应急响应处理

本文详细介绍了应急响应的概念,特别是在企业遭遇黑客入侵、系统崩溃等安全事件时,如何快速恢复并减少损失。应急响应包括六个阶段:准备、检测、抑制、根除、恢复和跟进。在准备阶段,涉及系统初始化快照、服务合同签订、方案制定等;检测阶段注重发现安全问题;抑制阶段旨在控制损害;根除阶段消除威胁;恢复阶段恢复系统正常运行;跟进阶段则进行总结和报告。文章还强调了保密性、规范性和最小影响原则,并提供了Windows和Unix系统的安全初始化快照步骤。
摘要由CSDN通过智能技术生成

应急响应

What is

应急响应对应的英文是 Incident response或emergency responcse,通常是指一个组织为了应对各种意外事件的发生所做的准备以及在事件发生后所采取的措施。

当企业发生黑客入侵、系统崩溃货其他影响业务正常运行的安全时间是,急需第一时间进行处理,使企业的网络信息系统在最短的时间内恢复正常工作,进一步查找入侵来源,还原入侵事故过程,同时给出解决方案与防范措施,为企业挽回或减少经济损失。

常见的应急响应事件

  • web入侵:网页挂马、主页篡改、webshell
  • 系统入侵:病毒木马、勒索软件、圆孔后门
  • 网络攻击:DDoS攻击、DNS劫持、ARP攻击

网络信息安全应急处理服务原则

保密性原则

  • 实施人员应对安全事件处理服务过程中获知的任何甲方的系统信息承担保密责任和义务,不得泄露给第三方单位或个人,不得利用这些信息进行任何侵害甲方的行为。

规范性原则

  • 实施人员应提供专业的服务人员依照规范的操作流程进行安全事件处理服务,所有服务人员必须对各自的操作过程和结果进行详细记录,最终按照规范的报告格式提供完整的服务报告,重要操作需要获得甲方人员授权。
  • 重要操作需要获得甲方人员授权。

最小影响原则

  • 安全事件处理服务工作应尽可能减少对原系统和网络正常运行的影响,尽量避免对原网络运行和业务正常运转产生显著影响(包括系统性能明显下降、网络阻塞、服务中断等),如无法避免,则必须向甲方予以说明。

应急响应工作流程 6个阶段 17个主要安全控制点

1、准备阶段

重要控制点

  • 服务需求界定
  • 服务合同或协议签订
  • 服务方案制定
  • 人员和工具准备

工作内容

  • 对信息系统进行初始化的快照

    • 系统快照是信息系统进程、账号、服务端口和关键文件签名等状态信息的记录。通过在系统初始化或发生重要状态改变后,在确保系统未被入侵的前提下,立即制作并保存系统快照,并在检测的时候将保存的快照与信息系统当前状态进行对比,是发现安全事件的一种重要途径。

    • 系统快照是系统状态的精简化描述。在确保系统未被入侵的前提下,应在以下时机由

  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值