清除系統(tǒng)中的木馬、病毒等惡意程序,阻止黑客進(jìn)一步攻擊。對威脅漏洞進(jìn)行安全加固,幫助用戶快速恢復(fù)業(yè)務(wù)的正常服務(wù)。
通過網(wǎng)絡(luò)流量、系統(tǒng)日志等記錄中分析安全事件類型,調(diào)查入侵手段,并對造成安全事件的原因進(jìn)行分析。
事件處理完畢后,對安全事件發(fā)生以及處理過程進(jìn)行總結(jié)和分析,提供詳細(xì)的《事件應(yīng)急響應(yīng)報告》,報告中包含整個安全突發(fā)事件的處理過程、處理結(jié)果、事件原因分析,并提供相應(yīng)的安全加固建議。