在政企單位遇到網(wǎng)絡(luò)安全攻擊時,第一時間予以響應(yīng),協(xié)助單位采取緊急措施、將業(yè)務(wù)恢復(fù)到正常服務(wù)狀態(tài),并調(diào)查、分析、研判安全事件發(fā)生的原因
應(yīng)急響應(yīng)的服務(wù)范圍包括釣魚郵件、黑客入侵、APT攻擊、漏洞利用、網(wǎng)絡(luò)攻擊、數(shù)據(jù)外泄、事件通報、攻擊溯源、網(wǎng)絡(luò)異常、網(wǎng)站被黑、非法訪問、網(wǎng)站掛馬、網(wǎng)站暗鏈、網(wǎng)站篡改等。
溯源取證服務(wù)是對已發(fā)生的網(wǎng)絡(luò)安全事件,結(jié)合應(yīng)急響應(yīng)的溯源分析結(jié)果,增加司法鑒定環(huán)節(jié),將溯源結(jié)果固定為具有法律效力的“證據(jù)”的活動
作為應(yīng)急響應(yīng)工作的最后一環(huán),從事件研判、溯源分析、證據(jù)固定、事件處置、司法鑒定五個環(huán)節(jié)為客戶提供完整的安全事件響應(yīng)機(jī)制。
服務(wù)范圍:
勒索病毒、挖礦木馬、蠕蟲病毒、APT事件、網(wǎng)站掛馬、網(wǎng)站暗鏈、網(wǎng)站篡改、漏洞事件、數(shù)據(jù)泄露、其他安全事件
基于奇安信威脅情報、安全大數(shù)據(jù)以及攻防能力,推出的網(wǎng)絡(luò)安全情報類資訊服務(wù)。通過郵件實時或定期推送給客戶,推送內(nèi)容包括漏洞安全預(yù)警通告、安全熱點周報、月度安全通告。