- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
深信服科技股份有限公司
密 级:A级
发布生效日期
2018-5-10
安全服务计划书
模板现行版本
V1.0
页 次
第 PAGE 7/共 NUMPAGES 7页
安全威胁分析与处置话术
深信服科技股份有限公司
文档说明
文档名称
SFSS-TM_T003-安全威胁分析与处置服务话术
文档管理编号
2018-05-31
保密级别
商密
文档版本号
V1.0
制作人
魏巍巍
制作日期
2018-05-31
复审人
复审日期
扩散范围
限“深信服科技股份有限公司项目组”
分发控制
深信服:创建、修改、读取
适用范围
本文对本次服务的内容和服务周期作出解释和说明,仅限于本服务周期。
版本变更记录
修改日期
版本
说明
修改人1.2
技术话术转为市场话术
王志
■ 版权声明
本文中出现的任何文字叙述、文档格式、插图、照片、方法、过程等内容,除另有特别注明,版权均属深信服所有,受到有关产权及版权法保护。任何个人、机构未经深信服的书面授权许可,不得以任何方式复制或引用本文的任何片断。
目录
TOC \o 1-3 \h \u 1 文档目的 3
2 思考问题 3
3 价值思想 3
4 应答话术 3
文档目的
本文档旨在为服务过程中出现的服务问题提供解答。
思考问题
我们提供什么样的服务,服务对象是谁?
怎样为能力客户(对服务有需求的客户)创造真正的价值?
客户的战略思想是什么,和我们提供的服务是什么关系?
怎样保障利害干系人(购买我们服务起到主导的人)的价值?举例
怎样定义服务质量?刘勇
怎样从竞争对手中脱颖而出?绿盟
价值思想
从见兔而顾犬,亡羊而补牢,到杜渐防萌,害除福凑。
从被动防御到主动预防。
应答话术
Q1:我买了深信服的SIP,也购买的是原厂服务,为什么让你们来分析个安全问题一直跟我说我没有购买服务,我买的就是原厂服务啊。
A:首先非常感谢您选择深信服,这个问题类似于您买了一辆车让配送一个司机来开车的概念类似。(红色字体为关注对象)您购买了SIP的原厂服务,服务的内容包括原厂提供的产品维保、软件升级、400技术服务热线等。这些服务内容都是针对SIP产品本身的,类似你买了个车,4S店提供车功能的维保,而不提供司机考驾照。
我们这个服务主要目的是,为了更好的让您体验安全感知平台-SIP工具(强调SIP-是工具,感知能力非常强大,但是需要有人去使用)价值,在您购买就是冲着SIP智能大脑,安全感知,被动防御转为主动检测。但是安全感知平台-SIP是个工具,工具再好,前提是要正确的使用,所以我们配套威胁分析与处置服务。目的一是让您与您的团队快速感受到SIP带来的价值,二是让您的团队有一个SIP工具的指导教练。
可以的话我可以给您介绍下我们的威胁分析与处置服务内容。
Q2:我购买了你们的威胁分析与处置服务,是不是以后这台设备检测到的所有问题都由你们来进行处理?
A:您好,首先给您回答肯定的,我们的服务名称就叫做威胁分析和处置,最大的价值就是分析影响我们的威胁,把可能发生的风险进行处置。把安全事件和问题扼杀在萌芽状态。我们的工程师结合过往的经验及技术手段和SIP给出的结果,识别出威胁信息,并给出解决方案。还是那句话,我们最大的价值不是解决已经发生的事件,因为处理已经发生的安全事件和问题,您已经有大量的工具,像杀毒软件、防火墙、防毒墙等都是处理已发生的事件和问题,像沦陷的主机、感染病毒、系统漏洞等。当时SIP和MDR打动您的地方是,通过威胁分析和处置而避免安全事件发生,或者是我们给出的处置方式都是避免这类事件的发生或者压根不让发生。另外,在安全事件方面,也给出应急支持,这个主要是针对威胁分析和处置的轻量化赠送的应急支持。具有针对性,主要表现是通过教练模式,训练您的团队的应急能力,同样,您也可以购买完整版的应急支援服务。
感兴趣的话,给您介绍一下我们的应急服务。
Q3:我购买了你们的威胁分析与处置服务,那是不是以后只要我这边出现的安全问题你们都要帮我们处理?
A:您好,这个问题上面已经回答,见上述。
Q4:你们SIP帮我发现内网好多服务器感染了挖矿木马,还有利用永恒之蓝传播的现象,你们只帮我查杀掉了没用啊,还是会被感染,windows补丁也要帮我搞定。(扩展)
A:首先出现此类事件,表示上季度我们给出的方案咱们没有去执行。(除第一季度)
(第一季度或第一次拜访客户)首先出现此类事件也表现我们SIP工具的强大,所以能完全灵活的使用SIP工具,也是您当时购买MDR服务的期望,通过一起参与威胁分析和事件处理,更好的使用SIP工具。
另外,针对该事件只杀毒没用的,还会被感染。我们利用该契机,组成专门应急小组(用户),通过使用SIP工具,共同解决事件。通过小组共同参与处理,提高大家对病毒及信息
原创力文档


文档评论(0)