究院【简称:北检院】

  • 报告:可出具第三方检测报告(电子版/纸质版)。
  • 检测周期:7~15工作日,可加急。
  • 资质:旗下实验室拥有CMA/CNAS/ISO资质。
  • 标准测试:严格按国标/行标/企标/国际标准检测。
  • 非标测试:支持定制化试验方案。
  • 售后:报告终身可查,工程师1v1服务。

QUALIFICATIONS

旗下实验室 · 资质荣誉

CMA / CNAS / ISO 资质齐全,荣誉证书点击可查看大图

{{ groups[lb.g].items[lb.i].t }}({{ lb.i+1 }} / {{ groups[lb.g].items.length }})

具体资质详情请联系工程师

北京实验室 济南实验室 聊城实验室 深圳实验室

热门检测专题