4006428089

应急响应

发布时间:2023-04-03 11:05:02

服务背景

由于自然或者人为的原因,对信息系统造成危害,或在信息系统内发生对社会造成负面影响的事件。信息安全事件分为有害程序事件、网络攻击事件、信息破坏事件、信息内容安全事件、设备设施故障、灾害性事件和其他信息安全事件等。

服务概述

当发生黑客入侵、DDoS、数据窃取、木马病毒等事件时,凭澜应急响应服务提供包括抑制止损、事件分析、业务损失评估、系统加固、事件溯源的应急响应服务,降低安全事件对企业自身的影响与损失。

  一级响应:

1、网络基础设施或核心业务信息系统(网站)被攻破或发生严重故障,造成系统无法使用,丧失业务处理能力;

2、网络病毒在企业范围内大面积燥发,内部网络瘫痪。

3、企业重要敏感信息或数据丢失或被窃取、加密、篡改;

4、其他对企业系统安全稳定和正常秩序构成特别严重威胁,造成特别严重影响的网络安全事件。

 响应时间:24 小时热线电话服务,10分钟响应,2小时内到达用户现场,4小时内提供解决方案

  二级响应:

1、网络基础设施或核心业务信息系统(网站)遭受严重攻击或发生重大故障,系统无法正常使用,业务处理能力受 到重大影响;

2、网络病毒在较大范围内燥发,对正常办公造成严重影响;

3、企业非重耍敏感数据丢失或被窃取、加密、篡改;

4、其他对企业系统安全稳定和正常秩序构成严重威胁,造成严重影响的网络安全事件。

 响应时间:7×24小时热线电话服务,10分钟内响应,4小时内到达用户现场,4小时内提供解决方案。

  三级响应:

1、重要业务信息系统(网站)遭受网络攻击,明显影响系统效军,业务处理能力受到影响;

2、网络病毒在企业部较小范围内传播,对正常办公产生一定影

3、因安全漏洞存在数据泄露隐患,被监管部门通报;

4、其他对企业系统安全稳定和正常秩序构成较大威胁,造成较大影响的网络安全事件

  响应时间:7×24小时热线电话服务,10分钟内响应,6小时内到达用户现场,6小时内提供解决方案。

  四级响应:

除上述情形外,对企业安全稳定和正常秩序构成一定威胁、造成一定影响的网络安全事件,为一般网络安全事件

  响应时间:7×24小时热线电话服务,10分钟内响应,8小时内到达用户现场,8小时内提供解决方案。



服务内容
  • 总结阶段

    通过对以上各阶段处理过程进行总结,输出应急响应报告,优化网络安全防护体系调整应急响应预案。

  • 恢复阶段

    根据抑制和根除阶段情况,最大程度恢复系统功能,通过备份、升级补丁、修改策略等方式对系统脆弱性进行加固,防止再次被攻击。

  • 根除阶教

    完成根除方案制定、实施以及效果判定等工作,基于ATT&CK框架找出事件根源,还原攻击路径,明确彻底清除或补救措施。

  • 溯源阶段

    各类安全数据分析,还原入侵过程,定位问题所在。

  • 抑制阶段

    完成抑制方案的制定与实施等工作,遵循业务影响最小化原则,快速限制事件扩散,缩小受影响范围,降低事件适成的损失和破坏。

  • 检测阶段

    通过特征比对与行为分析相结合,完成现场/远程排查分析、制定响应策略等工作,确定事件类型,评估事件影响,制定详细的应急响应策略。

  • 准备阶段

    在事件发生前,完成安全事件的预判、响应和取证方案制定、人员物资,调配等工作,为后续应急响应及溯源取证的顺利进行提供保障。通过特征比对与行为分析相结合,完成现场/远程排查分析、制定响应策

服务优势
  • 规范与保密
    凭澜安全服务团队具备规范的流程和完备的风险控制策略,有效处理安全事件应急工作的同时,规避了可能导致数据泄漏的风险点,确保用户私密信息不会外泄。
  • 自动化应急工具
    基于长期运营的知识库,以入侵痕迹探测、威胁感知、关联性分析等视角,成功转化为应急响应工具并用于实战,具备快速定位问题、自动化处理安全事件的能力,提高应急处置速度。
  • 全面的应急预案
    基于长期攻防对抗所积累的安全防护经验,有效沉淀了各类安全事件的应急处置预案,使得安全服务团队在面临各类被入侵的事件场景时,能够成熟面对并有效的解决问题。
服务收益

 专业服务团队

资深安全团队7*24小时响应,协助用户快速恢复业务,减缓用户安全工作压力。

  完善的响应机制

提供完善的响应机制,快速处置安全事件,化解安全危机,将安全事件影响的损失降到最低。

  可落地指导建议

提供完善的安全建议,指导用户进行有效的安全防御体系建设。



咨询电话
4006428089