網(wǎng)絡(luò)與信息安全應(yīng)急處理服務(wù),簡稱應(yīng)急處理服務(wù),是指網(wǎng)絡(luò)與信息安全服務(wù)提供者按照一定的合同或協(xié)議,為信息系統(tǒng)所有者在處理網(wǎng)絡(luò)與信息安全事件時提供緊急現(xiàn)場或遠(yuǎn)程援助的一系列技術(shù)的或非技術(shù)的措施和行動,以降低安全事件給用戶帶來的損失和影響。
服務(wù)說明
安華易應(yīng)急處理服務(wù)圍繞應(yīng)急預(yù)案,在發(fā)生影響網(wǎng)絡(luò)與信息系統(tǒng)安全的有害程序事件、網(wǎng)絡(luò)攻擊事件、信息破壞事件、信息內(nèi)容安全事件、設(shè)備設(shè)施故障、災(zāi)害性事件和其他信息安全事件時,按照YDT1799-2008的要求和流程,按照保密性原則、規(guī)范性原則和最小影響原則響應(yīng),對安全事件進(jìn)行標(biāo)識、記錄、分類和處理,直到受影響的業(yè)務(wù)正常運(yùn)行。
應(yīng)急事件處理
服務(wù)價值
通過制定應(yīng)急預(yù)案,可了解系統(tǒng)的安全現(xiàn)狀,預(yù)估事件的范圍和影響程度;有效的制定和完善應(yīng)急策略,做好相應(yīng)的準(zhǔn)備工作;
通過應(yīng)急處理服務(wù)的實施,可有效地限制、縮小攻擊范圍,抑制攻擊和破壞;準(zhǔn)確查找定位安全事件發(fā)生的根源;快速恢復(fù)系統(tǒng),保障系統(tǒng)的業(yè)務(wù)連續(xù)性;
通過對事件的回顧和總結(jié),避免再次發(fā)生類似事件。