Security Solution

Managed Security Service(SOC)

SOC监控运维服务SOC主图预留位置:/images/service/security/img-soc-main.png

为了应对复杂的针对性攻击和勒索软件等威胁,GW安全产品日志和攻击目标监控和分析端点上的活动,并提供隔离和事件响应建议。

特点

NTT Com China运维体制
特点

功能概要

服务流程

  • 安全设备日志与攻击对象端点活动的持续监控
  • 告警分析、事件通知、隔离与响应建议
  • 定期报告与安全运营改善建议

日志来源

  • 安全产品日志、网络设备日志、服务器与端点相关日志
  • 可根据客户环境扩展监控与分析对象

支持范围

  • 支持安全监控、告警分析、事件响应建议与持续改善

EDR(Endpoint Detection and Response)

EDR通过存储和监视端点上的活动(文件和进程行为、注册表更改、通信信息等),它是一种解决方案,可检测、隔离和分析端点上的可疑行为,并帮助您快速做出恢复响应。

特点

特点

功能概述

检测

检测到端点可疑行为后,系统会将其与已知特征库及IOC指标进行比对,并向管理员发送警报通知。

阻断

将被疑受感染的服务器或PC从网络中隔离,最大限度减少恶意软件等造成的损害,并将影响范围最小化。

分析

基于存储的历史活动信息(如文件与进程行为、注册表变更、通信记录等),对感染路径及影响范围进行分析与调查。

恢复

通过删除确定受影响范围内的终端中的可疑文件,或终止已识别的恶意进程,实现对可疑终端的恢复。

建议的产品

支持多种产品,我们可以根据您的环境和预算提供建议。

NexSASE

NexSASE 是结合了二六三的高可靠网络和 NTT Com China 先进的 SI 及安全技术而成的 SASE 服务。我们将通过调研了解客户的需求和痛点,为您提供兼顾便利性与安全性的解决方案。

服务特点

服务特点

功能概要

功能概要

数字取证服务

针对勒索软件等恶意程序的发现与解析,以及因未授权访问导致的信息泄露相关的网络日志信息,我们能够精准锁定其原因及泄露信息的详情。

优势

服务内容

作为针对勒索软件感染、非法访问等网络安全事件的根本原因调查手段,我们通过分析PC、服务器等存储介质及网络设备的日志文件,进行证据发现与锁定。据此调查恶意程序(Malware)的入侵途径、加密文件是否存在外部泄露风险等事件原因与受害详情。

本服务特色
  • 基于丰富实践经验的可靠调查:依托技术实力与长期积累的专有技术知识,确保调查质量。
  • 前沿攻击应对实绩:拥有包括APT攻击在内的先进服务器攻击事件的大量调查经验。
  • 一站式解决方案:提供从基于调查结果的风险评估、改进建议到对策实施的全流程服务。
  • 多语言支持:可提供包括日语、中文在内的多语种应对。

实施流程

1需求访谈
2证据保全
3技术调查
4报告交付

·事件发现的经过
·事件发生后已采取的措施
·网络架构图
·现有日志记录的设备及系统范围

客户提交调查所需的数据及日志文件

由我司数字取证专家基于各类日志,调查是否存在信息泄露、影响范围、攻击入侵路径等

调查结束后,将已查明的内容整理为调查报告并提交

主要业绩(2024-2025年)

电气设备公司

外部Web服务器入侵

对象:Linux服务器

制造公司

外部PBX系统入侵

对象:PBX(专用交换机)

电气设备公司

外部内部服务器入侵

对象:Linux服务器、PC

保险公司

内部入侵的恶意软件

对象:Windows系统

电气设备公司

离职人员的非法入侵

对象:Linux系统、PC

商社

外部VPN设备入侵调查

对象:VPN设备、Linux系统

ASM(Attack Surface Management)

以攻击者视角持续发现并梳理组织暴露于互联网的 IT 资产 —— 覆盖域名、网站、证书、云资产、API、移动应用(App / 小程
序)及 AI 系统等,收集操作系统、软件版本、开放端口等信息,每日自动检测与评估漏洞、配置缺陷及数据泄露等风险,并以
0–750 分安全评级将结果量化呈现。风险可在平台内指派、整改、复测,实现从发现到关闭的生命周期闭环管理。数据存储于
中国境内,平台与报告支持中・英・日三语。

客户痛点

企业在攻击面管理中普遍面临三类困扰

看不见
看不见
资产盲区

影子IT、测试环境与第三方托管资产游离于
清单之外,攻击入口常是未知系统。

理不清
理不清
处置无序

告警数量庞大而处置人手有限,仅凭
CVSS 难判断先修哪一个。

说不清
说不清
价值难示

安全状况难以量化,无法向管理层与海外总
部说明现状与整改成效。

产品特点

ASM 从三个层面给出解决方案(含中国场景差异化能力)
非侵入 · 零部署

仅需企业名称即可评估;SaaS
交付,不接触内网、不影响业
务。

持续自动化监测

每日自动重新测绘与评估,资
产与风险变化即时预警。

750 分安全量化评级

8 维模型输出评分与 A–D 分
级,趋势可追踪、同行业可对
标。

中国资产深度覆盖

ICP 备案域名、国内云厂商、
微信/支付宝小程序等 —— 海
外工具难覆盖的暴露面。

中国本土漏洞与威胁情报*

融合 CNVD / CNNVD 等本土
漏洞库,收录 28万+ 条漏洞,
覆盖中国特有安全事件情报。

AI 暴露面识别

发现企业暴露于互联网的自建
AI 系统与第三方 AI 组件。

监管合规与数据不出境

ICP 备案合规检测、监管通报
情报对接;数据 100% 存储于
中国境内。

本土化服务与语言支持

5×8 中英文本地化技术支持、
人工运营校验;支持中 / 英 /
日三语界面。

注:威胁漏洞情报(安全洞察情报模块)为增值服务,需单独订阅;其余特点均包含于 ASM 企业版。

ASM与漏洞诊断及企业安全驾驶舱示意图

功能概述(解决方式)

攻击方面——发现

从企业名称、IP 地址及主机名出发,探
索暴露于 Internet 的攻击目标;覆盖域
名、网站、证书、云服务、API、移动
应用及 AI 系统等。

攻击面——信息收集

OS / AP / 版本信息 / SSL 证书 / 开
放端口号、云服务和 API 等。

攻击面——风险评估

识别漏洞、配置缺陷与暴露风险,输出
安全评级与处置优先级排序,掌握 ICT
环境现状。

数据泄露监测

持续监测暗网、黑客论坛、代码托管平
台与网盘文库,发现企业敏感数据、源
代码及账号凭证的外部泄露。

黑盒深度检测

对指定资产进行授权范围内的深度检
测:Web 漏洞扫描、弱口令验证与漏洞
POC 验证(单次 / 周期任务)。

集团分子公司安全管理

自动识别集团下属公司并统一纳管,各
子公司独立评分与风险视图;集团层面
一图总览、横向对比、逐级下钻。

移动应用合规检测*

App / 小程序备案状态核查、通报情报
与隐私合规检测;自动化安全检测为增
值服务(需单独授权),另提供深度检
测与隐私合规评估(专家服务)。

风险管理与整改闭环

风险工单在线指派,外部协作方(供应
商 / 运维)直接参与整改,平台自动复
测确认后闭环,全程留痕可审计。

报告与预警

管理层报告、标准风险报告与邮件周
报;高危风险通过即时 / 每日 / 每周三
级机制推送预警。

注:移动应用自动化安全检测为增值服务,可按需单独授权订阅;威胁漏洞情报(安全洞察情报模块)详见「特点」区块说明。其余功能均包含于 ASM 企业版。

<参考> 集团分子公司安全风险管理

既能看清「我自己」的安全状况,也能一图总览「我的下属公司」—— 权限范围内自由切换

企业与集团安全驾驶舱看自身・企业安全驾驶舱同一账号权限内切换看分子公司・集团安全驾驶舱

客户自助服务平台

1. 安全评分驾驶舱

750 分评分环+ 同行对标+ 资产风险分布+ 每日安全监控趋势,直观体现「量化评级」更新点

安全评分驾驶舱
2. 风险清单与工单看板

风险优先级排序、处置状态分布,以及工单发起/ 整改/ 复测全流程看板,呼应「风险管理与整改闭环」(见下下页)

风险清单与工单看板
风险清单风险清单
工单看板工单看板

ASM(Attack Surface Management)

以攻击者视角持续发现并梳理组织暴露于互联网的 IT 资产 —— 覆盖域名、网站、证书、云资产、API、移动应用(App / 小程序)及 AI 系统等,收集操作系统、软件版本、开放端口等信息,每日自动检测与评估漏洞、配置缺陷及数据泄露等风险,并以 0–750 分安全评级将结果量化呈现。风险可在平台内指派、整改、复测,实现从发现到关闭的生命周期闭环管理。数据存储于中国境内,平台与报告支持中・英・日三语。

ASM与漏洞诊断的区别
漏洞生命周期
了解目标软件
收集漏洞信息
申请判断
规划,验证,应用

从互联网
可直接访问
IT资产

ASM未知已知

从互联网
不可直接访问
IT资产

漏洞诊断

客户痛点

企业在攻击面管理中普遍面临三类困扰

看不见
资产盲区

影子IT、测试环境与第三方托管资产游离于清单之外,攻击入口常是未知系统。

理不清
处置无序

告警数量庞大而处置人手有限,仅凭 CVSS 难判断先修哪一个。

说不清
价值难示

安全状况难以量化,无法向管理层与海外总部说明现状与整改成效。

产品特点

ASM 从三个层面给出解决方案(含中国场景差异化能力)
非侵入 · 零部署

仅需企业名称即可评估;SaaS 交付,不接触内网、不影响业务。

持续自动化监测

每日自动重新测绘与评估,资产与风险变化即时预警。

750 分安全量化评级

8 维模型输出评分与 A–D 分级,趋势可追踪、同行业可对标。

中国资产深度覆盖

ICP 备案域名、国内云厂商、微信/支付宝小程序等 —— 海外工具难覆盖的暴露面。

中国本土漏洞与威胁情报*

融合 CNVD / CNNVD 等本土漏洞库,收录 28万+ 条漏洞,覆盖中国特有安全事件情报。

AI 暴露面识别

发现企业暴露于互联网的自建 AI 系统与第三方 AI 组件。

监管合规与数据不出境

ICP 备案合规检测、监管通报情报对接;数据 100% 存储于中国境内。

本土化服务与语言支持

5×8 中英文本地化技术支持、人工运营校验;支持中 / 英 / 日三语界面。

注:威胁漏洞情报(安全洞察情报模块)为增值服务,需单独订阅;其余特点均包含于 ASM 企业版。

功能概述(解决方式)

资产发现识别互联网暴露
信息采集OS・端口
・证书・API
风险评估分级与优先级
深度检测漏洞验证与 POC
整改闭环工单派发与复测
报告预警管理报告与告警
数据泄露监测OS・端口
・证书・API
移动应用合规隐私与安全检测
集团子公司管理集团统一风险视图
ASM 统一管理平台
攻击方面——发现

从企业名称、IP 地址及主机名出发,探索暴露于 Internet 的攻击目标;覆盖域名、网站、证书、云服务、API、移动应用及 AI 系统等。

攻击面——信息收集

OS / AP / 版本信息 / SSL 证书 / 开放端口号、云服务和 API 等。

攻击面——风险评估

识别漏洞、配置缺陷与暴露风险,输出安全评级与处置优先级排序,掌握 ICT 环境现状。

数据泄露监测

持续监测暗网、黑客论坛、代码托管平台与网盘文库,发现企业敏感数据、源代码及账号凭证的外部泄露。

黑盒深度检测

对指定资产进行授权范围内的深度检测:Web 漏洞扫描、弱口令验证与漏洞 POC 验证(单次 / 周期任务)。

集团分子公司安全管理

自动识别集团下属公司并统一纳管,各子公司独立评分与风险视图;集团层面一图总览、横向对比、逐级下钻。

移动应用合规检测*

App / 小程序备案状态核查、通报情报与隐私合规检测;自动化安全检测为增值服务(需单独授权),另提供深度检测与隐私合规评估(专家服务)。

风险管理与整改闭环

风险工单在线指派,外部协作方(供应商 / 运维)直接参与整改,平台自动复测确认后闭环,全程留痕可审计。

报告与预警

管理层报告、标准风险报告与邮件周报;高危风险通过即时 / 每日 / 每周三级机制推送预警。

注:移动应用自动化安全检测为增值服务,可按需单独授权订阅;威胁漏洞情报(安全洞察情报模块)详见「特点」区块说明。其余功能均包含于 ASM 企业版。

<参考> 集团分子公司安全风险管理

既能看清「我自己」的安全状况,也能一图总览「我的下属公司」—— 权限范围内自由切换

看自身 · 企业安全驾驶舱
CC较大风险
529/ 750较上周▲12
落后20%同行对标
14 项高危问题
1,832资产总数
36 单整改中工单

我自己的安全画像

A

IP信誉

D

开放服务

D

Web漏洞

C

证书安全

示例数据,用于说明界面呈现方式

同一账号
权限内切换

看分子公司· 集团安全驾驶舱

6 家下属公司已纳管·集团均分601

总部682
A
北方分公司701
A
华南子公司634
B
海外分支(3家)563
C
华东子公司512
C
新并购单位421
D

按区域/ 业务线自定义分组,评分独立、可横向对比、可逐级下钻

客户自助服务平台

1. 安全评分驾驶舱

750 分评分环+ 同行对标+ 资产风险分布+ 每日安全监控趋势,直观体现「量化评级」更新点

安全评分驾驶舱
2. 风险清单与工单看板

风险优先级排序、处置状态分布,以及工单发起/ 整改/ 复测全流程看板,呼应「风险管理与整改闭环」(见下下页)

风险清单风险清单
工单看板工单看板

漏洞诊断服务

由于每天都会发现新的漏洞并很快被用于攻击,为了避免受害,需要采取持续的漏洞对策。

特点

特点

漏洞诊断的必要性

应对最新攻击的需求

攻击手法(即黑客/骇客的能力)在持续升级。
为对抗日益复杂的攻击,需要交由持续监控最新攻击手法并研发相应对策的安全专家来负责。

接受第三方评估的优势

通过运用全球公认的高品质产品进行漏洞诊断,能够客观公正地研判当前的安全防护状况。
同时,通过与同行业其他公司的安全水平进行比较,有助于维持并提升自身的安全防护标准。

工具难以覆盖的漏洞盲区

自动诊断工具的检测范围相对有限,存在误报问题,且无法对漏洞给系统带来的重要程度及潜在影响进行评估。
对于Web应用程序而言,在运用最新工具进行诊断的基础上,结合具备深厚专业知识与经验的安全专家进行手动验证,将会取得更佳的诊断效果。

服务套餐

服务套餐

Digital Forensics and Incident Response/DFIR

将两个网络安全领域相结合,为客户的安全事件响应提供支持。为了将客户损失降至最低,我们提供快速响应及优先对应的 Retainer型(事前签约型)DFIR服务。

特长

DFIR服务流程
及时响应所带来的安心感

课题:

由于调查公司的工时紧张,
紧急情况下无法得到对应

解决方案:

通过事前签约,优先实施对应

缩短签约到启动等环节的时间

课题:

由于合同处理等调查以外的工作耗费时间,
导致事件对应的时间拉长,难度更高

解决方案:

通过提前准备,可实现事件的快速响应

未来事件响应成本的预算化

课题:

事件发生时,由于紧急委托调查应对的
费用尚未计入预算,导致混乱

解决方案:

通过事前签约,将事件响应成本纳入预算,从而提前做好应对准备

功能概要

服务菜单

<数字取证>
  • 取证调查、分析
  • 恶意软件样本分析
  • 攻击追踪与溯源、证据保全
  • 取证报告
<事件响应支持>
  • 事件报告受理
  • 事件分类和分级
  • 事件调查・分析
  • 事件遏制、事件恢复
  • 事件报告和复盘

服务流程(取证调查)

  1. 客户 - ComChina:预先签订合同
  2. ComChina:事件发生时客户通知我司(创建工单)为节点开始对应
  3. 客户:提供调查所需数据・日志
  4. ComChina:调查、提供报告

提供方式

  • 远程(上门费用另计)
  • 对应时间:工作日(9:00–17:00)/(24小时365天服务费用另计)
  • 对应语言:中/英(选择一种语言)

*如果在与客户的会议中需要用日语补充说明,请随时与我们商量(日语费用另计)

安全YOROZU咨询服务

安全YOROZU咨询服务通过分析客户企业内部终端信息,实现安全风险可视化并提供对策建议;同时依托咨询窗口受理安全咨询,全方位支持客户开展安全对策工作。

课题

企业经营者
  • 目前的安全对策是否足够?其他企业又是如何应对的?
  • 缺乏主导安全对策的负责人
  • 收到合作方的安全对策,无法判断
安全负责人
  • 有必要强化安全对策,但该从何入手……
  • 寻求适配本公司的安全工具
  • 需要重新审视与修订安全策略并开展员工教育
  • 无法完全掌握IT资产及公司终端的情况
  • 疑似感染恶意软件或网站广告无法消除

提供服务内容

安全健康诊断报告、信息泄露风险评估、电子资讯邮件推送、安全咨询

安全YOROZU咨询服务的特色

针对信息泄露、勒索软件对策!应对突发状况的网络安全风险的咨询服务。
※本服务依托多年安全服务运营积累的专业经验,作为安全咨询服务对外提供。

由专业人员进行
一对一服务

面对突发安全问题也能快速响应处理,提供「预防+早期发现+事后处置」全流程无次数限制支持。

安全风险的可视化

通过安全健康诊断报告,让客户清晰掌握自身安全风险,明确提示应采取的应对策略。

价格优惠,轻松享用

低成本投入即可享用安全咨询服务、邮件资讯、报告等功能。

示意图

安全YOROZU咨询服务示意图