在购买任何东西之前要做的五个动作
上文所述的隔离只是工作的一半。这五个动作不花一分钱,而且在第一份报价之前就能完成。
阅读这五个动作访客 WiFi 接在与收银台相同的插口上:大多数攻击都是从地基得手的。这些地基由我们铺设,也由我们看守。
隔离的网络
冗余
在防护软件之前,先有架构。
远程访问走的是加密通道 (VPN 隧道:一条加密的连接,拦截者无法读取)—— 绝不通过对互联网开放的端口。我们的维护遵循同样的规则。
没有人能把问题推给邻居:因为根本没有邻居。
没有人能用一个盒子把它们全覆盖 —— 我们也不声称把它们全都卖给您。
谁负责什么。这属于您的管理层,而不是某个服务商。
清点:设备、访问权限、数据。不知道的东西是保护不了的。
做隔离、分离用途、加密远程访问。这是我们业务的核心。
我们的监控看到的是基础设施。您终端上的精细检测是专业机构的工作。
冗余可以避免停摆。而事件响应,是我们并不从事的另一个行当。




知道自己的数据在哪里、谁能碰它,这本身就已经是网络安全。
准确的表述,不作简化: 我们的服务依托于位于法国、通过 ISO 27001 与 HDS 认证的数据中心。这些认证属于托管服务商。SkyNet Business Services 并不以自己的名义持有它们,也永远不会这样声称。
我们公布的仅有四个数字,全站保持一致。
这就是我们准确的范围,正反两面都在。如果某家服务商拿不出一份关于自己的这种表格,请想想为什么。
现行范围 —— 随本页更新,而不是写在宣传册里。
| 主题 | 状态 | 我们的立场,直言不讳 |
|---|---|---|
| 保护我们所安装的链路与网络 | 覆盖 | 隔离、独立的访客网络、加密的远程访问、冗余:包含在设计之中,而不是作为选配出售。 |
| 对基础设施的持续监控 | 覆盖 | 24/7 主动监控,覆盖我们运营的链路、网络与电话。 |
| 数据托管于法国,符合 GDPR | 覆盖 | 100 % 法国托管、按客户隔离、无离岸外包。详情见我们的 信任页面. |
| 意识培养与陪伴支持 | 覆盖 | 现有设施清点、指出架构漏洞,以及该问的那些问题 —— 也包括问其他服务商。 |
| 24/7 SOC(安全运营中心) | 非我们的行当 | 我们监控基础设施;我们不运营一间盯着您系统告警的分析师机房。如果您的风险暴露程度需要,我们会把您引荐给做那一行的人。 |
| 在您的终端与服务器上的托管式检测 | 非我们的产品 | 我们不销售面向办公终端的托管式检测平台。我们宁愿在这里告诉您,而不是等到第一次事故时。 |
| 认证审计与渗透测试 | 非认证机构 | 我们既不出具认证,也不做具资质的审计。我们做的是打好基础 —— 一个有文档、有隔离的网络 —— 并与您选定的审计方配合。 |
| 合同约定的事件响应 | 未承诺 | 在我们的范围内,我们懂得隔离并重建自己安装的东西。超出这一范围,那是急救行当:我们帮您联系专业机构,但不扮演他们的角色。 |
为什么要公布下方那一栏? 只有在存在“不”的可能时,“是”才有价值。一家什么都覆盖、范围没有边界的服务商,描述的不是它的服务:而是您的预算。我们的工作方式详见 方法页面.
我们与 Accor 和 Logis Hôtels 旗下的酒店合作。他们信任我们。
不是,而且我们在任何地方都不会这样写。SOC 是一间由分析师组成的房间,负责盯着您系统的告警。而我们,监控的是我们自己安装的基础设施。这是另一个行当。
不。我们既不是认证机构,也不是具备资质的审计事务所。当您的情况需要正式审计或渗透测试时,我们会告诉您,并把您引荐给专业机构。
我们不销售事件响应服务。在我们运营的范围内,我们懂得隔离、切断并重建自己安装的东西。超出这一范围,我们会帮您联系合适的专业机构,而不会在危机中消失。
上文所述的隔离只是工作的一半。这五个动作不花一分钱,而且在第一份报价之前就能完成。
阅读这五个动作独立的访客网络,这次从连接者的角度来看:这种分离在现场究竟改变了什么。
阅读访客 WiFi 分析