首页 > 知识点讲解
       阿里云安全应急响应服务
知识路径: > 网络安全应急响应技术原理与应用 > 网络安全应急响应参考案例 > 网络安全应急响应服务 > 
相关知识点:4个      
        阿里云安全应急响应服务参照国家信息安全事件响应处理相关标准,帮助云上用户业务在发生安全事件后,按照预防、情报信息收集、遏制、根除、恢复流程,提供专业的7×24小时远程紧急响应处理服务,使云上用户能够快速响应和处理信息安全事件,保障业务安全运营。阿里云安全应急响应服务的主要场景如下表所示。
        
        阿里云安全应急响应服务的场景
        阿里云安全应急响应服务的流程如下图所示。
        
        阿里云安全应急响应服务流程示意图
        阿里云安全应急响应服务的流程具体如下。
               购买服务
               . 当客户系统发生安全突发事件后,需要SOS服务时,需要先购买安全事件应急响应服务。
               . 购买服务后需要在5个自然日内在页面上提交需要应急响应的资产清单或者在安全公司与客户取得联系后,通过其他方式提交需要处理的资产清单。
               . 为避免进一步的损失,建议客户自行对被攻击的资产进行数据备份工作。
               分配合作伙伴
               当客户购买服务后,阿里云后台管理系统会根据客户发生的安全事件的情况,为客户分配合适的安全公司。
               事件确认
               . 安全公司的安全工程师与客户直接联系对接,通过与客户交流了解事件的具体详情,并记录问题情况。
               . 登录被入侵系统查看实际系统状态。
               . 根据客户描述现象与系统实际现象,对事件进行确认,定性。
               事件抑制
               如果在响应过程中,发现黑客正在进行攻击,或者有其他可能会进一步破坏系统的行为,安全工程师将采取抑制手段。抑制事态发展是为了将事故的损害降低到最小化。在抑制环节,常见的手段如下:
               . 断开网络连接;
               . 关闭特定的业务服务;
               . 关闭操作系统。
               事件处理
               在对安全事件进行原因分析之后,安全工程师将进一步对安全事件进行处理,具体工作如下:
               . 清理系统中存在的木马、病毒、恶意代码程序;
               . 清理Web站点中存在的木马、暗链、挂马页面;
               . 恢复被黑客篡改的系统配置,删除黑客创建的后门账号;
               . 删除异常系统服务、清理异常进程;
               . 在排查问题后,协助恢复用户的正常业务服务。
               入侵原因分析(仅事件分析版提供)
               根据网络流量、系统日志、Web日志记录、应用日志、数据库日志,结合安全产品数据,分析黑客入侵手法,调查造成安全事件的原因,确定安全事件的威胁和破坏的严重程度。
               部分安全事件会因为黑客清理了日志或者系统未保留相关日志从而导致无法定位入侵原因,因此应急响应服务将尽可能地分析原因,但不承诺一定能分析出入侵原因。
               提交报告
               事件处理完后,根据整个事件情况撰写《阿里云安全事件应急响应报告》,文档中阐述整个安全突发事件的现象、处理过程、处理结果、事件原因分析(针对事件分析版),并给出相应的安全建议,客户在获取报告后可以再对报告内容进行确认,也可以对服务过程向阿里云提出反馈或投诉。
               结束阶段
               在安全事件处理结束后,阿里云将继续跟踪事件处理结果,对服务提供商的服务过程和服务质量进行审查。阿里云安全应急响应服务的SLA说明如下表所示。
               
               阿里云安全应急响应服务SLA说明
 
 相关知识点:
 
软考在线指南
优惠劵及余额
在线支付
修改密码
下载及使用
购买流程
取消订单
联系我们
关于我们
联系我们
商务合作
旗下网站群
高级资格科目
信息系统项目管理师 系统分析师
系统架构设计师 网络规划设计师
系统规划与管理师
初级资格科目
程序员 网络管理员
信息处理技术员 信息系统运行管理员
中级资格科目
系统集成项目管理工程师 网络工程师
软件设计师 信息系统监理师
信息系统管理工程师 数据库系统工程师
多媒体应用设计师 软件评测师
嵌入式系统设计师 电子商务设计师
信息安全工程师
 

本网站所有产品设计(包括造型,颜色,图案,观感,文字,产品,内容),功能及其展示形式,均已受版权或产权保护。
任何公司及个人不得以任何方式复制部分或全部,违者将依法追究责任,特此声明。
本站部分内容来自互联网或由会员上传,版权归原作者所有。如有问题,请及时联系我们。


工作时间:9:00-20:00

客服

点击这里给我发消息 点击这里给我发消息 点击这里给我发消息

商务合作

点击这里给我发消息

客服邮箱service@rkpass.cn


京B2-20210865 | 京ICP备2020040059号-5 |京公网安备 11010502032051号 | 营业执照 | Copyright ©2000-2023 All Rights Reserved 软考在线版权所有