李女士
目錄:廣電計量檢測集團股份有限公司>>信息化和數(shù)字化>>信息安全>> 網(wǎng)絡安全溯源取證 溯源分析取證
服務內(nèi)容
準備階段
完成安全事件預判、響應和取證方案制定、人員物資調(diào)配等工作,為后續(xù)應急響應及溯源取證的順利進行提供保障。
檢測階段
完成現(xiàn)場排查分析、制定響應策略等工作,確定事件類型,評估事件影響,制定詳細的應急響應策略。
抑制階段
完成抑制方案的制定與實施等工作,限制事件擴散、影響范圍以及損失、破壞,并遵循業(yè)務影響最小化原則。
溯源取證階段
根據(jù)檢測階段結果做進一步溯源分析等工作,并對現(xiàn)場溯源結果按取證流程進行證據(jù)固定、保護現(xiàn)場源頭系統(tǒng)不被破壞等操作。
處置階段
根據(jù)事件抑制情況及分析結果,找出事件根源,明確清除或補救措施,協(xié)助客戶恢復系統(tǒng),輸出應急響應報告。
鑒定階段
在實驗室內(nèi)對現(xiàn)場固定的數(shù)據(jù)或者客戶寄送的原檢材,結合應急響應報告實施鑒定,按客戶需求復現(xiàn),形成《計算機司法鑒定意見書》。
報告審核、發(fā)布階段
報告完成后,由技術主管審核,授權簽字人復審,報最高管理者批準;組織使用鑒定紅章、鋼印,并做好相關記錄工作。
服務范圍
網(wǎng)絡安全溯源取證 溯源分析取證:適用于通信、電力、能源、醫(yī)療、交通運輸、制造、教育等行業(yè)
適用于所有信息化企業(yè),適用于國家重點單位
服務背景
網(wǎng)絡安全溯源取證 溯源分析取證:目前我國對信息安全的法律法規(guī)已經(jīng)相對完善,當企業(yè)單位發(fā)生安全事件時,鑒于事件的嚴重性,僅僅是將安全事件處置完畢是不夠的,有的時候是需要追蹤溯源找到始作俑者,并取得相關證據(jù)向有關部門進行報告,或通過法律途徑維護自身利益。
我們的優(yōu)勢
專業(yè)的安全團隊和安全工具
豐富的溯源取證服務經(jīng)驗
高效的服務效率
常見問題
Q:什么情況下需要進行溯源取證?
A:當安全事件的影響重大時需要進行溯源取證,小到危害企業(yè)利益,大到危害國家安全,比如水利設施遭到攻擊,對國家和人民的安全危害極其嚴重,這些攻擊大多數(shù)是國外敵對勢力開展的,此時進行溯源取證是非常有必要的。