- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
绿盟科技安全服务技术白皮书
恶意代码排查服务
■文档编号NSF-2014SI■密级内部使用
■版本编号2.0■日期2014/12/12
©2014绿盟科技
■版权声明
本文中出现的任何文字叙述、文档格式、插图、照片、方法、过程等内容,除另有特别注明,版权均属绿
盟科技所有,受到有关产权及版权法保护。任何个人、机构未经绿盟科技的书面授权许可,不得以任何方
式复制或引用本文的任何片断。
■版本变更记录
时间版本说明修改人
2014/01/01V1.0文档创建、丰富内容安全服务部
2014/12/12V2.0丰富内容安全服务部
■适用性声明
本文档是主要介绍北京神州绿盟信息安全股份有限公司(以下简称“绿盟科技”)的恶意代码排查服务具
体内容和方法,用于客户的相关人员了解绿盟科技的恶意代码排查服务。
目录
一.概述1
1.1基本概念1
1.2恶意代码排查与应急响应区别1
1.3恶意代码排查的必要性1
1.4客户收益2
二.绿盟科技恶意代码排查服务2
2.1服务范围2
2.2服务内容2
2.3服务的流程3
2.4服务报告4
2.5服务注意事项4
三.相关工具5
3.1WINDOWS检查工具5
3.2UNIX/LINUX检查工具6
3.3WEB检查工具7
四.为什么选择绿盟科技7
-I-
绿盟科技安全服务技术白皮书
一.概述
1.1基本概念
恶意代码排查是对当前操作系统和应用的运行环境进行恶意代码安全检查的过程,该项
服务是由具备高技能和高素质的安全服务人员来进行的。通过对当前系统和应用的运行环境,
包括可疑文件、可疑服务、可疑进程、可疑端口、可疑的网络连接、网站WebShell后门等内
容进行一系列的深入检查和分析,来综合评估当前系统的运行环境安全情况,最终提出切实
可行的改进建议的一种安全服务形式。
恶意代码排查的目的在于协助客户发现并解决其系统可能存在的安全性问题和隐患,解
决长期困扰管理人员的,在发现入侵迹象或可疑行为后,系统的实际安全现状问题。
1.2恶意代码排查与应急响应区别
恶意代码排查不同于应急响应,他们的区别主要体现在服务的目标、对象和时间上的差
异。应急响应的目标是快速处理安全事件、防范影响扩大。在控制安全事件影响的前提下,
找出安全事件发生的原因,防微杜渐。
应急响应是以发生安全事件为前提,针对事件内容处理该事件中涉及的直接对象,例如
相关设备、服务器或网站系统等,而恶意代码排查,更多是非直接对象,是可能受到“二次
入侵”的同网段其他设备、服务器或系统。
对于时间而言,应急响应注重短时间内控制安全事件发生的范围,减少影响;而恶意代
码排查则是需要对服务器、网站系统逐一检查和分析,并不要求短时间内完成。
1.3恶意代码排查的必要性
在发生安全事件后,例如网站被入侵,挂马,服务器被非法登录等,客户往往担心,内
部是否有其他服务器、网站、应用系统也同样遭受攻击,是否已经也被入侵?是否存在恶意
程序?是否被远程非法控制?当客户出现类似的苦恼时,恶意代码排查可为客户排忧解难。
实施恶意代码排查,我们可以准确发
您可能关注的文档
- 01.02.信息安全等级保护咨询服务技术白皮书v2.0.pdf
- 01.07.应急管理体系建设咨询服务技术白皮书v2.0.pdf
- 01.12.信息安全技术策略制定服务技术白皮书v2.0.pdf
- 02.01.安全通告服务技术白皮书v2.0.pdf
- 02.02.行业安全事件通告服务技术白皮书v2.0.pdf
- 02.03.安全应急演练服务技术白皮书v2.0.pdf
- 02.04.安全攻防演练服务技术白皮书v2.0.pdf
- 02.05.安全配置检查服务技术白皮书v2.0.pdf
- 02.06.安全加固服务技术白皮书v2.0.pdf
- 02.07.安全功能审核服务技术白皮书v2.0.pdf
- 02.50.系统上线前安全评估服务技术白皮书v2.0.pdf
- 02.56.智能变电站安全评估技术白皮书v2.0.pdf
- 01.02.信息安全等级保护咨询服务技术白皮书v2.0.doc
- 01.07.应急管理体系建设咨询服务技术白皮书v2.0.docx
- 01.12.信息安全技术策略制定服务技术白皮书v2.0.docx
- 02.01.安全通告服务技术白皮书v2.0.docx
- 02.02.行业安全事件通告服务技术白皮书v2.0.docx
- 02.04.安全攻防演练服务技术白皮书v2.0.docx
- 02.05.安全配置检查服务技术白皮书v2.0.docx
- 02.06.安全加固服务技术白皮书v2.0.docx
原创力文档


文档评论(0)