上云无忧 > 文档中心 > 百度智能云应急响应服务的应用场景
应急响应服务
百度智能云应急响应服务的应用场景

文档简介:
事件确认: 安全工程师与客户直接联系对接,通过与客户交流了解事件具体详情,并记录问题情况。根据客户描述现象与系统实际现象,对事件进行确认,定性; 事件抑制与分析: 接到事件响应申请后, 安全工程师会根据情况进行远程或现场的响应。
*此产品及展示信息均由百度智能云官方提供。免费试用 咨询热线:400-826-7010,为您提供专业的售前咨询,让您快速了解云产品,助您轻松上云! 微信咨询
  免费试用、价格特惠

事件确认

安全工程师与客户直接联系对接,通过与客户交流了解事件具体详情,并记录问题情况。根据客户描述现象与系统实际现象,对事件进行确认,定性;

事件抑制与分析

接到事件响应申请后, 安全工程师会根据情况进行远程或现场的响应。安全工程师会根据客户记录的安全事件描述,结合前期进行过的漏洞检测与分析结果、实时监控与审计结果等已有客户系统和网络状况,进行分析和判断。

事件处理

在对安全事件进行原因分析之后,安全工程师将进一步对安全事件进行处理,具体工作包括但不限于:

  • 清理系统中存在木马、病毒、恶意程序;
  • 清洗应用系统中存在的木马、webshell后门、挂马页面;
  • 恢复被黑客篡改的系统配置,删除黑客创建的后门账号;
  • 删除异常系统服务、清理异常进程;

事件分析报告

事件处理完毕后,根据具体情况编写事件应急响应报告,文档中阐述整个安全突发事件的现象、处理过程,处理结果、事件原因分析,并给出相应的安全建议。

相似文档
  • 目前物理服务器 IRS 只开放公测申请,如果您有购买意向,可以登录百度智能云官网选择应急响应IRS,然后点击立即申请,填写申请之后我们会有专门的人员为您提供报价,或者提交工单询问。
  • 您可以登录百度智能云官网选择应急响应IRS,然后点击立即申请,完成应急响应服务在线申请表的填写,并在需求简述中,简单描写您的主要需求,我们会安排相关的人员跟进为您提供服务。
  • 应急响应范围包括网络或系统中的计算机或网络设备系统的硬件、软件、数据因非法攻击或病毒入侵等安全原因而遭到破坏、更改、泄漏造成系统不能正常运行,或已经发现的有可能造成上述现象的安全隐患。
  • 事件响应的流程分为以下步骤: 第一步:事件确认 安全工程师与客户直接联系对接,通过与客户交流了解事件具体详情,并记录问题情况。根据客户描述现象与系统实际现象,对事件进行确认,定性;
  • 实时原则: 保证接受客户在事件应急响应提出的服务请求,并在接到客户的事件请求以后,在1小时内给予响应(电话或邮件)。 规范性原则: 对每一次事件的发生都有严格的事件记录,并记录事件处理的全部过程。对于现场处理事件由客户签署认可建议。
官方微信
联系客服
400-826-7010
7x24小时客服热线
分享
  • QQ好友
  • QQ空间
  • 微信
  • 微博
返回顶部