伊人99re_av日韩成人_91高潮精品免费porn_色狠狠色婷婷丁香五月_免费看的av_91亚色网站

您現(xiàn)在的位置:首頁 > 企業(yè)新聞 > 信息安全應(yīng)急響應(yīng)管理過程的遏制

信息安全應(yīng)急響應(yīng)管理過程的遏制

2018-03-28 11:40:38 | 來源:中培企業(yè)IT培訓(xùn)網(wǎng)

3)遏制

遏制的目的是限制事件影響的范圍,同時也限制了潛在的損失和破壞,避免事件升級。 在遏制階段,通常要進(jìn)行以下活動:首先,啟動應(yīng)急響應(yīng)計劃。其次,確定適當(dāng)自勻口向應(yīng)方式。IRT在掌握相關(guān)的信息后,應(yīng)當(dāng)就此事件來選擇最適當(dāng)?shù)捻憫?yīng)方式。這些選擇包括恢復(fù)運行、在線響應(yīng)與離線響應(yīng)、識別攻擊者、起訴和懲戒等。再次,實施遏制行動。遏制措施可能會因事件的類別和級別不同而完全不同。常見的可選遏制措施有:完全關(guān)閉所有系統(tǒng);

拔掉網(wǎng)線;修改所有防火墻和路山器的過濾規(guī)則,拒絕來自發(fā)起攻擊的嫌疑主機(jī)的所有流量;封鎖或刪除被攻破的登錄賬號;提高系統(tǒng)、服務(wù)和網(wǎng)絡(luò)行為的監(jiān)控級別;設(shè)置誘餌服務(wù)器作為陷阱;關(guān)閉服務(wù);反擊攻擊者的系統(tǒng)等。應(yīng)急響應(yīng)組織應(yīng)根據(jù)組織業(yè)務(wù)特點、事件性質(zhì)來合理選擇并實施遏制/封鎖/隔離措施,以使損失最小化,同時確保遏制/封鎖鄺鬲離措施對各業(yè)務(wù)的影響最小。實施遏制措施后,應(yīng)匯總相關(guān)數(shù)據(jù),估計損失和遏制效果。最后,需考慮用戶在遏制工作中的角色。遏制工作應(yīng)該由專業(yè)的IRT來完成。在應(yīng)急響應(yīng)策略文件中,建議一般用戶遇到異常情況時,遵守以下行為規(guī)范:在沒有向?qū)<易稍冎安灰P(guān)閉系統(tǒng)或者從網(wǎng)絡(luò)上斷開;按照組織的報告程序要求報告任何可疑的/異常的現(xiàn)象;繼續(xù)監(jiān)控并記錄可疑的現(xiàn)象,直到處理該類安全事件的人員到達(dá);不要修改系統(tǒng)或應(yīng)用軟件;除非得到管理層同意,不要告訴媒體任何信息。

標(biāo)簽: IRT
主站蜘蛛池模板: 爆乳美乳无码敏感乳在线播放 | 99热精品国产 | 久久午夜国产精品www护士让 | 国产精品午夜剧场免费观看 | 国产在线看片免费视频在线观看 | 男插女高潮一区二区 | 又黄又湿视频 | yy480午夜久久 | 成人av无码国产在线观看 | 久久日韩精品一区鲁大师 | 日韩性毛片 | 久久久精品人妻一区二区三区 | 亚洲系列在线 | 成年女人免费又黄又爽视频 | 台湾久久 | 久久国内偷拍视频 | 亚洲AV中文无码乱人伦 | 色狠狠av一区二区三区香蕉蜜桃 | 好紧好滑好湿好爽免费视频 | chinesepronhdvideos国产91 | 成人av在线播放 | 91色综合久久久久婷婷 | 美国特级a毛片免费网站 | 国产观看 | 国产免费观看久久黄av片 | 亚洲综合成人一区 | 老司机午夜影院 | 国产精品偷伦免费观看视频 | 亚洲最新av无码中文字幕一区 | 蜜臀久久久 | 中文字幕一区二区三区日韩 | 久久99国产精品久久99软件 | 日本中文字幕二区 | 91精品久久久久久久蜜月 | 久久黄色a级片 | 青青草视频在线免费观看 | 国产精品99蜜臀久久不卡二区 | 国产浓毛大BBWBBW | 日韩精品免费观看视频 | 黄色在线视频观看 | 88久久精品无码一区二区毛片 |