国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號

企業(yè)怎樣做好計算機應(yīng)急響應(yīng)工作
2007-12-19   

隨著電子商務(wù)和在線交易已經(jīng)成為當(dāng)今商業(yè)社會的一部分,越來越多的公司被發(fā)現(xiàn)網(wǎng)絡(luò)中存在安全隱患而遭受計算機罪犯勒索。當(dāng)企業(yè)的網(wǎng)絡(luò)中出現(xiàn)安全漏洞時,公司的核心商業(yè)信息和業(yè)務(wù)的機密信息會被盜竊。另外與在線銀行有關(guān)的詐騙也逐漸增加,零售商的后臺數(shù)據(jù)庫被攻擊,信用卡信息被盜竊。越來越多的公司因受到拒絕服務(wù)攻擊的不斷增加而丟失利潤和生產(chǎn)力。

計算機犯罪、蠕蟲病毒事件不斷發(fā)生,企業(yè)應(yīng)該怎樣做好計算機應(yīng)急響應(yīng)工作,以保證企業(yè)在受到攻擊時遭受最少的經(jīng)濟損失。葉子在下面的文章中談?wù)勛约旱目捶ā?/p>

在1988年的莫里斯蠕蟲事件后,美國就建立了全球最早的計算機應(yīng)急響應(yīng)組織(CERT)。我國自1999年成立第一個應(yīng)急響應(yīng)組織以來,在處理幾次大規(guī)模網(wǎng)絡(luò)安全事件中發(fā)揮出明顯的作用。那么企業(yè)應(yīng)該怎樣建立應(yīng)急響應(yīng)組織呢?我們還是先來了解一下什么是應(yīng)急響應(yīng)。

什么是應(yīng)急響應(yīng)呢?
通常來說,應(yīng)急響應(yīng)泛指安全技術(shù)人員在遇到突發(fā)事件后所采取的措施和行為。而突發(fā)事件則是指影響一個系統(tǒng)正常工作的情況。這里的系統(tǒng)包括主機范疇內(nèi)的問題,也包括網(wǎng)絡(luò)范疇內(nèi)的問題,例如黑客入侵、信息竊取、拒絕服務(wù)攻擊、網(wǎng)絡(luò)流量異常等。

應(yīng)急處理的兩個根本性目標:確保恢復(fù)、追究責(zé)任。
除非是“事后”處理的事件,否則應(yīng)急處理人員首先要解決的問題是如何確保受影響的系統(tǒng)恢復(fù)正常的功能。在確保恢復(fù)的工作中,應(yīng)急處理人員需要保存各種必要的證據(jù),以供將來其他工作使用。追究責(zé)任涉及到法律問題,一般用戶單位或第三方支援的應(yīng)急處理人員主要起到配合分析的作用,因為展開這樣的調(diào)查通常需要得到司法許可。

多數(shù)企業(yè)都建立了應(yīng)急響應(yīng)的獨立團隊,通常稱為計算機安全應(yīng)急響應(yīng)小組(Computer Security Incident Response Team,CSIRT),以響應(yīng)計算機安全事件。應(yīng)急響應(yīng)涉及多門學(xué)科,要求多種能力:通常要求從公司的不同部分獲取資源。人力資源部人員、法律顧問、技術(shù)專家、安全專家、公共安全官員、商業(yè)管理人員、最終用戶、技術(shù)支持人員和其他涉及計算機安全應(yīng)急響應(yīng)的人員。當(dāng)然這些人員大部分是兼職的,需要在應(yīng)急響應(yīng)工作中進行配合。

企業(yè)有了獨立的應(yīng)急響應(yīng)小組后,應(yīng)該開始做哪些工作呢?
根據(jù)應(yīng)急響應(yīng)的PDCERF方法,我們分為六個階段來處理,分別是準備(Preparation)、檢測(Detection)、遏制(Containment)、根除(Eradication)、恢復(fù)(Recovery)、跟蹤(Follow-up)。如下所示:

第一階段:準備(Preparation)
此階段以預(yù)防為主。主要工作涉及識別公司的風(fēng)險,建立安全政策,建立協(xié)作體系和應(yīng)急制度;按照安全政策配置安全設(shè)備和軟件,為應(yīng)急響應(yīng)與恢復(fù)準備主機。通過網(wǎng)絡(luò)安全措施,為網(wǎng)絡(luò)進行一些準備工作,比如掃描、風(fēng)險分析、打補丁,如有條件且得到許可,建立監(jiān)控設(shè)施,建立數(shù)據(jù)匯總分析的體系和能力;制訂能夠?qū)崿F(xiàn)應(yīng)急響應(yīng)目標的策略和規(guī)程,建立信息溝通渠道和通報機制,有關(guān)法律法規(guī)的制定;創(chuàng)建能夠使用的響應(yīng)工作包;建立能夠集合起來處理突發(fā)事件的CSIRT。

第二階段:檢測(Detection)
檢測事件是已經(jīng)發(fā)生還是在進行中,以及事件產(chǎn)生的原因和性質(zhì)。確定事件性質(zhì)和影響的嚴重程度,預(yù)計采用什么樣的專用資源來修復(fù)。選擇檢測工具,分析異常現(xiàn)象,提高系統(tǒng)或網(wǎng)絡(luò)行為的監(jiān)控級別,估計安全事件的范圍。通過匯總,確定是否發(fā)生了全網(wǎng)的大規(guī)模事件;確定應(yīng)急等級,決定啟動哪一級應(yīng)急方案。

第三階段:遏制(Containment)
及時采取行動遏制事件發(fā)展。初步分析,重點確定適當(dāng)?shù)亩糁品椒ǎ绺綦x網(wǎng)絡(luò),修改所有防火墻和路由器的過濾規(guī)則,刪除攻擊者的登錄賬號,關(guān)閉被利用的服務(wù)或者關(guān)閉主機等;咨詢安全政策;確定進一步操作的風(fēng)險,控制損失保持最小;列出若干選項,講明各自的風(fēng)險,應(yīng)該由服務(wù)對象來做決定。確保封鎖方法對各網(wǎng)業(yè)務(wù)影響最小;通過協(xié)調(diào)爭取各網(wǎng)一致行動,實施隔離;匯總數(shù)據(jù),估算損失和隔離效果。

第四階段:根除(Eradication)
徹底解決問題隱患。分析原因和漏洞;進行安全加固;改進安全策略。加強宣傳,公布危害性和解決辦法,呼吁用戶解決終端問題;加強檢測工作,發(fā)現(xiàn)和清理行業(yè)與重點部門的問題。

第五階段:恢復(fù)(Recovery)
被攻擊的系統(tǒng)由備份來恢復(fù);做一個新的備份;對所有安全上的變更作備份;服務(wù)重新上線并持續(xù)監(jiān)控。持續(xù)匯總分析,解各網(wǎng)的運行情況;根據(jù)各網(wǎng)的運行情況判斷隔離措施的有效性;通過匯總分析的結(jié)果判斷仍然受影響的終端的規(guī)模;發(fā)現(xiàn)重要用戶及時通報解決;適當(dāng)?shù)臅r候解除封鎖措施。

第六階段:跟蹤(Follow-up)
關(guān)注系統(tǒng)恢復(fù)以后的安全狀況,特別是曾經(jīng)出問題的地方;建立跟蹤文檔,規(guī)范記錄跟蹤結(jié)果;對響應(yīng)效果給出評估;對進入司法程序的事件,進行進一步的調(diào)查,打擊違法犯罪活動。

以上就是企業(yè)在發(fā)生應(yīng)急響應(yīng)時應(yīng)該參照的響應(yīng)方法,具體業(yè)務(wù)相關(guān)的,可以進一步細化響應(yīng)過程。另外企業(yè)發(fā)生重大安全事件,如果內(nèi)部應(yīng)急響應(yīng)小組無法處理,可上報國家計算機應(yīng)急響應(yīng)協(xié)調(diào)中心(CNCERT)來處理。


熱詞搜索:

上一篇:深信服上網(wǎng)行為管理設(shè)備介紹
下一篇:企業(yè)如何進行計算機取證工作

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
欧美韩国日本综合| 亚洲伦理一区| 在线视频日本亚洲性| 国产一区二区三区精品久久久| 狠狠88综合久久久久综合网| 亚洲二区精品| 亚洲一区二区在线| 久久久久久久999| 欧美日韩一区二区免费在线观看| 国产精品视屏| 1024成人网色www| 亚洲深夜激情| 久久精品视频va| 一区二区三区在线看| 在线欧美视频| 日韩视频免费在线| 久久久久久久网| 国产精品豆花视频| 亚洲激情一区二区三区| 亚洲欧美美女| 欧美全黄视频| 亚洲欧洲一区二区在线观看| 欧美主播一区二区三区| 国产精品美女久久久久久免费| 亚洲第一级黄色片| 久久精品国产亚洲精品| 国产精品主播| 亚洲特级片在线| 欧美精品一区二区三区在线看午夜 | 亚洲国产精品久久久久秋霞蜜臀| 日韩视频永久免费观看| 久久亚洲不卡| 激情久久久久久久久久久久久久久久| 亚洲图片欧美一区| 欧美日韩一区二区三区四区在线观看| 在线看片第一页欧美| 久久九九全国免费精品观看| 国产精品一区在线播放| 亚洲男人的天堂在线aⅴ视频| 欧美日韩一区二区在线| 一区二区高清视频| 欧美激情一区二区三区高清视频 | 国产精品午夜春色av| 亚洲一品av免费观看| 欧美性理论片在线观看片免费| 中文精品99久久国产香蕉| 欧美午夜精品久久久| 亚洲欧美综合精品久久成人| 国产欧美视频在线观看| 久久久精品视频成人| 一区二区三区在线视频播放| 欧美+日本+国产+在线a∨观看| 亚洲片在线观看| 欧美亚日韩国产aⅴ精品中极品| 亚洲欧美精品| 狠狠色香婷婷久久亚洲精品| 欧美激情一区三区| 先锋资源久久| 亚洲日本中文字幕| 国产精品日韩电影| 蜜臀久久99精品久久久久久9 | 久久天堂国产精品| 亚洲精品视频在线观看免费| 国产精品国产三级国产专播精品人 | 国产精品第三页| 午夜亚洲影视| 亚洲国产精品日韩| 国产精品播放| 久久免费高清| 亚洲小说欧美另类婷婷| 国内视频一区| 国产精品高潮呻吟| 欧美阿v一级看视频| 亚洲一级二级| 亚洲高清色综合| 国产精品久久久久久超碰| 浪潮色综合久久天堂| 亚洲午夜成aⅴ人片| 亚洲激情第一区| 国产一区二区三区久久| 欧美日韩一区二| 快播亚洲色图| 欧美怡红院视频一区二区三区| 亚洲巨乳在线| 伊人色综合久久天天| 国产日韩欧美在线| 国产精品你懂得| 欧美日韩午夜| 欧美成人亚洲成人日韩成人| 久久嫩草精品久久久精品一 | 欧美色中文字幕| 久热精品视频在线观看| 亚洲午夜在线观看| 亚洲精品一区在线| 亚洲大片在线观看| 国产在线麻豆精品观看| 国产精品外国| 国产精品久久久久一区二区三区| 欧美激情亚洲视频| 欧美激情无毛| 欧美金8天国| 欧美日韩999| 欧美喷水视频| 欧美三级韩国三级日本三斤| 欧美美女喷水视频| 欧美日本韩国在线| 欧美日韩一区二区在线| 欧美日韩一二区| 欧美午夜欧美| 国产精品社区| 国产欧美日韩伦理| 国产偷久久久精品专区| 国产欧美日韩另类一区| 国产老肥熟一区二区三区| 国产精品亚洲综合久久| 国产一区二区三区在线观看视频| 国产亚洲成年网址在线观看| 狠狠噜噜久久| 亚洲精品老司机| 一本久久综合亚洲鲁鲁| 亚洲一级在线观看| 欧美一区久久| 久久人人爽国产| 欧美区一区二| 国产精品一区二区你懂得 | 欧美色道久久88综合亚洲精品| 欧美日韩伦理在线| 国产精品人人爽人人做我的可爱 | 欧美电影专区| 欧美区日韩区| 国产精品捆绑调教| 激情久久婷婷| 日韩一级裸体免费视频| 午夜精品免费视频| 久久久在线视频| 欧美日韩国产123| 国产三区精品| 亚洲精品男同| 欧美一区在线看| 欧美精品九九| 国产在线观看一区| 日韩手机在线导航| 久久精彩视频| 欧美日韩高清在线| 国产亚洲欧洲一区高清在线观看| 最新热久久免费视频| 亚洲欧美在线一区二区| 欧美成人午夜剧场免费观看| 国产精品蜜臀在线观看| 亚洲黄色免费网站| 性色一区二区| 欧美性猛交99久久久久99按摩| 在线观看91精品国产麻豆| 亚洲欧美卡通另类91av| 麻豆91精品91久久久的内涵| 国产精品视频自拍| 一本色道久久综合亚洲精品小说| 久久婷婷久久| 国产伦理一区| 亚洲一区二区欧美日韩| 欧美激情精品久久久久久变态| 国内精品免费在线观看| 亚洲免费婷婷| 欧美三级电影大全| 日韩午夜一区| 欧美福利一区二区| 一区国产精品| 欧美专区在线观看| 国产毛片精品国产一区二区三区| 一区二区三区四区五区精品| 欧美另类高清视频在线| 亚洲国产裸拍裸体视频在线观看乱了中文 | 欧美日韩另类综合| 亚洲精品美女在线观看播放| 久久久久久久网| 国内精品久久久久影院色| 欧美亚洲综合在线| 国产美女精品视频免费观看| 亚洲午夜在线| 国产精品二区三区四区| 亚洲亚洲精品三区日韩精品在线视频| 欧美日韩岛国| 亚洲新中文字幕| 国产麻豆日韩欧美久久| 欧美在线视频二区| 一区二区三区在线观看视频| 久久一区二区三区av| 亚洲国产婷婷| 欧美日韩精品一区二区天天拍小说| 亚洲免费精彩视频| 国产精品高潮呻吟视频| 亚洲女人天堂成人av在线| 国产日韩欧美视频在线| 久久婷婷综合激情| 亚洲精品少妇30p| 国产精品久久久久久av福利软件| 香蕉尹人综合在线观看| 尤物九九久久国产精品的分类| 欧美 日韩 国产在线| 日韩视频在线免费|