产品之外的持续安全支持

增值服务

基于产品的运营和质量的服务只是基础,客户多样的安全需求的满足才是我们的最终追求。

围绕终端安全运营、未知威胁检测分析、安全应急响应、安全巡检和关键时刻保障,为产品持续运行和安全事件处置提供支撑。

终端安全运营服务

九大安全保障服务

围绕产品、恶意代码、漏洞、技术支持和信息服务,保障终端安全系统持续运行。

恶意代码升级服务

在服务期间内提供病毒代码的更新服务。

服务标准

病毒代码更新服务,猎鹰安全提供每天不少于3次、每周不少于17次更新;用户可根据自身规定或网络情况自行选择更新时间,猎鹰安全建议物理隔离内网环境每周更新1次。

软件版本升级服务

服务期期间,猎鹰安全免费为用户提供软件版本的升级服务。

服务标准

软件版本升级服务包括 bug 修复、现有版本升级、新版本升级、运行情况检查、性能调优、故障排除等。猎鹰安全将协助用户进行升级的测试、安装、调试;在新版本发布之前,我方将严格按照要求规范执行。

系统漏洞扫描及修复服务

在服务期间内提供系统漏洞扫描功能,并提供系统补丁下载及漏洞修复服务。

服务标准

补丁更新服务每月提供一次,时间点与微软官方发布补丁时间同步。

病毒鉴定处理服务及专业的宏病毒解决方案

用户可将疑似样本提供给猎鹰安全,由专业病毒分析团队进行样本分析与鉴定;确认为病毒后立即处理,并可提供专业的宏病毒解决方案,解决隔离网宏病毒所带来的危害。

服务标准

在用户提供疑似样本后1至3个工作日内处理完毕。

热线支持服务

猎鹰安全提供免费技术援助电话,用户拨打 400-033-9009,由客户服务人员提供即时技术问题解答。

服务标准

7×24 小时为用户提供产品问题处理、安全问题咨询等服务;对系统崩溃、无法启动、拒绝连接等严重影响业务正常运行的问题提供远程电话支持。

安全周报服务

猎鹰安全每周为用户提供安全周报服务,互联网用户和物理隔离网用户均可在服务端及时了解近期病毒预警信息及安全防护知识。

服务标准

每周一次,周报包括近期病毒暴发预警、重大病毒感染排行、安全问题解决方案、安全防护知识等。

猎鹰产品资讯

猎鹰安全为每位用户提供最新产品动态,用户可根据自身情况选择试用或升级软件版本。

服务标准

不定期发布,资讯包括新产品发布信息、软件版本更新提示及更新说明。

论坛支持

用户可访问原有技术论坛,由客户服务人员提供在线答疑。

服务标准

7×24 小时提供服务。

投诉专线

设立投诉专线 400-033-9009,如需投诉可随时拨打。

服务标准

通过统一服务热线受理并跟进相关意见。

未知威胁检测分析服务

从病毒定性到完整鉴定分析报告

对未知样本进行检测、分析与处置研判,并在发现重大安全威胁时与应急响应机制联动。

安全服务内容

  • 对病毒进行定性分析,确认是否属于病毒、木马等,并给出病毒的威胁等级。
  • 对病毒的感染机理、破坏机制进行深入分析,给出详细分析报告。
  • 提交完整的病毒鉴定分析报告,内容包括病毒的威胁程度、传播、感染和破坏机制,以及建议的解决方案或运维注意事项。

安全服务流程

  1. 一年12次安全检测,每次测试一个月;测试结束后出具安全威胁报告。
  2. 如果安全威胁报告中发现重大安全威胁或疑似 APT 攻击,则立即启动应急响应服务。
  3. 根据用户实际需要,提供必要的病毒木马处理现场应急支持。
未知威胁检测分析与应急响应流程
安全检测、威胁报告与应急响应联动流程

安全应急响应服务

围绕业务恢复建立分级、协同的处置机制

猎鹰安全在提供技术支持和售后服务的同时,充分考虑用户各种突发事件的应急策略,根据系统应用需求提供应急方案,及时解决防病毒系统引起的突发软件问题,确保用户内部软件应用正常运行。

故障预案

系统维护和故障预防重于故障发生后的挽救。用户应重视正常运转时的维护和异常检测,通过建立系统基线、保持系统更新、数据与主机备份、系统异常事件和病毒日志审阅等措施预防故障、降低损失。

系统应急

即使有完善的预防措施,仍存在发生意外的可能性,因此需要系统应急策略,尽量减少系统停机时间并尽快恢复系统运转。

人员组成

发生紧急事件时,专家支持小组将成立应急支持中心,协调公司资源并调动公司和现场附近技术支持中心的工程师,为用户提供现场和电话支持。

时间安排

突发事件响应不受工作日与非工作日限制。用户系统发生紧急事件时,相关技术专家将立即协商并确定解决方案,提供每周7天、每天24小时的热线应急服务。

故障级别界定及响应说明

猎鹰安全根据不同突发故障将事故等级分为四级,随着等级逐渐提高,应急响应措施也将逐渐升级。

故障级别定义响应时间服务机构
一级故障设备在运行中出现系统瘫痪或服务中断,导致设备基本功能不能实现或全面退化。2小时内响应,8小时内给出解决方案;如有需要,乘坐当地最快的交通工具抵达现场。猎鹰安全服务中心
区域安全服务中心
二级故障设备运行故障具有潜在的系统瘫痪或服务中断危险,并可能导致基本功能不能实现或全面退化。2小时内响应,12小时内给出解决方案;如有需要,24小时内抵达现场。猎鹰安全服务中心
区域安全服务中心
三级故障设备运行故障直接影响服务,导致系统性能或服务部分退化。2小时内响应,24小时内给出解决方案。猎鹰安全服务中心
区域安全服务中心
四级故障设备运行故障断续或间接地影响系统功能和服务。2小时内响应,24小时内给出解决方案。猎鹰安全服务中心
区域安全服务中心

其他突发事件应急

若发生自然灾害、战争、火灾等不可抗力导致整个系统瘫痪,猎鹰会立即派遣专家小组到用户现场,同用户共同确定解决办法并尽快提出解决方案,通过各级备品和猎鹰产品中心,以最快速度帮助用户恢复系统运转;系统恢复后,双方本着友好协商原则解决其他未尽事宜。

无论发生何种系统故障,我们都会从“恢复系统运转,减少用户损失”的角度出发,及时寻求完善的解决方案。

安全巡检服务

周期巡检与快速响应并行

猎鹰安全成立专门项目组,负责用户的日常维护、技术交流、月度巡检及用户培训。

巡检标准

定期巡检服务,可根据用户需要提供月、季、年巡检服务。

2小时响应

对用户提出的预防性维护要求,2小时内作出实质性响应并及时解决系统运行中的问题;对故障性维护要求在0.5小时内作出实质性响应。

4小时应急

系统运行中出现服务中断、数据丢失、主要功能异常或与其他产品冲突时,保证4小时内提出紧急预案方案,以恢复故障并使系统正常运行。

关键时刻安保服务

从全面调研到现场值守形成安全防护闭环

猎鹰安全可根据国家“护网行动”要求在护网期间提供技术服务支持,同时为国家级、地方级重大会议、运动会等应用场景提供信息安全保障服务。

网络与系统调研

成立“护网行动”统一指挥管理中心,统一协调行动事项和人员安排。管理组、协调组、防护组、应急事件处理组等,从物理环境、通信网络、区域边界、计算环境四个层面开展调研,形成包含资产统计、网络区域划分、区域互访和数据传输等内容的调研表。

全面风险评估

完成四个层面的调研后开展风险评估,覆盖应用系统和设备漏洞排查、区域边界防护情况以及计算环境基线评估等。

安全防护调整

根据调研结果和报告开展安全防护与策略调整,并与应急响应组制定安全事件响应预案;调整完成后再次评估并开展应急响应演练,形成实时监测、实时防护、实时应急的闭环。

重大应用场景安全值守

为国家级、地方级大型运动会和大型会议等提供网络安全、终端安全现场值守服务,动态解决重大应用场景中的安全事件。

服务流程

从问题受理到结果复核形成闭环

服务受理与范围确认
现状检查与风险评估
处置实施与过程沟通
结果复核与报告交付

服务原则

按事件影响与业务优先级组织资源

对重大安全事件建立升级路径,过程保持沟通,处置后复核风险与恢复状态。

  • 先恢复关键业务,再完成根因排查和安全加固
  • 保留处置过程、分析结论和改进建议,便于复盘
  • 涉及现场、备件和专项分析时,按项目约定范围执行
  • 具体服务范围、响应方式、交付物和服务承诺以正式协议或项目约定为准

获取与产品环境匹配的服务方案

联系猎鹰安全,获取产品选型、方案设计、兼容性确认和项目实施支持。

联系产品顾问