根据业界的经验,可以通过分阶段的方式来更清晰地看待整个安全应急响应过程。任何一个具体的安全应急响应过程都多多少少地涉及到六个阶段,即准备、检测、抑制、根除、恢复和跟踪阶段。
◆ 准备阶段——实现与其他安全环节的互动
◆ 检测阶段——初步事件分析、把事件分析与业务恢复进程分离
◆ 抑制阶段——抑制事件对业务影响
◆ 根除阶段——事件分析
◆ 恢复阶段——恢复受害系统
◆ 追踪阶段——提供可参考的经验教训
但是在实际操作上,并不是对每一种事件行为的处理过程都会按顺序地遍历应急响应流程的各个阶段。以下首先明确定义各阶段应急响应的工作内容和方法,然后结合事件的行为特征,拟定应急响应流程。