黄色精品一区二区在线观看-好的一级毛片免费毛片直播-免费观看妇女A级视频-中文字幕午夜人妻久久一区-国产日韩欧美在线一区二区-日韩av一区二区三区在线看-亚洲国产视频一区嫩模-中文字幕在线播放亚洲一区-国产福利诱惑在线网站

產(chǎn)品中心
解決方案
服務(wù)與支持
信創(chuàng)
默安智庫(kù)
關(guān)于默安
0571-57890068
中文/English
服務(wù)概述
互聯(lián)網(wǎng)爆發(fā)緊急安全漏洞、0day安全漏洞時(shí),為客戶提供精確的Web資產(chǎn)定位能力,大幅提升客戶應(yīng)急響應(yīng)速度;當(dāng)客戶業(yè)務(wù)系統(tǒng)出現(xiàn)突發(fā)安全事件時(shí),提供遠(yuǎn)程及現(xiàn)場(chǎng)的事中抑制、事后處理等安全支持,幫助客戶快速處理安全事件,降低安全事件對(duì)業(yè)務(wù)的影響。
服務(wù)內(nèi)容

基于情報(bào)快速響應(yīng)

基于默安科技威脅情報(bào)體系,針對(duì)互聯(lián)網(wǎng)緊急安全漏洞、0day漏洞,精確識(shí)別客戶Web業(yè)務(wù)系統(tǒng)安全風(fēng)險(xiǎn),快速定位風(fēng)險(xiǎn)資產(chǎn),提升應(yīng)急能力,規(guī)避安全事件發(fā)生。

惡意代碼清理

全面排查清理系統(tǒng)中的病毒、木馬、蠕蟲(chóng)、后門(mén)等惡意程序,以及Web站點(diǎn)中的Webshell、暗鏈、黑鏈、掛馬、敏感內(nèi)容等惡意頁(yè)面。

攻擊行為溯源

通過(guò)全面分析系統(tǒng)、應(yīng)用等日志,結(jié)合系統(tǒng)、應(yīng)用中存在的漏洞,找出黑客入侵路徑。

完善應(yīng)急流程

建立健全應(yīng)急規(guī)范流程,確保應(yīng)急處置過(guò)程符合規(guī)范要求,切實(shí)提高用戶處置應(yīng)急響應(yīng)事件的能力。定位風(fēng)險(xiǎn)資產(chǎn),提升應(yīng)急能力,規(guī)避安全事件發(fā)生。
應(yīng)急場(chǎng)景

網(wǎng)絡(luò)安全事件

漏洞攻擊事件

利用主機(jī)配置缺陷,協(xié)議缺陷,程序缺陷等漏洞,對(duì)其實(shí)施攻擊的信息安全事件,比如任意代碼執(zhí)行漏洞、藍(lán)牙協(xié)議漏洞、SQL注入漏洞 ,任意文件上傳漏洞,跨站腳本漏洞、未授權(quán)訪問(wèn)漏洞等;

拒絕訪問(wèn)攻擊事件

利用主機(jī)缺陷,或通過(guò)暴力攻擊的手段,大量消耗其CPU、內(nèi)存、磁盤(pán)空間或網(wǎng)絡(luò)帶寬等資源,從而影響正常運(yùn)行的信息安全事件,比如DDOS攻擊,CC攻擊等;

網(wǎng)絡(luò)掃描攻擊事件

使用網(wǎng)絡(luò)掃描工具,獲取主機(jī)網(wǎng)絡(luò)配置、端口、服務(wù)、存在的脆弱性等特征從而導(dǎo)致的信息安全事件;

緊急安全漏洞響應(yīng)

針對(duì)互聯(lián)網(wǎng)頻發(fā)的緊急安全漏洞,通過(guò)特征庫(kù)識(shí)別,提供快速定位的能力。例如: Struts2、Weblogic、Jboss遠(yuǎn)程執(zhí)行命令漏洞、Java反序列化漏洞、Jenkins任意文件讀取漏洞等。

惡意程序事件

遠(yuǎn)控木馬

計(jì)算機(jī)病毒、蠕蟲(chóng):造成計(jì)算機(jī)功能或毀壞數(shù)據(jù),影響主機(jī)使用;

僵尸網(wǎng)絡(luò)程序(肉雞行為)

主機(jī)可以被用于伺機(jī)發(fā)起網(wǎng)絡(luò)攻擊,進(jìn)行信息竊取或傳播木馬、蠕蟲(chóng)等其它有害行為;

挖礦程序

造成主機(jī)資源大量消耗,業(yè)務(wù)系統(tǒng)無(wú)法正常工作;

WebShell程序

攻擊者可以通過(guò)WebShell獲取系統(tǒng)信息,控制主機(jī);

其它惡意程序事件

信息破壞事件

系統(tǒng)篡改事件

主機(jī)系統(tǒng)中出現(xiàn)異常進(jìn)程、服務(wù)、帳號(hào)、啟動(dòng)項(xiàng)等;

數(shù)據(jù)庫(kù)篡改事件

對(duì)數(shù)據(jù)庫(kù)中的數(shù)據(jù)未經(jīng)授權(quán)進(jìn)行修改,引起業(yè)務(wù)異常與損失;

網(wǎng)頁(yè)篡改事件

網(wǎng)站頁(yè)面被植入病毒、博彩、色情、賭博等惡意內(nèi)容;

信息泄露事件

因誤操作、軟硬件缺陷或電磁泄漏等因素導(dǎo)致的信息泄露事件;

信息破壞事件

敏感、個(gè)人隱私等信息暴露于未經(jīng)授權(quán)者而導(dǎo)致的信息破壞事件。

服務(wù)成效

幫助客戶全面了解安全現(xiàn)狀

通過(guò)應(yīng)急響應(yīng)服務(wù),幫助客戶了解自身的安全現(xiàn)狀,深入且全面地分析企業(yè)所面臨的安全問(wèn)題。

提升客戶應(yīng)急響應(yīng)處置能力

通過(guò)應(yīng)急響應(yīng)培訓(xùn),幫助客戶掌握應(yīng)急響應(yīng)的關(guān)鍵流程,分析方法和經(jīng)驗(yàn)技巧等,提升客戶自身處理應(yīng)急響應(yīng)事件的能力。

完善客戶應(yīng)急響應(yīng)管理體系

幫助客戶建立健全應(yīng)急響應(yīng)體系,完善各類應(yīng)急管理流程,管理辦法,確保應(yīng)急管理方法的可落地性,降低企業(yè)應(yīng)急響應(yīng)處置成本,提升企業(yè)效益。

即刻獲取安全服務(wù)

咨詢反饋
0571-57890068
market@moresec.cn