首页 软件市场 安全事件处置服务
安全事件处置服务
(0)
技术支持
商品详情

安全事件处置服务是安全事件在用户网络环境中发生时,协助客户进行事件调查、保存证据、查找问题的原因、追查来源等,同时提供事件处理报告以及后续的安全状况跟踪。安全事件处置服务流程如下:

1.   事件确认

安全工程师与客户联系对接,通过与客户交流了解事件具体详情并记录问题情况。

登录被入侵系统查看实际系统状态。

根据客户描述现象与系统实际现象,对事件进行确认和定性。

2.   事件抑制

如果在响应过程中,发现黑客正在进行攻击,或者有其他可能会进一步破坏系统的行为,安全工程师将采取抑制手段, 抑制事态发展是为了将事故的损害降低到最小化。常用的抑制手段包括断开网络连接、关闭特定的业务服务、关闭操作系统。

3.   事件处理

在对安全事件进行原因分析之后,安全工程师将进一步对安全事件进行处理,具体工作包括:

清理系统中存在木马、病毒、恶意代码程序

清理Web站点中存在的木马、暗链、挂马页面

恢复被黑客篡改的系统配置,删除黑客创建的后门账号

删除异常系统服务、清理异常进程

在排查问题后,协助恢复用户的正常业务服务

4.   事件分析

从网络流量、系统日志、Web日志记录、应用日志、数据库日志以及结合安全产品数据,分析黑客入侵手法,调查造成安全事件的原因,确定安全事件的威胁和破坏的严重程度。

5.   事件报告

事件处理完毕后,根据整个事件情况写《安全事件应急响应报告》,文档中阐述整个安全突发事件的现象、处理过程,处理结果、事件原因分析并给出相应的安全建议。

服务频次:安全事件处置服务每年4次。

商品参数
交付方式 人工服务 版本 V1.0
操作系统 其他 适配语言 中文
上架日期 2023-11-07 21:39:14
商品介绍
针对业务系统制定网络与安全事件应急及处置方案,确保能够有效且快速应对各类信息安全事件。
规格定价
用户案例
服务支持
使用指南
明朝万达信息安全服务白皮书V1.0.doc 下载
软件文档
平台支持范围
售后服务时间:
8:00-22:00
售后服务内容:售后内容xxx
通用客服电话:17761229166
服务邮箱:liy@saruan.net
用户评价
0条点评
0
5星
0
4星
0
3星
0
2星
0
1星
0
用户问答
有疑问快问商家吧~