工控安全应急响应


应急响应服务主要包括协助客户组织应急响应小组、编写应急响应计划、应急预案演练、安全事件检测、事件影响范围限制、系统恢复及还原等内容,帮助客户及时准确的应对突发信息安全事件。应急响应服务的具体分类如下:
应急响应
一般性事件的现场应急响应
由我单位委派工作人员在第一时间赶往客户信息安全事件发生地点,实时提供现场技术支持,实时处理故障,恢复客户网络、系统等的正常运行。一般性事件指日常安全运维中遇到的突发性信息安全问题,如非法入侵、网络问题、安全系统故障等。
一般性事件的远程应急响应
由我单位工作人员在接到客户相关人员通过电话、Email、传真等方式的请求,经与客户相关人员确认后,通过电话、Email、传真等方式替客户查找信息安全相关事件的事发原因并解决相应问题。如有需要,可根据客户提供的相关信息,进行远程检测。
高级应急响应
主要针对客户遇到的重大信息安全事件,如客户网络正在遭受黑客攻击,客户发现网络被攻击希望追查攻击来源,内网信息泄密事件需要辅助调查等。我单位信息安全专家组将根据客户要求,协助客户解决问题,查找后门,保存证据和追查来源。