应急响应

应急响应是当业务、系统、网络、网站等出现异常、突发情况时,根据出现的情况做做紧急处理的一种服务,云弈安全专家会在第一时间接手处理,使企业的网络信息系统在最短时间内恢复正常工作,为企业挽回或减少经济损失。目的为了将造成的危害降低到最少,帮助企业查找入侵来源,给出入侵事故过程报告,同时给出解决方案与防范报告。

应急项目
  • Web攻击事件
  • 网络攻击事件
  • Web恶意代码事件
  • 信息破坏事件
  • 系统异常事件
  • 恶意程序
  • 网站暗链
  • 勒索病毒
  • 挖矿木马
  • 蠕虫病毒
  • 网站篡改
  • 数据泄露等
  • 日志收集

  • 内存镜像

  • 文件镜像

  • 文件热备份

信息收集

  • 日志分析

  • 网络分析

  • 内存分析

  • 病毒分析

应急分析

  • 漏洞修补

  • 病毒查杀

  • 流量分类

  • 数据备份恢复

应急处理

  • 应急情况总体分析

  • 应急情况报告

  • 应急方案的增删调整

报告编号

解决问题
To solve the problem
  • 解决故障使业务恢复正常运行
  • 对系统应用进行安全检查和清理
  • 修补安全漏洞,增加保护措施
  • 收集资料形成应急响应结果报告
服务流程
Service process
  • 数据备份

    云弈安全专家介入后第一时间确认用户业务数据是否安全,快速进行保护备份防止事态进一步的严重。

  • 检测并确定入侵原因

    第一时间应急处理,在用户的配合下对异常系统进行初步分析、查找入侵事件根源,确认安全事件类型,制定进一步的响应策略并保留证据。

  • 全面抑制

    及时采取应急措施,限制事件扩散和影响的范围,使企业的网络信息系统在最短时间内恢复正常工作,为企业挽回或减少经济损失。

  • 安全加固

    对系统应用进行安全检查和清理,依据对有关事件或行为的分析结果确立相应的补救措施。封堵本次入侵的漏洞,并对服务器进行安全防御加固和漏洞修复。

  • 数据恢复

    修补安全漏洞、解决故障使业务恢复正常运行后对数据进行恢复,把所有被攻破的系统或服务器还原到正常任务状态。

  • 总结报告

    收集整理与事件相关的资料,形成应急响应结果报告,同时给出解决方案与防范报告,进行总结避免事件再次发生。

能力优势
Ability to advantage
  • 快速响应,高效应急

    云弈安全团队由数位顶尖的安全专家组成,团队核心成员均具备十年以上的一线攻防经验,对企业网络环境长期深透钻研,云弈应急响应服务保证接收到用户报警第一时间内响应,及时有效处理安全事件。

  • 追踪加固,提升风险处置能力

    从事前准备、检测、到事中处理、再到事后跟踪加固,云弈安全解决方案涵盖全部环节,让企业应急响应体系建设变得省心省力。

  • 定制化方案,应对复杂事件

    云弈安全团队凭借精湛的技术根据不同行业的企业以及不同业务系统差异化的安全特征和需求,为客户定制真正高效的解决方案,妥善处置系列复杂的安全事件。

010-60555155