应急响应流程
最近要忙的事情很多,要学的也很多,正好领导也要求做应急响应基础流程,基本上已经完工。细节部分还在完善,现在就将整体框架拿出来做个简单分享。
应急响应基础流程
应急响应
随着国家信息化建设进程的加速,计算机信息系统和网络已经成为重要的基础设施。随着网络安全组件的不断增多,网络边界不断扩大,网络安全管理的难度日趋增大,各种潜在的网络信息危险因素与日俱增。虽然网络安全的保障技术也在快速发展,但实践证明,现实中再完备的安全保护也无法抵御所有危险。因此,完善的网络安全体系要求在保护体系之外必须建立相应的应急响应体系。 (PS:来源于网络)
本应急响应采纳了业内通常使用的PDCERF方法学,结合《中华人民共和国网络安全法》、 《国家网络安全事件应急预案》、 《信息安全技术信息安全事件分类分级指南》等规定。 (PS:逼格一定要高)
应急响应方式
现场应急响应:通常是要到客户突发现场进行应急处置。需注意相关操作必须获得用户授权,并对操作过程进行记录。
远程应急响应:远程通过电话、邮件等方式指导用户进行应急处置
应急响应流程
为最大限度科学、合理、有序地处置网络安全事件,采纳了业内通常使用的PDCERF方法学(最早由 1987 年美国宾夕法尼亚匹兹堡软件工程研究所在关于应急响应的邀请工作会议上提出),将应急响应分成准备(Preparation)、检测(Detection)、抑制(Containment)、根除(Eradication)、恢复(Recovery)