安全运营中日常研判SOP流程

一、安全运营日常研判SOP流程图

该文档为安全运营中日常研判流程,主要包括告警信息在监控组、研判处置组、业务部门之间的流转关系:

二、日常研判注意事项

1)退回工单的情况

a)信息不全-->退回“监控组”,备注:未明确研判内容,请监控组同步告警类型、初步研判分析内容、结果以及需要研判处置组分析研判的内容;

b)存在关联事件已处理事件-->退回“监控组”,备注:请监控组加强研判,历史事件无需研判;

c)SSH爆破-->退回“监控组”,若源IP为本公司IP,请监控组先联系源IP业务部门确认是否业务操作,确认非业务操作再联系研判处置组应急处置;若源IP非本公司IP,请监控组按照“3)封堵IP事项”处理;

d)访问微蜜罐--> 监控组: 若源IP为本公司IP,请监控组先联系源IP业务部门确认是否业务操作,确认非业务操作再联系研判处置组应急处置;若源IP非本公司IP,请监控组按照“3)封堵IP事项”处理;

e)访问高交互蜜罐,若明显无任何攻击特征--> 退回“监控组”,备注:请监控组加强研判,提供payload信息。

注:若被频繁退回无价值工单,可酌情判定监控组工单骚扰行为。

  

2)攻击行为处理方式

a) 攻击行为--> 若源地址为客户资产--> 通知“监控组”,备注: 源地址为客户资产,通知客户整改,24小时不整改执行关停操作;

b) 攻击行为--> 若源地址为境外IP--> 通知“监控组”,备注:请封堵境外IP:xx.xx.xx.xx;

c) 攻击行为--> 若源地址非本公司IP(攻击行为不明显)--> 通知“监控组”,备注:源地址非本公司IP,攻击行为不明显,继续观察;

d) 攻击行为--> 若源地址为非本公司IP(攻击行为明显,或微步中存在明显风险标签)--> 通知“监控组”,备注:请封堵IP:xx.xx.xx.xx;

e) 攻击行为--> 若源地址为本公司IP--> 通知“监控组”,备注: 源IP为XX部门,存在危险行为,请联系业务部门确认是否业务操作行为;

f) 攻击行为--> 若源地址为国内CDN的IP--> 通知“监控组”,备注: 源IP为国内CDN,继续观察。

3封堵IP事项

a) 攻击告警来源WAF,需封堵的IP,请监控组联系WAF负责人在WAF封堵,封堵期限为24小时;

b) 其他来源告警需要封禁的IP,请监控组联系网络组全网封禁,封堵期限为15天;

c) 国内CDN的IP不封。

4)攻击行为不明显

a) 仅访问一个敏感目录,再无其他攻击特征;

b) 单一账号爆破,低于30次/分钟或200次/小时;

c) 仅访问一个敏感端口,再无其他攻击特征;

           注:若有不好判断的情况,也请及时上报。

题外话:本文只是临时起意,根据需求草草​编辑,当然这肯定不是原文,毕竟与人办事守其密。不同企业的组织架构不一样,流程也是会不一样,因此本文仅是提供网络安全运营中日常研判工作的一种思路。

Taps:

1)扫描关注微信,设为星标。

      2)下载地址:微信公众号回复"aqyylc"获取文档下载.

  • 1
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 1
    评论
朋友圈日常内容规划SOP(Standard Operating Procedure,标准操作程序)指的是在朋友圈定期发布内容的规划标准。朋友圈是社交媒体上与好友分享日常生活和信息的平台,通过合理的规划可以提高内容的质量和吸引力。 首先,确定发布频率和时间:根据自身的情况和受众的喜好,合理确定每周或每月发布的次数,以保证能够持续吸引关注和互动。同时,在发布时间上选择高峰期,如晚上或周末,以提高内容的曝光率。 其次,确定内容主题:根据自身兴趣和受众的喜好,确定一些具有吸引力的内容主题,如美食、旅行、阅读、健身等,定期发布相关的内容,以保持内容的多样性和新鲜感。 再次,保持内容的原创性和独特性:避免一味转发他人的内容,努力创作具有个人特色和观点的原创内容。可以结合自身经历和见解,分享一些独特的观点和体验,以吸引关注和互动。 此外,优化内容的形式:在发布内容时,注意选择合适的形式,如图文、视频或语音等,以适应不同受众的喜好和浏览习惯。同时,注意内容的排版和语言的表达,使其更加清晰、简洁、易读。 最后,积极互动和回应:在发布内容后,积极回复和互动,与粉丝保持良好的互动关系。对于提出的问题或评论,及时回复并表达自己的观点,以提高粉丝对内容的信任感和参与度。 总之,朋友圈日常内容规划SOP是一种通过设定发布频率、确定内容主题、保持原创性、优化形式以及积极互动等措施来提高朋友圈内容的质量和吸引力的规划方法。不同人可以根据自身的情况和受众的喜好进行个性化的规划,并不断优化和调整,以吸引更多的关注和互动。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值