1 / 11
文档名称:

企业网络安全应急响应方案.doc

格式:doc   大小:34KB   页数:11页
下载后只包含 1 个 DOC 格式的文档,没有任何的图纸或源代码,查看文件列表

如果您已付费下载过本站文档,您可以点这里二次下载

分享

预览

企业网络安全应急响应方案.doc

上传人:luyinyzha 2019/7/30 文件大小:34 KB

下载得到文件列表

企业网络安全应急响应方案.doc

相关文档

文档介绍

文档介绍:企业网络安全应急响应方案事实证明,事先制定一个行之有效的网络安全事件响应计划(在本文后续描述中简称事件响应计划),能够在出现实际的安全事件之后,帮助你及你的安全处理团队正确识别事件类型,及时保护日志等证据文件,并从中找出受到攻击的原因,在妥善修复后再将系统投入正常运行。有时,甚至还可以通过分析保存的日志文件,通过其中的任何有关攻击的蛛丝马迹找到具体的攻击者,并将他(她)绳之以法。一、制定事件响应计划的前期准备制定事件响应计划是一件要求严格的工作,在制定之前,先为它做一些准备工作是非常有必要的,它将会使其后的具体制定过程变得相对轻松和高效。这些准备工作包括建立事件响应小姐并确定成员、明确事件响应的目标,以及准备好制定事件响应计划及响应事件时所需的工具软件。 1、建立事件响应小组和明确小组成员任何一种安全措施,都是由人来制定,并由人来执行实施的,人是安全处理过程中最重要的因素,它会一直影响安全处理的整个过程,同样,制定和实施事件响应计划也是由有着这方面知识的各种成员来完成的。既然如此,那么在制定事件响应计划之前,我们就应当先组建一个事件响应小组,并确定小组成员和组织结构。至于如何选择响应小组的成员及组织结构,你可以根据你所处的实际组织结构来决定,但你应当考虑小组成员本身的技术水平及配合能达到的默契程度,同时,你还应该明白如何保证小组成员内部的安全。一般来说,你所在组织结构中的领导者也可以作为小组的最高领导者,每一个部门中的领导者可以作为小组的下一级领导,每个部门的优秀的IT管理人员可以成为小组成员,再加上你所在的IT部门中的一些优秀成员,就可以组建一个事件响应小组了。响应小组应该有一个严密的组织结构和上报制度,其中,IT人员应当是最终的事件应对人员,负责事件监控识别处理的工作,并向上级报告;小组中的部门领导可作为小组响应人员的上一级领导,直接负责督促各小组成员完成工作,并且接受下一级的报告并将事件响应过程建档上报;小组最高领导者负责协调整个事件响应小组的工作,对事件处理方法做出明确决定,并监督小组每一次事件响应过程。在确定了事件响应小组成员及组织结构后,你就可以将他们组织起来,参与制定事件响应计划的每一个步骤。 2、明确事件响应目标在制定事件响应计划前,我们应当明白事件响应的目标是什么?是为了阻止攻击,减小损失,尽快恢复网络访问正常,还是为了追踪攻击者,这应当从你要具体保护的网络资源来确定。在确定事件响应目标时,应当明白,确定了事件响应目标,也就基本上确定了事件响应计划的具体方向,所有将要展开的计划制定工作也将围绕它来进行,也直接关系到要保护的网络资源。因此,先明确一个事件响应的目标,并在执行时严格围绕它来进行,坚决杜绝违背响应目标的处理方式出现,是关系到事件响应最终效果的关键问题之一。应当注意的是,事件响应计划的目标,不是一成不变的,你应当在制定和实施的过程中不断地修正它,让它真正适应你的网络保护需要,并且,也不是说,你只能确定一个响应目标,你可以根据你自身的处理能力,以及投入成本的多少,来确定一个或几个你所需要的响应目标,例如,有时在做到尽快恢复网络正常访问的同时,尽可能地收集证据,分析并找到攻击者,并将他(她)绳之以法。 3、准备事件响应过程中所需要的工具软件对于计算机安全技术人员来说,有时会出现三分技术七分工具情况。不论你的技术再好,如果需要时没有相应的工具,有时也只能望洋兴叹。同样的道理,当我们在响应事件的过程当中,将会用到一些工具软件来应对相应的攻击方法,我们不可能等到出现了实际的安全事件时,才想到要使用什么工具软件来进行应对,然后再去寻找或购买这些软件。这样一来,就有可能会因为某一个工具软件没有准备好而耽误处理事件的及时性,引起事件影响范围的扩大。因此,事先考虑当我们应对安全事件之时,所能够用得到的工具软件,将它们全部准备好,不管你通过什么方法得到,然后用可靠的存储媒介来保存这些工具软件,是非常有必要的。我们所要准备的工具软件主要包括数据备份恢复、网络及应用软件漏洞扫描、网络及应用软件攻击防范,以及日志分析和追踪等软件。这些软件的种类很多,在准备时,得从你的实际情况出发,针对各种网络攻击方法,以及你的使用习惯和你能够承受的成本投入来决定。下面列出需要准备哪些方面的工具软件: (1)、系统及数据的备份和恢复软件。(2)、系统镜像软件。(3)、文件监控及比较软件。(4)、各类日志文件分析软件。(5)、网络分析及嗅探软件。(6)、网络扫描工具软件。(7)、网络追捕软件。(8)、文件捆绑分析及分离软件,二进制文件分析软件,进程监控软件。(9)、如有可能,还可以准备一些反弹木马软件。由于涉及到的软件很多,而且又有应用范围及应用平台之分,你不可能全部将它们下载或购买回来,这肯定是不够现实的。因而在此笔者也不好一一将这些软件全部罗

最近更新

2025年愚人节咋整人 2025愚人节强悍整人秘籍 6页

2025年意林读书心得感想600字范文 8页

二零二五年度个人车位租赁合同电子版(含车位.. 7页

2025年想去三、四线城市就业大学生占比呈上升.. 8页

2025年儿童蛀牙分型与护理攻略 32页

二零二五年度个人购房协议书(包含装修设计及.. 9页

二零二五年度个人设备租赁借款合同 9页

二零二五年度个人自用门面买卖合同范例 8页

二零二五年度个人股份过户及税务筹划合同 8页

2025年惊艳的中考励志语录 7页

二零二五年度个人租赁住房合同协议示范文本 8页

2025年情侣网名温馨浪漫 3页

2025年儿童病毒性肺炎治疗与预防攻略 33页

二零二五年度个人消费债务两清执行协议 8页

2025年情人节方案策划 15页

二零二五年度个人旅游开发项目出资协议书 9页

2025年情人节作文题目可以是 8页

2025年儿童抗生素科学使用指南 39页

2025年悲惨世界450字读书笔记 4页

二零二五年度个人房屋租赁合同版专业版(都市.. 8页

2025年儿童急性肠胃炎防治攻略 46页

二零二五年度个人店面转租租赁合同 7页

二零二五年度个人寿险合同贷款协议 8页

二零二五年度个人存款赠与及退休金规划合同 8页

2025年儿童哮喘精准诊疗攻略 68页

二零二五年度个人商铺买卖交易资金监管与安全.. 9页

二零二五年度个人合同范本:虚拟现实游戏开发.. 9页

二零二五年度个人司机雇佣合同培训与服务协议.. 8页

二零二五年度个人劳动合同模板:教育行业人才.. 8页

(完整版)小学生必背古诗词80首 2页