安全事件應急響應服務主要為客戶提供已發生安全事件的事中、事后的取證、分析及處置等工作。威努特通過專業技術團隊,以“專業工具+專業技術”的方式, 以最快響應速度、高質量完成應急響應任務,將現場事故影響范圍及程度降低,最終確保系統的安全穩定運行。
1.判定安全事件類型
從網絡流量、系統和安全設備日志中判斷安全事件類型,查明安全事件原因,確定安全事件的威脅和破壞的嚴重程度;
2.抑制事態發展
抑制事態發展是為了將事故的損害降低到最小化,在這一步中,通常將受影響系統和服務隔離;
3.排除問題
針對發現的安全事件,幫助客戶找出導致緊急事件發生的后門程序,排除問題;
4.恢復信息系統正常運行
將已經被攻擊或造成損壞的設備和系統進行恢復,在盡可能短的時間內恢復正常工作;
5.安全事件總結與分析
對安全事件發生以及處理過程進行總結和分析。
1.《安全事件處置方案》;
2.《安全事件處置報告》;
3.《安全事件分析報告》。
1.幫助客戶迅速有效地從安全事件中恢復過來,并將被破壞的程度降到最低;
2.及時解決突發安全問題,盡可能挽回或減少安全事件給企業帶來的損失;
3.解決用戶在面對突發安全事件時人手或能力不足的問題;
4.修補系統安全漏洞,加強安全保護措施,防止類似事件的再次發生;
5.降低安全運營成本,提高企業發展信息安全競爭力。
1.7×24小時的服務響應,協助客戶抑制損失、根除隱患、恢復業務;
2.規范的服務管理制度,應急處置過程可控制;
3.豐富的現場應急實戰經驗;
4.成熟的事件處置和防范方案,并依靠經驗豐富、身經百戰的應急專家,為客戶解燃眉之急。