मुख्य सामग्री पर जाएँ
BilgeQor

वेबसाइट सुरक्षा सुदृढ़ीकरण

भारत की टीमों के लिए, अनुमोदित DPDP-जागरूक साइबर सुरक्षा तैयारी संदर्भ वेबसाइट सुरक्षा सुदृढ़ीकरण को दस्तावेज़ित प्राथमिकता-अंतराल और लिखित सुधार दिशा पर केंद्रित रखता है। यह ग्राहक-अनुमोदित वेबसाइट कॉन्फ़िगरेशन परिवर्तन लागू करता है, जिनमें प्रासंगिक TLS और सुरक्षा-हेडर सेटिंग शामिल हैं, और सहमत नियंत्रणों का लिखित सत्यापन दर्ज करता है। काम सहमत दायरे के भीतर रहता है और अनुपालन प्रमाणित नहीं करता, अनुमोदन जारी नहीं करता, या किसी परिणाम की गारंटी नहीं देता।

से ₹203,000.00 INR

सूचनात्मक

अंतिम दायरा, कोई भी लागू कर, तृतीय पक्ष लागत और वाणिज्यिक शर्तें एक लिखित प्रस्ताव में पुष्टि की जाती हैं। चेकआउट और भुगतान उपलब्ध नहीं हैं।

हम कैसे डिलीवर करते हैं

पुष्टि किए गए दायरे, प्रलेखित विन्यास परिवर्तनों और सहमत लागू नियंत्रणों के लिखित सत्यापन के साथ वरिष्ठ नेतृत्व वाले वेबसाइट कठोरीकरण कार्यप्रवाह के माध्यम से प्रदान की जाती है। यह सेवा प्रमाणन, निरंतर निगरानी, पूर्ण प्रवेश परीक्षण, गारंटीकृत सुरक्षा परिणाम या बिना निर्धारित अंत के निवारण प्रदान नहीं करती है।

अच्छा फिट अगर

  • ✓आपके पास उत्पादन-उन्मुख वेब या मोबाइल संपत्तियाँ हैं, जिन्हें दस्तावेज़ित सुरक्षा अवलोकनों की आवश्यकता है
  • ✓आपको ग्राहक, खरीद या शासन चर्चाओं का समर्थन करने के लिए प्राथमिकता वाले निष्कर्षों की आवश्यकता है
  • ✓आप अधिक गहन परीक्षण, हार्डनिंग या अनुपालन-तैयारी कार्य के लिए तैयारी कर रहे हैं
  • ✓आप अगले सुरक्षा चरणों पर निर्णय लेने से पहले एक लिखित आधार रेखा चाहते हैं

यह उपयुक्त नहीं है यदि

  • –आपको मूल्यांकन की बजाय तत्काल सुधार के कार्यान्वयन की आवश्यकता है
  • –आपको 24/7 निगरानी, SOC या MDR सेवाओं की आवश्यकता है
  • –आपको प्रमाणन, अनुपालन अनुमोदन या औपचारिक ऑडिट राय की आवश्यकता है
  • –आप सभी सुरक्षा समस्याओं के निश्चित रूप से समाप्त होने की अपेक्षा करते हैं

इनके लिए आदर्श

  • सार्वजनिक वेबसाइट वाले व्यवसायों को लॉन्च, अभियान गतिविधि या ग्राहक समीक्षा से पहले सुरक्षा विन्यास में सहमति से सुधार की आवश्यकता होती है
  • वे टीमें जिन्हें SSL/TLS, सुरक्षा हेडर या वेबसाइट कॉन्फ़िगरेशन की अधिक स्पष्ट सुरक्षा स्थिति चाहिए
  • संगठन जो पुष्टि किए गए परिवर्तनों के लिए अधिकृत पहुंच प्रदान कर सकते हैं और जिन्हें एक लिखित परिवर्तन रिकॉर्ड की आवश्यकता है
  • सामान्य मूल्यांकन, निगरानी सेवा या पूर्ण प्रवेश परीक्षण के बजाय सीमित कार्यान्वयन सहायता की मांग करने वाले ग्राहक

जो आपको प्राप्त होगा

पुष्टि किए गए वेबसाइट हार्डनिंग दायरे और पहुँच आवश्यकताओं का सारांश
वेबसाइट के सुरक्षा कॉन्फ़िगरेशन में बदलाव की सहमत योजना
पुष्टि किए गए दायरे के भीतर लागू अनुमोदित विन्यास परिवर्तन
लागू की गई सेटिंग्स के लिए परिवर्तन से पहले/बाद का रिकॉर्ड
सहमत वातावरण के लिए उपयुक्त SSL/TLS और सुरक्षा-हेडर अवलोकन
सहमति के अनुसार लागू किए गए नियंत्रणों का लिखित सत्यापन
शेष सिफारिशों और बहिष्कृत वस्तुओं के साथ हस्तांतरण सारांश

इस सेवा के लिए अनुरोध करने के बाद

जब आप पैकेज स्तर चुनते हैं, तो आप एक अनुरोध भेजते हैं। किसी भी बाद के व्यावसायिक कदम से पहले हम दायरे की लिखित समीक्षा करते हैं। यह पृष्ठ भुगतान नहीं लेता, प्रारंभिक जानकारी प्राप्त करने की प्रक्रिया शुरू नहीं करता और काम शुरू नहीं करता।

सूचनात्मक दायरा मूल्य

Starter

₹203,000.00 INR

सूचनात्मक

एक सहमत वेबसाइट। सहमत SSL/TLS और सुरक्षा-हेडर सेटिंग्स जैसे पुष्टि किए गए सुरक्षा-विन्यास सुधारों की समीक्षा और कार्यान्वयन, तथा उसके बाद लागू किए गए परिवर्तनों का लिखित सत्यापन।

लिखित प्रस्ताव का अनुरोध करें
सबसे लोकप्रिय

Standard

₹474,000.00 INR

सूचनात्मक

अधिकतम तीन सहमत वेबसाइटें या एक व्यापक वेबसाइट दायरा। विस्तारित सुरक्षा-विन्यास हार्डनिंग, परिवर्तन दस्तावेज़ीकरण, निर्धारित हैंडऑफ़ और सहमत लागू नियंत्रणों की एक सत्यापन समीक्षा।

लिखित प्रस्ताव का अनुरोध करें

Premium

₹899,000.00 INR

सूचनात्मक

जटिल या बहु-साइट सहमत दायरा। पुष्टि की गई कार्यान्वयन सीमा के भीतर अधिक गहन कॉन्फ़िगरेशन हार्डनिंग, समन्वित परिवर्तन योजना, विस्तारित दस्तावेज़ीकरण और सत्यापन समीक्षा।

लिखित प्रस्ताव का अनुरोध करें

अनुकूलित दायरा उपलब्ध

गहन परीक्षण, व्यापक इन्फ्रास्ट्रक्चर परिवर्तन या निर्धारित सलाहकार मार्गदर्शन चाहिए? उपयुक्त अलग दायरे की पुष्टि के लिए हमसे संपर्क करें। वेबसाइट सुरक्षा हार्डनिंग में पूर्ण पेनेट्रेशन टेस्टिंग, निगरानी, घटना-प्रतिक्रिया कवरेज या प्रमाणन शामिल नहीं है।

कस्टम दायरे पर चर्चा करें

शामिल

  • चयनित स्तर के भीतर सहमत वेबसाइट या वेबसाइट-सेट
  • वेबसाइट सुरक्षा विन्यास समीक्षा
  • सहमत विन्यास परिवर्तनों का अधिकृत कार्यान्वयन
  • तकनीकी रूप से समर्थित होने पर सहमत SSL/TLS कॉन्फ़िगरेशन सुधार
  • तकनीकी रूप से समर्थित होने पर सुरक्षा हेडर कॉन्फ़िगरेशन में सहमत सुधार
  • परिवर्तन से पहले/बाद का लिखित रिकॉर्ड
  • सहमत किए गए लागू नियंत्रणों की सत्यापन समीक्षा
  • कार्यान्वयन अवधि के दौरान निर्धारित स्पष्टीकरण

बाहर रखा गया

  • पूर्ण प्रवेश परीक्षण या शोषण आधारित परीक्षण
  • एप्लिकेशन कोड सुधार या फ़ीचर विकास
  • कमजोरियों का खुले अंत वाला निवारण
  • पुष्टि किए गए वेबसाइट-हार्डनिंग परिवर्तनों से परे सर्वर, क्लाउड या बुनियादी ढाँचे का प्रशासन
  • CDN, WAF, DNS, होस्टिंग या तृतीय-पक्ष प्लेटफ़ॉर्म का पुनःविन्यास, जब तक कि इस पर दायरे में स्पष्ट रूप से सहमति न हो और इसे तकनीकी रूप से स्वीकार न किया गया हो
  • निरंतर निगरानी, SOC, MDR या 24/7 पता लगाना
  • घटना-प्रतिसाद कवरेज या प्रतिक्रिया SLA
  • प्रमाणन, अनुपालन अनुमोदन या कानूनी सलाह
  • गारंटीकृत सुरक्षा परिणाम, गारंटीकृत अपटाइम या गारंटीकृत सभी कमियों को दूर करना

उपलब्ध अतिरिक्त सेवाएँ

  • +अतिरिक्त सहमत वेबसाइट कवरेज
  • +तकनीकी समीक्षा के बाद विस्तारित कॉन्फ़िगरेशन-हार्डनिंग दायरा
  • +सहमत ग्राहक या BilgeQor परिवर्तनों के बाद अनुवर्ती सत्यापन
  • +वेबसाइट और चेकआउट सुरक्षा समीक्षा या वेब और ऐप सुरक्षा समीक्षा अलग-अलग दायरे में जहां गहन मूल्यांकन की आवश्यकता होती है
  • +केवल निर्धारित समय पर परामर्श और मार्गदर्शन के लिए Monthly Security Advisory

यह कैसे काम करता है

1

दायरा और पहुंच पुष्टि

वेबसाइट के दायरे, अधिकृत पहुंच, तकनीकी वातावरण, अनुरोधित कठोरता प्राथमिकताएं और किसी भी आवश्यक परिवर्तन विंडो या रोल-बैक शर्तों की पुष्टि करें।

2

विन्यास समीक्षा और परिवर्तन योजना

सुरक्षा विन्यास के सहमत क्षेत्रों की समीक्षा करें और प्रस्तावित परिवर्तनों को दायरे के भीतर दस्तावेज करें।

3

स्वीकृत सुदृढ़ीकरण कार्यान्वयन

केवल पुष्टि किए गए दायरे के भीतर ग्राहक द्वारा अधिकृत और तकनीकी रूप से स्वीकार किए गए विन्यास परिवर्तन लागू करें।

4

सत्यापन और हस्तांतरण

बदलावों से पहले और बाद की स्थिति का दस्तावेज़ तैयार करें, सहमति के अनुसार लागू किए गए नियंत्रणों की समीक्षा करें और शेष सिफारिशें प्रदान करें।

समय रेखा: दायरे और पैकेज स्तर के आधार पर सेवन के दौरान पुष्टि की जाती है। सेवन पूरा होने के बाद सामान्य वितरण समय-सीमाएं प्रदान की जाती हैं।

पूर्ण हुआ एंगेजमेंट और रिडैक्ट किया गया डिलीवरेबल

एक वास्तविक पूर्ण ग्राहक जुड़ाव से गोपनीयता-सुरक्षित सारांश, वेबसाइट सुरक्षा-विन्यास परिवर्तन रिकॉर्ड के संवेदनशील भाग हटाकर लिए गए अंश के साथ जोड़ा गया, पहले और बाद के परिवर्तन तथा सत्यापन नोट्स दर्ज करता है। ग्राहक की पहचान और पहचान करने वाले परिचालन विवरण रोककर रखे गए हैं।

ई-कॉमर्स प्लेटफॉर्म, AustraliaWebsite Security Hardening — ग्राहक के लिए पूरा किया गया कार्यपुष्टि की गई प्रतिबद्धताविपणन और संचालन के लिए छोटा आंतरिक दल
चुनौती

एक सार्वजनिक स्टोरफ्रंट में वेबसाइट सुरक्षा-विन्यास संबंधी खामियाँ थीं, जो सहमत SSL/TLS और सुरक्षा-हेडर सेटिंग्स को प्रभावित कर रही थीं। अभियान गतिविधि से पहले टीम को नियंत्रित परिवर्तन योजना, अधिकृत कार्यान्वयन और लिखित सत्यापन नोट्स की आवश्यकता थी।

लागू दायरा
  • पुष्टि किए गए तकनीकी दायरे के भीतर एक सहमत वेबसाइट
  • सहमत SSL/TLS और सुरक्षा-हेडर कॉन्फ़िगरेशन क्षेत्रों की समीक्षा
  • स्वीकार किए गए कॉन्फ़िगरेशन परिवर्तनों का ग्राहक द्वारा अधिकृत कार्यान्वयन
  • लागू की गई सेटिंग्स के लिए परिवर्तन से पहले/बाद का रिकॉर्ड
  • सहमत किए गए लागू नियंत्रणों के लिए सत्यापन नोट
परिणाम

सहमत कॉन्फ़िगरेशन परिवर्तन पुष्टि किए गए दायरे के भीतर दस्तावेज़ित किए गए और लागू किए गए। सत्यापन नोट्स में लागू किए गए नियंत्रणों की समीक्षा की गई स्थिति और शेष सिफ़ारिशें दर्ज की गईं। यह पूरा हो चुका कार्य प्रमाणन, सभी कमज़ोरियों के पूर्ण निवारण या सुरक्षा परिणामों की गारंटी का प्रतिनिधित्व नहीं करता।

डिलिवरेबल पूर्वावलोकन

वेबसाइट की सुरक्षा सुदृढ़ करना — कॉन्फ़िगरेशन बदलावों का रिकॉर्ड और सत्यापन संबंधी नोट्स

  • पुष्टि की गई सीमा और अनुमोदित परिवर्तन योजना
  • पहले/बाद का कॉन्फ़िगरेशन रिकॉर्ड
  • सहमत SSL/TLS और सुरक्षा हेडर संबंधी अवलोकन
  • लागू नियंत्रणों के लिए सत्यापन नोट्स
  • शेष सिफारिशें और बहिष्करण
  • चरण 01 सहमत दायरे के भीतर HSTS कॉन्फ़िगर किया गया — दर्ज
  • चरण 02 सहमत दायरे के भीतर CSP नीति लागू की गई — दर्ज
  • चरण 03 सहमत दायरे के भीतर X-Frame-Options लागू किया गया — दर्ज
  • चरण 04 सहमत दायरे के भीतर TLS कॉन्फ़िगरेशन अपडेट किया गया — दर्ज
  • सत्यापन नोट्स: सहमत लागू नियंत्रणों की समीक्षित स्थिति दर्ज की गई; सुरक्षा का प्रमाणन नहीं

संपादित (रिडैक्टेड) डिलीवरेबल अंश। सत्यापन नोट्स के साथ PDF परिवर्तन रिकॉर्ड। सुरक्षित फ़ाइल शेयर के माध्यम से वितरित।

सुरक्षा फ़ाइल संदर्भ

यह डिलीवरेबल सुरक्षा फ़ाइल में कैसे फ़िट बैठता है

यह प्रतिनिधि डिलीवरेबल दर्शाता है कि हैंडऑफ़ के बाद एक व्यावहारिक BilgeQor सुरक्षा फ़ाइल में किस प्रकार के साक्ष्य, प्राथमिकताएं और अनुवर्ती नोट्स हो सकते हैं।

सुरक्षा फ़ाइल एक निर्णय सहायता है, एक प्रमाणन, अनुपालन निर्णय, पूर्ण सुरक्षा की गारंटी, या प्रति कंपनी हानि अनुमान नहीं।

वितरण विधि देखें
नोटःग्राहक के लिए वास्तव में पूरा किया गया कार्य। गोपनीयता के लिए ग्राहक की पहचान और पहचान उजागर करने वाले परिचालन विवरण साझा नहीं किए गए हैं। प्रदान की गई सामग्री के अंश से संवेदनशील विवरण हटाए गए हैं और उसे दायरे तक सीमित रखा गया है। लागू किए गए परिवर्तन, सत्यापन के दौरान किए गए अवलोकन और परिणाम पुष्ट दायरे, अधिकृत पहुँच और तकनीकी व्यवहार्यता पर निर्भर करते हैं। यह प्रमाणन प्रदान नहीं करता है या पूर्ण सुरक्षा की गारंटी नहीं देता है।

अक्सर पूछे जाने वाले प्रश्न

संबंधित साक्ष्य

प्रासंगिक इंजीनियरिंग कार्य

इस सेवा के दायरे से सीधे संबंधित सार्वजनिक मामले रिकॉर्ड का चयन किया गया है। प्रत्येक रिकॉर्ड अपने श्रेय और प्रकटीकरण सीमा को दृश्यमान रखता है।

शुरू करने के लिए तैयार?

एक पैकेज स्तर चुनें या कस्टम दायरा के बारे में हमसे बात करें