非实时应急通道 · 正在发生的事件请先启动内部应急预案与既定紧急联系人流程
Ransomware incident response · 服务说明

勒索软件事件响应
初步评估与协同支持

先说清边界:本页和公开表单不是实时应急通道。若加密、横向传播、数据外传或生产影响仍在发生,请先执行组织内部预案,并联系已约定的紧急响应、保险、法务、云服务或其他值守渠道。我们可在授权范围内评估可协助的响应工作与后续安全建设方向。

正在发生的事件,请先走内部紧急流程。由获授权人员依既有预案限制传播、保护备份与关键身份、保全证据并组织内部协同。本表单不提供实时监控、7×24 值守或响应 SLA;不要在表单中上传样本、密码、密钥、完整日志、客户数据或勒索材料。
查看处置清单
可讨论的支持方向

用证据和业务优先级推动下一步

是否承接、范围、时效和现场条件需在初步沟通后确认;任何协助均以客户授权、合同约定和法律合规要求为前提。

事件初步分级

梳理首次发现时间、受影响业务、加密或外传迹象、身份风险、备份情况及已采取的动作,帮助形成初步问题清单。

范围与证据协同

在授权边界内讨论终端、身份、网络、云和备份等证据来源,支持定义调查假设、交接信息和影响范围核验路径。

恢复准备与复盘

协助梳理可信恢复前提、优先级、检测与监测补强方向,以及事件后面向终端、身份、备份和流程的改进计划。

协同响应流程

先由内部预案控制现场,再评估外部协作

下列是协同框架,不是远程指令;隔离、停机、取证、恢复及对外通知由获授权人员按组织预案与现场证据决定。

启动内部预案

确认事件负责人、业务联系人和既定紧急渠道;优先限制持续破坏,同时考虑安全、取证和业务连续性。

保全与初筛

记录时间线、告警、受影响资产、账号和已执行动作;不要贸然批量重装、清除日志或运行来源不明工具。

范围与风险评估

结合终端、身份、网络、云、备份与业务记录,区分已确认影响、待验证线索和关键恢复依赖。

遏制与恢复准备

依据客户授权与计划讨论身份、网络、终端和备份的控制措施;先验证恢复点与环境可信度,再安排分批恢复。

复盘与改进

沉淀时间线、根因假设、遗留风险和优先改进项,评估终端防护、EDR/XDR、身份、备份和监测能力缺口。

参考资料

跨产品的响应框架

处置细节需结合组织预案、受影响平台和当前官方指引;以下资料用于核验通用原则。

非实时初步评估

需要梳理事件信息、支持边界或后续能力缺口?

请只提供最小的非敏感概况,例如发现时间、影响规模区间、业务影响、隔离类别和备份状态。不要提交样本、日志、凭据、密钥或任何敏感数据。

企业勒索事件初步评估

我们将先确认这不是实时应急通道,并根据授权、现状与可用资源讨论是否及如何开展后续协作。

提交非实时初步评估