无码人妻A片一区二区三区_18禁裸乳无遮挡啪啪无码免费_91精品亚?影视在线?看_人人妻人人爽人人澡AV_国产精品人妻一区二区三区四区_午夜免费影视

您現在的位置:首頁 > 企業新聞 > 信息安全應急響應管理過程的遏制

信息安全應急響應管理過程的遏制

2018-03-28 11:40:38 | 來源:中培企業IT培訓網

3)遏制

遏制的目的是限制事件影響的范圍,同時也限制了潛在的損失和破壞,避免事件升級。 在遏制階段,通常要進行以下活動:首先,啟動應急響應計劃。其次,確定適當自勻口向應方式。IRT在掌握相關的信息后,應當就此事件來選擇最適當的響應方式。這些選擇包括恢復運行、在線響應與離線響應、識別攻擊者、起訴和懲戒等。再次,實施遏制行動。遏制措施可能會因事件的類別和級別不同而完全不同。常見的可選遏制措施有:完全關閉所有系統;

拔掉網線;修改所有防火墻和路山器的過濾規則,拒絕來自發起攻擊的嫌疑主機的所有流量;封鎖或刪除被攻破的登錄賬號;提高系統、服務和網絡行為的監控級別;設置誘餌服務器作為陷阱;關閉服務;反擊攻擊者的系統等。應急響應組織應根據組織業務特點、事件性質來合理選擇并實施遏制/封鎖/隔離措施,以使損失最小化,同時確保遏制/封鎖鄺鬲離措施對各業務的影響最小。實施遏制措施后,應匯總相關數據,估計損失和遏制效果。最后,需考慮用戶在遏制工作中的角色。遏制工作應該由專業的IRT來完成。在應急響應策略文件中,建議一般用戶遇到異常情況時,遵守以下行為規范:在沒有向專家咨詢之前不要關閉系統或者從網絡上斷開;按照組織的報告程序要求報告任何可疑的/異常的現象;繼續監控并記錄可疑的現象,直到處理該類安全事件的人員到達;不要修改系統或應用軟件;除非得到管理層同意,不要告訴媒體任何信息。

標簽: IRT
主站蜘蛛池模板: 国产伊人av | 性色AV无码专区一ⅤA亚洲 | 尤物永久免费AV无码网站 | 免费麻豆国产一区二区三区四区 | 久草人体 | 中国丰满熟妇xxxx性 | 成人日日夜夜 | 亚洲四区视频 | 国产精品一区欧美 | 色偷偷成人网免费视频男人的天堂 | 狠狠躁夜夜躁AV网站中文字幕 | 日韩第一区第二区 | 国产精品爆乳在线播放 | 婷婷久久国产对白刺激五月99 | 亚洲免费一级视频 | 顶级黄色片 | 正在播放91精 | 97精品国产 | 亚洲第一成人在线 | 性一交一乱一乱一视频 | 久操精品| 国产激情一区二区三区四区 | 真人一级毛片视频 | 精品国精品国产自在久国产应用男 | 中文字幕啪啪 | 国产高清一级毛片在线不卡 | 蜜桃在线视频 | 夜夜躁狠狠躁日日躁视频黑人 | 日韩精品午夜 | 国产欠欠欠18一区二区 | 臀蜜av| 四虎影视在线视频 | 人人爱人人草 | 日本一区免费 | 欧美成人免费网站 | 动漫精品一区二区三区在线 | 高清hd写真福利在线播放 | 欧美日韩国产人妻无码 | 狠狠色丁香 | 国产乱码精品1区2区3区 | 久久久久久久不卡 |