99精品伊人亚洲|最近国产中文炮友|九草在线视频支援|AV网站大全最新|美女黄片免费观看|国产精品资源视频|精彩无码视频一区|91大神在线后入|伊人终合在线播放|久草综合久久中文

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

網(wǎng)絡(luò)安全處理的過程

工程師 ? 來源:未知 ? 作者:姚遠(yuǎn)香 ? 2019-03-20 15:15 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

網(wǎng)絡(luò)安全應(yīng)急響應(yīng)是十分重要的,在網(wǎng)絡(luò)安全事件層出不窮、事件危害損失巨大的時代,應(yīng)對短時間內(nèi)冒出的網(wǎng)絡(luò)安全事件,根據(jù)應(yīng)急響應(yīng)組織事先對各自可能情況的準(zhǔn)備演練,在網(wǎng)絡(luò)安全事件發(fā)生后,盡可能快速、高效的跟蹤、處置與防范,確保網(wǎng)絡(luò)信息安全。就目前的網(wǎng)絡(luò)安全應(yīng)急監(jiān)測體系來說,其應(yīng)急處理工作可分為以下幾個流程:

1、準(zhǔn)備工作

此階段以預(yù)防為主,在事件真正發(fā)生前為應(yīng)急響應(yīng)做好準(zhǔn)備。主要包括以下幾項內(nèi)容:制定用于應(yīng)急響應(yīng)工作流程的文檔計劃,并建立一組基于威脅態(tài)勢的合理防御措施;制定預(yù)警與報警的方式流程,建立一組盡可能高效的事件處理程序;建立備份的體系和流程,按照相關(guān)網(wǎng)絡(luò)安全政策配置安全設(shè)備和軟件;建立一個支持事件響應(yīng)活動的基礎(chǔ)設(shè)施,獲得處理問題必備的資源和人員,進行相關(guān)的安全培訓(xùn),可以進行應(yīng)急響應(yīng)事件處理的預(yù)演方案。

2、事件監(jiān)測

識別和發(fā)現(xiàn)各種網(wǎng)絡(luò)安全緊急事件。一旦被入侵檢測機制或另外可信的站點警告已經(jīng)檢測到了入侵,需要確定系統(tǒng)和數(shù)據(jù)被入侵到了什么程度。入侵響應(yīng)需要管理層批準(zhǔn),需要決定是否關(guān)閉被破壞的系統(tǒng)及是否繼續(xù)業(yè)務(wù),是否繼續(xù)收集入侵者活動數(shù)據(jù)(包括保護這些活動的相關(guān)證據(jù))。通報信息的數(shù)據(jù)和類型,通知什么人。主要包括以下幾種處理方法:

布局入侵檢測設(shè)備、全局預(yù)警系統(tǒng),確定網(wǎng)絡(luò)異常情況;

預(yù)估事件的范圍和影響的嚴(yán)重程度,來決定啟動相應(yīng)的應(yīng)急響應(yīng)的方案;

事件的風(fēng)險危害有多大,涉及到多少網(wǎng)絡(luò),影響了多少主機,情況危急程度;

確定事件責(zé)任人人選,即指定一個責(zé)任人全權(quán)處理此事件并給予必要資源;

攻擊者利用的漏洞傳播的范圍有多大,通過匯總,確定是否發(fā)生了全網(wǎng)的大規(guī)模入侵事件;

3、抑制處置

在入侵檢測系統(tǒng)檢測到有安全事件發(fā)生之后,抑制的目的在于限制攻擊范圍,限制潛在的損失與破壞,在事件被抑制以后,應(yīng)該找出事件根源并徹底根除;然后就該著手系統(tǒng)恢復(fù),把所有受侵害的系統(tǒng)、應(yīng)用、數(shù)據(jù)庫等恢復(fù)到它們正常的任務(wù)狀態(tài)。

收集入侵相關(guān)的所有資料,收集并保護證據(jù),保證安全地獲取并且保存證據(jù);

確定使系統(tǒng)恢復(fù)正常的需求和時間表、從可信的備份介質(zhì)中恢復(fù)用戶數(shù)據(jù)和應(yīng)用服務(wù);

通過對有關(guān)惡意代碼或行為的分析結(jié)果,找出事件根源明確相應(yīng)的補救措施并徹底清除,并對攻擊源進行準(zhǔn)確定位并采取措施將其中斷;

清理系統(tǒng)、恢復(fù)數(shù)據(jù)、程序、服務(wù),把所有被攻破的系統(tǒng)和網(wǎng)絡(luò)設(shè)備徹底還原到正常的任務(wù)狀態(tài)。

4、應(yīng)急場景

網(wǎng)絡(luò)攻擊事件:

安全掃描攻擊:黑客利用掃描器對目標(biāo)進行漏洞探測,并在發(fā)現(xiàn)漏洞后進一步利用漏洞進行攻擊;

暴力破解攻擊:對目標(biāo)系統(tǒng)賬號密碼進行暴力破解,獲取后臺管理員權(quán)限;

系統(tǒng)漏洞攻擊:利用操作系統(tǒng)、應(yīng)用系統(tǒng)中存在漏洞進行攻擊;

WEB漏洞攻擊:通過SQL注入漏洞、上傳漏洞、XSS漏洞、授權(quán)繞過等各種WEB漏洞進行攻擊;

拒絕服務(wù)攻擊:通過大流量DDOS或者CC攻擊目標(biāo),使目標(biāo)服務(wù)器無法提供正常服務(wù);

信息破壞事件:

系統(tǒng)配置遭篡改:系統(tǒng)中出現(xiàn)異常的服務(wù)、進程、啟動項、賬號等等;

數(shù)據(jù)庫內(nèi)容篡改:業(yè)務(wù)數(shù)據(jù)遭到惡意篡改,引起業(yè)務(wù)異常和損失;

網(wǎng)站內(nèi)容篡改事件:網(wǎng)站頁面內(nèi)容被黑客惡意篡改;

信息數(shù)據(jù)泄露事件:服務(wù)器數(shù)據(jù)、會員賬號遭到竊取并泄露.

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    Claroty BMS 網(wǎng)絡(luò)安全解決方案中文資料

    電子發(fā)燒友網(wǎng)站提供《Claroty BMS 網(wǎng)絡(luò)安全解決方案中文資料.pdf》資料免費下載
    發(fā)表于 06-17 17:03 ?1次下載

    智慧路燈網(wǎng)絡(luò)安全入侵監(jiān)測

    ,成為物聯(lián)網(wǎng)領(lǐng)域重要的信息采集來源,對智能照明、社會安防、智慧交通、信息發(fā)布等方面發(fā)揮著關(guān)鍵作用。然而,智慧路燈的網(wǎng)絡(luò)安全問題也日益凸顯,成為影響其穩(wěn)定運行和城市安全的重要因素。 叁仟智慧路燈面臨的網(wǎng)絡(luò)安全威脅
    的頭像 發(fā)表于 04-01 09:54 ?328次閱讀

    Lansweeper:強化網(wǎng)絡(luò)安全與資產(chǎn)管理

    使用 Lansweeper 全面了解您的 IT 資產(chǎn)清單 保護任何東西的第一步是知道你擁有什么 全可見性 發(fā)現(xiàn)您甚至不知道的資產(chǎn)并消除盲點。 風(fēng)險緩解 通過審計預(yù)防措施預(yù)測潛在的網(wǎng)絡(luò)安全攻擊。 威脅
    的頭像 發(fā)表于 02-19 13:59 ?490次閱讀

    探索國產(chǎn)網(wǎng)絡(luò)安全整機,共筑5G時代網(wǎng)絡(luò)安全防護線

    由于現(xiàn)代5G時代的快速發(fā)展,黑客攻擊、信息泄露、網(wǎng)絡(luò)詐騙以及病毒軟件入侵等網(wǎng)絡(luò)安全問題也隨之浮出水面,為防止這類問題的發(fā)生,使用網(wǎng)絡(luò)安全整機就成為了我們必不可少的防護手段之一。
    的頭像 發(fā)表于 02-08 08:47 ?453次閱讀

    龍芯網(wǎng)絡(luò)安全國產(chǎn)主板,互聯(lián)網(wǎng)時代信息安全的保障

    網(wǎng)絡(luò)安全主板?是一種專門設(shè)計用于增強網(wǎng)絡(luò)系統(tǒng)安全性的硬件設(shè)備。它通過集成高安全性的處理器、加密技術(shù)和其他安全功能,幫助抵御各種
    的頭像 發(fā)表于 01-18 08:49 ?457次閱讀

    龍芯3A5000網(wǎng)絡(luò)安全整機,助力保護網(wǎng)絡(luò)信息安全

    在當(dāng)今互聯(lián)網(wǎng)信息普及的時代,我們的網(wǎng)絡(luò)安全問題更加突顯。個人信息泄露、病毒軟件侵占、黑客攻擊等網(wǎng)絡(luò)安全問題日益增多。想要解決這個問題,就得更加發(fā)展我們的防護科技。
    的頭像 發(fā)表于 12-23 09:59 ?514次閱讀

    智能網(wǎng)聯(lián)汽車網(wǎng)絡(luò)安全開發(fā)解決方案

    經(jīng)緯恒潤網(wǎng)絡(luò)安全團隊密切關(guān)注行業(yè)發(fā)展趨勢,致力于為國內(nèi)外客戶提供優(yōu)質(zhì)的網(wǎng)絡(luò)安全咨詢服務(wù)。在智能網(wǎng)聯(lián)汽車電子電氣架構(gòu)(EEA)開發(fā)階段,協(xié)助客戶識別到系統(tǒng)的薄弱點并定義網(wǎng)絡(luò)安全目標(biāo),開發(fā)網(wǎng)絡(luò)安全
    的頭像 發(fā)表于 12-19 17:30 ?1148次閱讀
    智能網(wǎng)聯(lián)汽車<b class='flag-5'>網(wǎng)絡(luò)安全</b>開發(fā)解決方案

    如何配置 VLAN 以提高網(wǎng)絡(luò)安全

    配置虛擬局域網(wǎng)(VLAN)是一種在交換網(wǎng)絡(luò)中提高網(wǎng)絡(luò)安全的有效方法。VLAN通過將網(wǎng)絡(luò)劃分為多個邏輯分割,可以限制不同用戶組之間的通信,從而減少潛在的安全威脅。以下是配置VLAN以提高
    的頭像 發(fā)表于 11-19 09:17 ?1459次閱讀

    常見的網(wǎng)絡(luò)硬件設(shè)備有哪些?國產(chǎn)網(wǎng)絡(luò)安全主板提供穩(wěn)定的硬件支持

    隨著網(wǎng)絡(luò)技術(shù)的不斷進步,網(wǎng)絡(luò)安全問題日益嚴(yán)重,企業(yè)和個人對網(wǎng)絡(luò)安全的重視程度不斷加深,對于網(wǎng)絡(luò)安全硬件設(shè)備的要求也越來越高,網(wǎng)絡(luò)硬件設(shè)備不僅
    的頭像 發(fā)表于 10-21 10:23 ?916次閱讀

    IP風(fēng)險畫像如何維護網(wǎng)絡(luò)安全

    在當(dāng)今數(shù)字化時代,互聯(lián)網(wǎng)已成為我們生活、工作不可或缺的一部分。然而,隨著網(wǎng)絡(luò)應(yīng)用的日益廣泛,網(wǎng)絡(luò)安全問題也日益凸顯。為了有效應(yīng)對網(wǎng)絡(luò)安全挑戰(zhàn),IP風(fēng)險畫像技術(shù)應(yīng)運而生,正逐步成為構(gòu)建網(wǎng)絡(luò)安全
    的頭像 發(fā)表于 09-04 14:43 ?607次閱讀

    MSPM0 MCU中的網(wǎng)絡(luò)安全機制

    電子發(fā)燒友網(wǎng)站提供《MSPM0 MCU中的網(wǎng)絡(luò)安全機制.pdf》資料免費下載
    發(fā)表于 08-29 10:05 ?1次下載
    MSPM0 MCU中的<b class='flag-5'>網(wǎng)絡(luò)安全</b>機制

    網(wǎng)絡(luò)安全技術(shù)商CrowdStrike與英偉達合作

    網(wǎng)絡(luò)安全技術(shù)商CrowdStrike與英偉達合作共同研發(fā)更先進的網(wǎng)絡(luò)防御解決方案;提升CrowdStrike Falcon平臺的威脅檢測速度和準(zhǔn)確性。將通過人工智能原生平臺CrowdStrike
    的頭像 發(fā)表于 08-28 16:30 ?1903次閱讀

    格陸博科技榮獲ISO/SAE 21434《道路車輛-網(wǎng)絡(luò)安全開發(fā)流程認(rèn)證》

    近日,格陸博科技正式獲得國際知名第三方認(rèn)證機構(gòu)TüV NORD(杭州漢德質(zhì)量認(rèn)證服務(wù)有限公司)授予ISO/SAE 21434《道路車輛-網(wǎng)絡(luò)安全開發(fā)流程認(rèn)證》,標(biāo)志著格陸博科技現(xiàn)有
    的頭像 發(fā)表于 08-15 11:25 ?1069次閱讀

    網(wǎng)絡(luò)安全提供了有力的支持與保障

    網(wǎng)絡(luò)安全
    jf_62215197
    發(fā)布于 :2024年08月01日 07:57:25