伊人99re_av日韩成人_91高潮精品免费porn_色狠狠色婷婷丁香五月_免费看的av_91亚色网站

您現在的位置:首頁 > 企業(yè)新聞 > 信息安全應急響應管理過程的遏制

信息安全應急響應管理過程的遏制

2018-03-28 11:40:38 | 來源:中培企業(yè)IT培訓網

3)遏制

遏制的目的是限制事件影響的范圍,同時也限制了潛在的損失和破壞,避免事件升級。 在遏制階段,通常要進行以下活動:首先,啟動應急響應計劃。其次,確定適當自勻口向應方式。IRT在掌握相關的信息后,應當就此事件來選擇最適當的響應方式。這些選擇包括恢復運行、在線響應與離線響應、識別攻擊者、起訴和懲戒等。再次,實施遏制行動。遏制措施可能會因事件的類別和級別不同而完全不同。常見的可選遏制措施有:完全關閉所有系統(tǒng);

拔掉網線;修改所有防火墻和路山器的過濾規(guī)則,拒絕來自發(fā)起攻擊的嫌疑主機的所有流量;封鎖或刪除被攻破的登錄賬號;提高系統(tǒng)、服務和網絡行為的監(jiān)控級別;設置誘餌服務器作為陷阱;關閉服務;反擊攻擊者的系統(tǒng)等。應急響應組織應根據組織業(yè)務特點、事件性質來合理選擇并實施遏制/封鎖/隔離措施,以使損失最小化,同時確保遏制/封鎖鄺鬲離措施對各業(yè)務的影響最小。實施遏制措施后,應匯總相關數據,估計損失和遏制效果。最后,需考慮用戶在遏制工作中的角色。遏制工作應該由專業(yè)的IRT來完成。在應急響應策略文件中,建議一般用戶遇到異常情況時,遵守以下行為規(guī)范:在沒有向專家咨詢之前不要關閉系統(tǒng)或者從網絡上斷開;按照組織的報告程序要求報告任何可疑的/異常的現象;繼續(xù)監(jiān)控并記錄可疑的現象,直到處理該類安全事件的人員到達;不要修改系統(tǒng)或應用軟件;除非得到管理層同意,不要告訴媒體任何信息。

標簽: IRT
主站蜘蛛池模板: 国产成人AV区一区二区三 | 精品一区久久久久久 | 韩国理伦三级做爰观看向日葵 | 日本亚洲一区二区三区 | 国内极品少妇1000激情啪啪千 | 亚洲欧洲美洲无码精品VA | 特级黄色一级毛片 | 国产一级无毛 | 小嫩妇好紧好爽再快视频 | 国产精品人人妻人人爽人人牛 | 天天爽天天狠久久久综合麻豆 | 国产精品色网站 | 日本www色 | 日本妇人成熟免费视频 | 久久综合丝袜日本网 | 蜜桃成人免费视频 | 精品97国产免费人成视频 | 欧美小说乱小说 | 国产成人久久精品二三区无码 | 成人免费毛片片v | 国产亚洲人成网站在线观看 | 久久久久无 | 91精品久久久久久久久久入口 | 日本在线看片免费大黄 | 国产各种高潮合集在线观看 | 国产91页| 成人精品一区二区三区免费看 | 国产一级毛片在线 | 欧美在线性爱视频 | 色情五月天色婷婷 | 亚洲一区二区三区久久 | 人操人视频 | 欧美黄色片一级 | 天地争霸美猴王在线观看 | 日本www在线观看视频 | 国产精品区免费视频 | 麻豆区1免费 | 日韩96 | 久久久久久久久888 伊人青青视频 | 在线91av| 日韩一区二区三区无码人妻视频 |