由于自然或者人为的原因,对信息系统造成危害,或在信息系统内发生对社会造成负面影响的事件。信息安全事件分为有害程序事件、网络攻击事件、信息破坏事件、信息内容安全事件、设备设施故障、灾害性事件和其他信息安全事件等。
应急响应
发布时间:2023-04-03 11:05:02
由于自然或者人为的原因,对信息系统造成危害,或在信息系统内发生对社会造成负面影响的事件。信息安全事件分为有害程序事件、网络攻击事件、信息破坏事件、信息内容安全事件、设备设施故障、灾害性事件和其他信息安全事件等。
当发生黑客入侵、DDoS、数据窃取、木马病毒等事件时,凭澜应急响应服务提供包括抑制止损、事件分析、业务损失评估、系统加固、事件溯源的应急响应服务,降低安全事件对企业自身的影响与损失。
一级响应:
1、网络基础设施或核心业务信息系统(网站)被攻破或发生严重故障,造成系统无法使用,丧失业务处理能力;
2、网络病毒在企业范围内大面积燥发,内部网络瘫痪。
3、企业重要敏感信息或数据丢失或被窃取、加密、篡改;
4、其他对企业系统安全稳定和正常秩序构成特别严重威胁,造成特别严重影响的网络安全事件。
响应时间:24 小时热线电话服务,10分钟响应,2小时内到达用户现场,4小时内提供解决方案
二级响应:
1、网络基础设施或核心业务信息系统(网站)遭受严重攻击或发生重大故障,系统无法正常使用,业务处理能力受 到重大影响;
2、网络病毒在较大范围内燥发,对正常办公造成严重影响;
3、企业非重耍敏感数据丢失或被窃取、加密、篡改;
4、其他对企业系统安全稳定和正常秩序构成严重威胁,造成严重影响的网络安全事件。
响应时间:7×24小时热线电话服务,10分钟内响应,4小时内到达用户现场,4小时内提供解决方案。
三级响应:
1、重要业务信息系统(网站)遭受网络攻击,明显影响系统效军,业务处理能力受到影响;
2、网络病毒在企业部较小范围内传播,对正常办公产生一定影
3、因安全漏洞存在数据泄露隐患,被监管部门通报;
4、其他对企业系统安全稳定和正常秩序构成较大威胁,造成较大影响的网络安全事件
响应时间:7×24小时热线电话服务,10分钟内响应,6小时内到达用户现场,6小时内提供解决方案。
四级响应:
除上述情形外,对企业安全稳定和正常秩序构成一定威胁、造成一定影响的网络安全事件,为一般网络安全事件
响应时间:7×24小时热线电话服务,10分钟内响应,8小时内到达用户现场,8小时内提供解决方案。
通过对以上各阶段处理过程进行总结,输出应急响应报告,优化网络安全防护体系调整应急响应预案。
根据抑制和根除阶段情况,最大程度恢复系统功能,通过备份、升级补丁、修改策略等方式对系统脆弱性进行加固,防止再次被攻击。
完成根除方案制定、实施以及效果判定等工作,基于ATT&CK框架找出事件根源,还原攻击路径,明确彻底清除或补救措施。
各类安全数据分析,还原入侵过程,定位问题所在。
完成抑制方案的制定与实施等工作,遵循业务影响最小化原则,快速限制事件扩散,缩小受影响范围,降低事件适成的损失和破坏。
通过特征比对与行为分析相结合,完成现场/远程排查分析、制定响应策略等工作,确定事件类型,评估事件影响,制定详细的应急响应策略。
在事件发生前,完成安全事件的预判、响应和取证方案制定、人员物资,调配等工作,为后续应急响应及溯源取证的顺利进行提供保障。通过特征比对与行为分析相结合,完成现场/远程排查分析、制定响应策
专业服务团队
资深安全团队7*24小时响应,协助用户快速恢复业务,减缓用户安全工作压力。
完善的响应机制
提供完善的响应机制,快速处置安全事件,化解安全危机,将安全事件影响的损失降到最低。
可落地指导建议
提供完善的安全建议,指导用户进行有效的安全防御体系建设。