服務亮點
1. 完善的安全服務隊伍
2. 全威脅覆蓋
3. 安全能力整合
4. 軟硬兼顧
一、安全應急服務介紹
安全應急服務通過深入了解行業需求和相關政策法規,從應急響應演練的實際問題出發,打造出一套符合我國國情的安全事件應急演練方案,做到全威脅覆蓋、安全能力整合和軟硬兼顧。
二、服務說明
阿優科技服務涵蓋了大部分突發網絡安全事件,為用戶提供了分門別類的演練方案。根據突發網絡安全事件的性質,應急演練場景可分為:有害程序事件演練、網絡攻擊事件演練、信息破壞事件演練、設備設施故障演練。
這種劃分體系具有完整性和獨立性,即這4類演練方案涵蓋了大部分突發事件場景,且不存在重疊,深度切合企業單位所面臨的實際網絡安全問題,為企業單位提供了全方位的突發網絡事件應急演練解決方案。
三、服務內容
應急演練方案涵蓋了大部分突發網絡安全事件,為用戶提供了分門別類的演練方案。根據突發網絡安全事件的性質,應急演練場景可分為:有害程序事件演練、網絡攻擊事件演練、信息破壞事件演練、設備設施故障演練。這種劃分體系具有完整性和獨立性,即這4類演練方案涵蓋了大部分突發事件場景,且不存在重疊,深度切合企業單位所面臨的實際網絡安全問題,為企業單位提供了全方位的突發網絡事件應急演練解決方案。
? 有害程序事件:內網傳播型病毒應急演練方案等
? 網絡攻擊事件:拒絕服務攻擊應急演練方案等
? 信息破壞事件:網站篡改應急演練方案等
? 設備設施故障事件:網絡設備故障應急演練方案等
按照制定的應急演練方案實施步驟,完成應急演練。主要演練階段如下:
事前準備
包括軟硬件環境準備、模擬環境接入和調試、演練組織人員的確定等
演練開始
應急演練工作小組組長請示演練開始,由演練總指揮下達演練指令,模擬攻擊人員進行攻擊操作
監測預警
運維監測人員發現異常告警或收到用戶報障,上報應急演練工作小組組長
故障診斷
應急演練工作小組確認異常真實存在并進行先期處置(抑制),應急演練工作小組組長向應急演練領導小組匯報情況
應急決策
應急演練領導小組組織領導小組成員召開會議,研判事件影響和事件的定級級別,啟動專項應急預案,授權應急演練工作小組進行業務恢復和追蹤,并根據事件等級評估是否向上級監管部門上報
信息發布
應急演練工作小組向上級監管單位報告情況、向受影響用戶發布通告做好輿情處置,內部發布預警信息
指揮處置
應急演練工作小組組長現場指揮,指揮處置措施
系統恢復
應急演練工作小組對事件受到影響的業務進行處置恢復、根除追蹤等
演練總結
解除預警信息,對演練進行總結和點評,宣布演練結束
報告編制
根據前期各部分的服務工作,總結演練過程中發現的應急處理問題和安全能力狀態。對其進行綜合分析,并編寫應急演練報告。
項目驗收
完成各項演練工作,提交相關文檔,配合客戶進行項目收尾工作。
服務交付物
(1) 《應急演練實施方案》
(2) 《應急演練總結報告》
(3) 《應急預案修訂版》
(4) 其他過程文檔