nisp

安全日志分析与响应服务-服务介绍

安全日志分析与响应(Security Log Analysis and Response)服务是安服专家综合运用丰富的技术经验及威胁情报知识库,借助安全感知平台强大的设备对接能力及安全检测能力对安全日志、流量进行分析研判并对发现的威胁进行定位。同时,安服专家对识别到的威胁进行响应,采取措施降低威胁可能造成的影响并协助用户闭环处置安全事件。

 

 

 

服务方式:
安全日志分析与响应服务的服务方式为:委托或派出专业服务人员到用户现场提供服务。

 

服务流程:

安全日志分析与响应服务的交付流程主要有项目准备启动阶段、定期服务阶段、总结汇报阶段。具体的交付流程如下:

 

序号

服务阶段

服务类

内容简介

1

准备启动阶段

实施准备

设备上架文档交接;确定项目联系人清单;确定实施计划等

项目启动会

项目启动会介绍明确服务边界、服务人员、服务计划、沟通方式等

2

定期服务阶段

定期服务
(第一次实施)

分析

针对当前网络中存在的内外部安全威胁进行分析,形成安全日志分析与响应服务问题清单

处置

按照安全事件类型进行处置,形成安全日志分析与响应服务问题清单

总结

对第一次安全分析与处置进行总结,形成安全日志分析与响应服务报告并与用户解读

定期服务
(第二次实施)

分析

针对当前网络中存在的内外部安全威胁进行分析,形成安全日志分析与响应服务问题清单

处置

按照安全事件类型进行处置,形成安全日志分析与响应服务问题清单

总结

对第一次安全分析与处置进行总结,形成安全日志分析与响应服务报告并与用户解读

定期服务
(第N次实施)

分析

针对当前网络中存在的内外部安全威胁进行分析,形成安全日志分析与响应服务问题清单

处置

按照安全事件类型进行处置,形成安全日志分析与响应服务问题清单

总结

对第一次安全分析与处置进行总结,形成安全日志分析与响应服务报告并与用户解读

3

总结汇报阶段

总结汇报

基于前期的安全日志分析与响应服务报告形成最终服务报告进行验收汇报

应急响应服务-服务介绍

应急响应指遇到重大或突发事件后所采取的措施和行动。应急响应所处置的突发事件不仅仅包括硬件、产品、网络、配置等方面的故障,也包括各类安全事件,如:黑客攻击、木马病毒、异常流量、Web攻击等。


应急响应主要目的:

  • 帮助用户正确应对安全事件,降低安全事件带来的损失和影响,并将业务以及网络恢复到正常状态;
  • 通过对日志、流量、文件、情报等维度的关联分析与深度挖掘,定位各类安全事件发生的原因;
  • 协助用户进行恶意文件清除、漏洞修复、安全加固,避免同类安全事件再次发生;
  • 对相关日志、流量、文件等数据进行取证溯源,配合执法机构进行事件取证。

应急演练服务-服务介绍

应急演练是指用户组织相关人员,依据有关网络安全应急预案,开展应对网络安全事件的活动。应急演练通过模拟真实的安全事件呈现单位内部应对应急事件处置过程,以检验应急响应中各方的协同反应水平和实战能力、评估应急响应预案的实用性、可行性、可靠性为目的。

为帮助组织建立、检验和优化演练及响应机制,通过深入了解行业需求和相关政策法规,从应急响应的实际问题出发,打造出一套符合我国国情的安全事件应急演练方案。
  

应用场景

 

  • AboutUs-CompanyFeature_icon_3
    合规场景
    满足合规,持续有效
  • 业务场景
    持续化保障业务安全
  • 事件场景
    防攻击
  • 重保场景
    重保值守,7*24小时攻防对抗

服务价值

安全威胁的平均检测时间(MTTD)

安全威胁的发现时间越来越短
发现速度越来越快

安全威胁的平均响应时间(MTTR)

安全威胁的响应时间越来越短
响应速度越来远快

SubBrand1_icon_3

安全事件的数量

安全事件的数量越来越少
最后在可接受的范围内波动

服务优势

高度先进的安全运营中心

基于独创的“人机共智”模式,采用应用了高度先进AI技术的自动化平台,使用“产品+平台+专家”的模式为全国用户提供专业的安全运营服务。

7*24小时持续服务

使用安全运营中心进行持续安全监测,时刻洞悉网络的事件根因,在威胁未发生时实现精准预警;对已确定的安全威胁持续监测,验证策略的有效性。

服务监控大屏保障服务过程可视化

使用服务监控大屏使得整个服务过程可视化,让服务购买方及时了解服务过程中的各个阶段以评估服务效果。

服务能力

服务团队

科技凭借多年安全技术积累,目前已经形成由创新研究院、千里目安全实验室、深蓝攻防实验室、安全服务研发团队、安全服务专家团队、安全运营中心团队组成的安全服务支撑体系,可以根据用户或主管单位的需求,提供安全运营类服务、安全评估类服务、安全培训类服务、安全规划类服务、安全运维类服务,满足用户安全运营、安全评估、安全培训、规划咨询、安全运维等方面的需求。

服务工具

科技凭借强大的研发能力以及“人机共智”的创新安全服务理念,在充分整合资深安全服务专家经验基础上,以AI驱动安全运营平台和服务工具、以SOAR(安全编排自动化和响应)驱动标准化服务流程,先后开发了安全运营平台、安全评估工具、风险评估平台、项目管理系统等服务工具,旨在提升安服工具的创新性和前沿性,打造高质量的安全服务。

服务成绩

安全服务部门自成立以来,凭借创新的安全服务理念、专业化的攻防人才及创新的服务工具,赢得了用户的高度赞誉和广泛的认可。同时积极参与国家重点活动安全保障、关键信息基础设施的实战攻防演习行动等活动,并屡获殊荣。

   

  • 2019年实战攻防演习行动最佳攻击团队
  • 国家“70周年重保”技术支撑保障单位
  • 国家“九三大阅兵”活动网络安全重点保障单位
  • “博鳌亚洲论坛“网络安全技术支撑保障单位

           ......

服务资质

  • 国家计算机网络应急技术处理协调中心网络安全应急服务支撑单位(国家级)
  • 中国信息安全认证中心信息安全服务资质证书(应急处理一级)
  • 中国信息安全认证中心信息安全服务资质证书(风险评估一级)
  • 国家信息安全测评中心信息安全服务资质证书(安全工程类一级)

         ......