應(yīng)急響應(yīng)服務(wù)是在諸如安全產(chǎn)品、系統(tǒng)策略等防護(hù)手段不足以抵抗侵?jǐn)_而造成影響后采取的緊急應(yīng)對措施。應(yīng)急響應(yīng)過程是緊急情況下,啟動的多種緊急預(yù)案來恢復(fù)系統(tǒng)、業(yè)務(wù)的一項特殊網(wǎng)絡(luò)信息安全服務(wù)。
當(dāng)客戶發(fā)現(xiàn)安全事件發(fā)生時,向國聯(lián)易安發(fā)起應(yīng)急響應(yīng)申請,國聯(lián)易安應(yīng)急響應(yīng)服務(wù)小組會馬上從待命狀態(tài)激活,根據(jù)客戶應(yīng)急申請描述的狀況分析安全事件的級別,調(diào)遣距離客戶最近的應(yīng)急響應(yīng)工程師,在最短時間內(nèi)趕到客戶現(xiàn)場,排除安全問題,使客戶網(wǎng)絡(luò)信息系統(tǒng)在最短時間內(nèi)恢復(fù)正常工作,幫助客戶查找入侵來源,給出入侵事件處理過程報告,同時給出解決與防范方案,為企業(yè)減少影響和損失。
服務(wù)簡介
?應(yīng)急響應(yīng)服務(wù)內(nèi)容主要解決以下問題:
1、及時解決安全故障修復(fù)系統(tǒng),使客戶網(wǎng)絡(luò)和信息服務(wù)恢復(fù)正常運(yùn)行;
2、對安全故障發(fā)生的系統(tǒng)主機(jī)作安全檢查并清除存在的安全隱患;
3、修補(bǔ)安全故障點(diǎn)上的安全漏洞,加強(qiáng)安全保護(hù)措施,防止類似事件的再次發(fā)生;
4、收集由于安全故障造成的入侵記錄、破壞情況、直接損失情況等證據(jù)。