應(yīng)急響應(yīng)服務(wù)
發(fā)布時間:2022-06-09 14:55應(yīng)急響應(yīng)服務(wù)是以“快速響應(yīng)、力?;謴?fù)”為行動指南,致力于成為網(wǎng)絡(luò)安全領(lǐng)域的“120急救中心”,通過在遇到突發(fā)安全事件后采取監(jiān)控、分析、協(xié)調(diào)、處理、保護資產(chǎn)等安全屬性的工作,保障涉事單位的正常運營、減少因安全事件帶來的經(jīng)濟損失和負面影響。
服務(wù)內(nèi)容丨SERVICE CONTENT
準備階段
完成安全事件預(yù)判、響應(yīng)和取證方案制定、人員物資調(diào)配等工作,為后續(xù)應(yīng)急響應(yīng)及溯源取證的順利進行提供保障。
檢測階段
完成現(xiàn)場/遠程排查分析、制定響應(yīng)策略等工作,確定事件類型,評估事件影響,制定詳細的應(yīng)急響應(yīng)策略。
抑制階段
完成抑制方案的制定與實施等工作,限制事件擴散、影響范圍以及損失、破壞,并遵循業(yè)務(wù)影響最小化原則。
根除階段
完成根除方案制定、實施以及效果判定等工作,找出事件根源,明確徹底清除或補救措施。
恢復(fù)階段
根據(jù)抑制和根除階段情況,協(xié)助系統(tǒng)恢復(fù)。
總結(jié)階段
通過對以上各階段處理過程進行總結(jié),輸出應(yīng)急響應(yīng)報告。
客戶價值丨SERVICE VALUE
01、系統(tǒng)地響應(yīng)安全事件,以采取適當?shù)奶幹檬侄?/span>
02、迅速有效地從安全事件中恢復(fù)過來,最大程度降低損失和影響
03、及時復(fù)盤總結(jié)和提升不足,不斷完善提升能力及為未來事件快速處置提供參考
04、構(gòu)建聯(lián)防聯(lián)控及外部協(xié)同機制,降低安全運營成本
服務(wù)優(yōu)勢丨COMPETITIVE ADVANTAGE
豐富的實戰(zhàn)經(jīng)驗和覆蓋全國的服務(wù)網(wǎng)
作為安全領(lǐng)域的“120”,擁有覆蓋全國的服務(wù)網(wǎng)絡(luò),團隊由積累了超3000余次實戰(zhàn)應(yīng)急響應(yīng)服務(wù)經(jīng)驗的專家組成,同時由云端大數(shù)據(jù)分析平臺作為數(shù)據(jù)支撐。
強大的威脅情報大數(shù)據(jù)分析能力
擁有全國較為龐大的威脅情報中心、補天等平臺。應(yīng)急響應(yīng)服務(wù)依托于具有強大數(shù)據(jù)分析能力的威脅情報大數(shù)據(jù)分析平臺,為專家級事件研判提供強有力的安全保障。
精準的本地威脅分析能力
通過多年對高級威脅攻擊以及廣泛企業(yè)安全事件的研究,掌握了可交付給客戶的分析檢測工具和威脅模型,配置高級安全分析人員,最大化的做到攻陷檢測和高危攻擊檢測,保證了結(jié)果的精準性和廣度。