應急響應服務
發(fā)布時間:2022-06-09 14:55應急響應服務是以“快速響應、力?;謴汀睘樾袆又改?,致力于成為網絡安全領域的“120急救中心”,通過在遇到突發(fā)安全事件后采取監(jiān)控、分析、協(xié)調、處理、保護資產等安全屬性的工作,保障涉事單位的正常運營、減少因安全事件帶來的經濟損失和負面影響。
服務內容丨SERVICE CONTENT
準備階段
完成安全事件預判、響應和取證方案制定、人員物資調配等工作,為后續(xù)應急響應及溯源取證的順利進行提供保障。
檢測階段
完成現場/遠程排查分析、制定響應策略等工作,確定事件類型,評估事件影響,制定詳細的應急響應策略。
抑制階段
完成抑制方案的制定與實施等工作,限制事件擴散、影響范圍以及損失、破壞,并遵循業(yè)務影響最小化原則。
根除階段
完成根除方案制定、實施以及效果判定等工作,找出事件根源,明確徹底清除或補救措施。
恢復階段
根據抑制和根除階段情況,協(xié)助系統(tǒng)恢復。
總結階段
通過對以上各階段處理過程進行總結,輸出應急響應報告。
客戶價值丨SERVICE VALUE
01、系統(tǒng)地響應安全事件,以采取適當的處置手段
02、迅速有效地從安全事件中恢復過來,最大程度降低損失和影響
03、及時復盤總結和提升不足,不斷完善提升能力及為未來事件快速處置提供參考
04、構建聯防聯控及外部協(xié)同機制,降低安全運營成本
服務優(yōu)勢丨COMPETITIVE ADVANTAGE
豐富的實戰(zhàn)經驗和覆蓋全國的服務網
作為安全領域的“120”,擁有覆蓋全國的服務網絡,團隊由積累了超3000余次實戰(zhàn)應急響應服務經驗的專家組成,同時由云端大數據分析平臺作為數據支撐。
強大的威脅情報大數據分析能力
擁有全國較為龐大的威脅情報中心、補天等平臺。應急響應服務依托于具有強大數據分析能力的威脅情報大數據分析平臺,為專家級事件研判提供強有力的安全保障。
精準的本地威脅分析能力
通過多年對高級威脅攻擊以及廣泛企業(yè)安全事件的研究,掌握了可交付給客戶的分析檢測工具和威脅模型,配置高級安全分析人員,最大化的做到攻陷檢測和高危攻擊檢測,保證了結果的精準性和廣度。