网络犯罪侦查与取证服务

Network crime investigation and evidence collection services

客户价值
制定可行方案
为客户制定科学、有效地安全溯源取证服务流程并提供可行性的落地方案。
明晰安全现状
协助用户发现组织中的网络安全最短板,从而提升组织信息建设的步伐。
提升品牌价值
提高单位网络安全建设制度与要求,提升单位品牌的实用性价值。
健全信息化体系
充分掌控企业信息系统的安全状态,进而提升健全单位信息化建设体系。

服务内容

1、准备阶段

完成安全事件预判、响应和取证方案制定、人员物资调配等工作,为后续应急响应及溯源取证的顺利进行提供保障。

2、检测阶段

完成现场排查分析、制定响应策略等工作,确定事件类型,评估事件影响,制定详细的应急响应策略。

3、抑制阶段

完成抑制方案的制定与实施等工作,限制事件扩散、影响范围以及损失、破坏,并遵循业务影响最小化原则。

4、溯源取证阶段

根据检测阶段结果做进一步溯源分析等工作,并对现场溯源结果按取证流程进行证据固定、保护现场源头系统不被破坏等操作。

5、处置阶段

根据事件抑制情况及分析结果,找出事件根源,明确彻底清除或补救措施,协助客户恢复系统,输出应急响应报告。

6、鉴定阶段

在实验室内对现场固定的数据或者客户寄送的原检材,结合应急响应报告实施鉴定,按客户需求复现,形成《计算机司法鉴定意见书》。

7、报告审核、发布阶段

报告完成后,由技术主管审核,授权签字人复审,报最高管理者批准;组织使用鉴定红章、钢印,并做好相关记录工作。

服务优势

降损和追责并行:应急响应快速恢复系统降低损失影响,溯源结果固化成法律证据,为立案追责提供依据。

查根因杜绝二次发生:追踪事件源头,找出事件发生根因,从根本上杜绝此类安全事件再次发生。

获得禾盾可信安全服务敬请通过以下方式联系我们

联系客服 关注官微

服务热线:17712877993