服务场景
NO.1

网络攻击

针对常见WEB漏洞攻击、挖矿攻击、勒索病毒攻击等进行应急

NO.2

恶意代码植入

针对网站已经存在Webshell后门、网页挂马篡改、网页挂马等进行应急

服务内容

准备阶段

完成安全事件预判、响应和取证方案制定、人员物资调配等工作,为后续应急响应及溯源取证的顺利进行提供保障

检测阶段

检测事件是已经发生的还是正在进行中的,以及事件产生的原因。确定事件性质和影响的严重程度,以及预计采用修复方式

抑制阶段

完成抑制方案的制定与实施等工作,限制攻击 / 破坏波及的范围,同时也是在降低潜在的损失

根除阶段

完成根除方案制定、实施以及效果判定等工作,分析找出根源并彻底根除,以避免攻击者再次使用相同的手段攻击系统,引发安全事件

恢复阶段

根据抑制和根除阶段情况,把被破坏的信息彻底还原到正常运作状态

总结阶段

通过对以上各阶段处理过程回顾并整合应急响应过程的相关信息,进行事后分析总结和修订安全计划、政策、程序,并进行训练,以防止入侵的再次发生

服务价值
01快速恢复安全事件,保障系统的正常运营,最大程度降低损失和影响
02分析安全事件,采取合适处置手段
03全面总结安全事件经验教训,提升企业联防联控及外部协同能力