上云无忧 > 文档中心 > 百度智能云应急响应的流程
应急响应服务
百度智能云应急响应的流程

文档简介:
事件响应的流程分为以下步骤: 第一步:事件确认 安全工程师与客户直接联系对接,通过与客户交流了解事件具体详情,并记录问题情况。根据客户描述现象与系统实际现象,对事件进行确认,定性;
*此产品及展示信息均由百度智能云官方提供。免费试用 咨询热线:400-826-7010,为您提供专业的售前咨询,让您快速了解云产品,助您轻松上云! 微信咨询
  免费试用、价格特惠

事件响应的流程分为以下步骤:

第一步:事件确认

安全工程师与客户直接联系对接,通过与客户交流了解事件具体详情,并记录问题情况。根据客户描述现象与系统实际现象,对事件进行确认,定性;

第二步:事件抑制与分析

接到事件响应申请后, 安全工程师会根据情况进行远程或现场的响应。安全工程师会根据客户记录的安全事件描述,结合前期进行过的漏洞检测与分析结果、实时监控与审计结果等已有客户系统和网络状况,进行分析和判断。

第三步:事件处理

在对安全事件进行原因分析之后,安全工程师将进一步对安全事件进行处理,具体工作包括但不限于:

  • 清理系统中存在木马、病毒、恶意程序;
  • 清洗应用系统中存在的木马、webshell后门、挂马页面;
  • 恢复被黑客篡改的系统配置,删除黑客创建的后门账号;
  • 删除异常系统服务、清理异常进程;

第四步:事件分析报告

事件处理完毕后,根据具体情况编写《事件应急响应报告》,文档中阐述整个安全突发事件的现象、处理过程,处理结果、事件原因分析,并给出相应的安全建议,客户在获取报告后可以在对报告内容进行确认,也可以对服务过程提出反馈或投诉。

相似文档
  • 实时原则: 保证接受客户在事件应急响应提出的服务请求,并在接到客户的事件请求以后,在1小时内给予响应(电话或邮件)。 规范性原则: 对每一次事件的发生都有严格的事件记录,并记录事件处理的全部过程。对于现场处理事件由客户签署认可建议。
  • 应急响应时间? 答:我们会在您提出应急响应的1小时内响应并与您取得联系,具体排查与分析所需的时间,根据不同级别的事件及程度可能会有所差别。 是否一定能够定位到黑客? 答:我们会帮助您定位入侵事件发生的原因与弱点漏洞。
  • 渗透测试服务是模拟黑客可能使用的攻击技术和漏洞发现技术,采用可控制、非破坏性质的方法和手段对目标系统的安全作深入的探测,发现系统最脆弱的环节,能够直观的让管理人员知道自己系统所面临的问题。
  • 安全可控: 测试用例可灵活选择,漏洞细节完全私有化,并订制完备的风险规避预案,保障测试过程中业务连续性不受影响。 标准的测试规范: 遵从业界著名的OSSTMM与OWASP测试框架,选取最佳实践进行操作,有效避免因过程不规范导致的业务异常等风险。
  • 应用系统: 对注入、跨站脚本、越权、CSRF、信息泄露、恶意文件执行、业务风险等威胁进行安全测试。 iOS 应用: 涵盖iOS客户端、服务端、本地包安全策略、敏感信息、数据通信等方面,对iOS APP进行全面、精细的安全测试。
官方微信
联系客服
400-826-7010
7x24小时客服热线
分享
  • QQ好友
  • QQ空间
  • 微信
  • 微博
返回顶部