跳到正文
信息安全应急响应服务
背景需求
- 合规需求
- 《中华人民共和国网络安全法》第五十五条中要求,发生网络安全事件,应当立即启动网络安全事件应急预案,对网络安全事件进行调查和评估,要求网络运营者采取技术措施和其他必要措施,消除安全隐患,防止危害扩大,并及时向社会发布与公众有关的警示信息。
- 企业内部安全需求
- 企业内部没有专业的安全人员,在遇到安全事件时既没有安全预案,也没有应对安全事件的技术能力,导致企业信息安全受到严重威胁。
方案概述
应急响应服务
- 应急响应安全服务概述
- 是指针对已经发生或可能发生的安全事件进行检测、分析、协调、处理、保护资产安全属性的安全服务活动。
- 应急响应安全服务目标
- 第一时间采取紧急措施,恢复业务到正常服务状态。
- 调查安全事件发生的原因,得到数字证据。
- 总结改善方案,避免同类安全事件再次发生。
调查范围
- 勒索病毒
- 挖矿木马
- 蠕虫病毒
- APT事件
- 网站挂马
- 网站暗链
- 网站篡改
- 漏洞事件
- 数据泄露
- 其他安全事件
服务流程
方案特点
- 响应速度
- 能够第一时间协助用户进行初步处置,防止安全事件恶化。
- 响应能力
- 拥有丰富的响应能力和丰富的处置经验。
- 响应资源
- 云端沙盒与云端安全威胁情报配合,深入掌握攻击方式、手法与意图。
- 响应范围
- 应急响应团队范围覆盖全国核心城市。
实现价值
- 帮助客户迅速从安全事件中恢复正常运作
- 及时阻止安全事件恶化,将损失降到最低
- 根据安全事件响应结果,提供有效改善方案
- 帮助企业提升安全运营能力,保障企业合规运营