<acronym id="s8ci2"><small id="s8ci2"></small></acronym>
<rt id="s8ci2"></rt><rt id="s8ci2"><optgroup id="s8ci2"></optgroup></rt>
<acronym id="s8ci2"></acronym>
<acronym id="s8ci2"><center id="s8ci2"></center></acronym>
0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

網絡安全處理的過程

工程師 ? 來源:未知 ? 作者:姚遠香 ? 2019-03-20 15:15 ? 次閱讀

網絡安全應急響應是十分重要的,在網絡安全事件層出不窮、事件危害損失巨大的時代,應對短時間內冒出的網絡安全事件,根據應急響應組織事先對各自可能情況的準備演練,在網絡安全事件發生后,盡可能快速、高效的跟蹤、處置與防范,確保網絡信息安全。就目前的網絡安全應急監測體系來說,其應急處理工作可分為以下幾個流程:

1、準備工作

此階段以預防為主,在事件真正發生前為應急響應做好準備。主要包括以下幾項內容:制定用于應急響應工作流程的文檔計劃,并建立一組基于威脅態勢的合理防御措施;制定預警與報警的方式流程,建立一組盡可能高效的事件處理程序;建立備份的體系和流程,按照相關網絡安全政策配置安全設備和軟件;建立一個支持事件響應活動的基礎設施,獲得處理問題必備的資源和人員,進行相關的安全培訓,可以進行應急響應事件處理的預演方案。

2、事件監測

識別和發現各種網絡安全緊急事件。一旦被入侵檢測機制或另外可信的站點警告已經檢測到了入侵,需要確定系統和數據被入侵到了什么程度。入侵響應需要管理層批準,需要決定是否關閉被破壞的系統及是否繼續業務,是否繼續收集入侵者活動數據(包括保護這些活動的相關證據)。通報信息的數據和類型,通知什么人。主要包括以下幾種處理方法:

布局入侵檢測設備、全局預警系統,確定網絡異常情況;

預估事件的范圍和影響的嚴重程度,來決定啟動相應的應急響應的方案;

事件的風險危害有多大,涉及到多少網絡,影響了多少主機,情況危急程度;

確定事件責任人人選,即指定一個責任人全權處理此事件并給予必要資源;

攻擊者利用的漏洞傳播的范圍有多大,通過匯總,確定是否發生了全網的大規模入侵事件;

3、抑制處置

在入侵檢測系統檢測到有安全事件發生之后,抑制的目的在于限制攻擊范圍,限制潛在的損失與破壞,在事件被抑制以后,應該找出事件根源并徹底根除;然后就該著手系統恢復,把所有受侵害的系統、應用、數據庫等恢復到它們正常的任務狀態。

收集入侵相關的所有資料,收集并保護證據,保證安全地獲取并且保存證據;

確定使系統恢復正常的需求和時間表、從可信的備份介質中恢復用戶數據和應用服務;

通過對有關惡意代碼或行為的分析結果,找出事件根源明確相應的補救措施并徹底清除,并對攻擊源進行準確定位并采取措施將其中斷;

清理系統、恢復數據、程序、服務,把所有被攻破的系統和網絡設備徹底還原到正常的任務狀態。

4、應急場景

網絡攻擊事件:

安全掃描攻擊:黑客利用掃描器對目標進行漏洞探測,并在發現漏洞后進一步利用漏洞進行攻擊;

暴力破解攻擊:對目標系統賬號密碼進行暴力破解,獲取后臺管理員權限;

系統漏洞攻擊:利用操作系統、應用系統中存在漏洞進行攻擊;

WEB漏洞攻擊:通過SQL注入漏洞、上傳漏洞、XSS漏洞、授權繞過等各種WEB漏洞進行攻擊;

拒絕服務攻擊:通過大流量DDOS或者CC攻擊目標,使目標服務器無法提供正常服務;

信息破壞事件:

系統配置遭篡改:系統中出現異常的服務、進程、啟動項、賬號等等;

數據庫內容篡改:業務數據遭到惡意篡改,引起業務異常和損失;

網站內容篡改事件:網站頁面內容被黑客惡意篡改;

信息數據泄露事件:服務器數據、會員賬號遭到竊取并泄露.

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 網絡安全
    +關注

    關注

    10

    文章

    2971

    瀏覽量

    58763
收藏 人收藏

    評論

    相關推薦

    Quectel榮獲2024年Fortress網絡安全

    全球物聯網解決方案的佼佼者Quectel Wireless Solutions近日榮獲了Business Intelligence Group頒發的2024年Fortress網絡安全獎。這一殊榮旨在表彰那些在網絡安全創新領域取得顯著成就的公司和個人。
    的頭像 發表于 06-04 11:27 ?352次閱讀

    揭秘!家用路由器如何保障你的網絡安全

    家用路由器保障網絡安全需選知名品牌和型號,設置復雜密碼并開啟防火墻,定期更新固件,使用安全協議,合理規劃網絡布局,及時發現并處理異常。提高家庭成員
    的頭像 發表于 05-10 10:50 ?147次閱讀

    艾體寶觀察 | 2024,如何開展網絡安全風險分析

    網絡安全控制措施,以及評估這些控制措施的有效性,并根據需要進行調整。此過程有助于保護公司的數據、信息和資產,預防網絡攻擊,并保障公司在日益互聯的數字領域中的安全和彈性。
    的頭像 發表于 04-22 14:15 ?150次閱讀

    自主可控是增強網絡安全的前提

    后成立了中央網絡安全和信息化領導小組,這標志著我國網絡空間安全國家戰略已經確立。 ? ?? 網絡安全的內涵可以包括:? ? -信息安全。它是
    的頭像 發表于 03-15 17:37 ?302次閱讀

    工業發展不可忽視的安全問題——OT網絡安全

    網絡安全挑戰運營技術(OT)是現代關鍵基礎設施的基石,OT的核心包括監控和控制物理過程的硬件和軟件系統。OT系統與信息技術(IT)網絡和互聯網的日益密切交集,這種融合雖
    的頭像 發表于 03-09 08:04 ?1643次閱讀
    工業發展不可忽視的<b class='flag-5'>安全</b>問題——OT<b class='flag-5'>網絡安全</b>

    電科網安:以新一代網絡安全矩陣,護航數智化轉型發展

    在“樹立動態綜合防護理念,應對網絡安全風險挑戰”專題論壇上,電科網安專家在《新一代網絡安全矩陣,護航數智化轉型發展》主題演講中指出,在數智化升級背景下,要通過網絡安全運營融合網絡安全
    的頭像 發表于 12-11 17:00 ?756次閱讀

    2024年中國網絡安全的主要趨勢分析

    CIO需要就網絡安全風險、以及網絡安全項目的有效性和業務價值進行有效溝通——這一能力也將有助于他們對安全控制進行適當規模的投資。此外,CIO還必須能夠確定以業務為中?的安全投資的優先級
    發表于 12-01 10:22 ?321次閱讀
    2024年中國<b class='flag-5'>網絡安全</b>的主要趨勢分析

    夯實網絡安全基石,多網口國產網絡安全主板助力強固防線

    在當今信息化時代,網絡安全對企業來說是至關重要且不可忽視的。隨著網絡攻擊手段的不斷演進和網絡威脅的不斷增加,構建強大的網絡安全防線已成為企業發展中的關鍵任務。在這個背景下,多網口國產
    的頭像 發表于 11-06 14:45 ?208次閱讀

    人工智能在網絡安全中的應用研究

    在人工智能時代中,網絡安全管理制度也是提高高校網絡安全使用的一項有效措施,高校需要建立一套完善的網絡安全管理體系,明確網絡使用權限和責任,并制定相關規章制度,其中包括
    發表于 10-13 15:06 ?302次閱讀

    網絡安全評估技術綜述

    電子發燒友網站提供《網絡安全評估技術綜述.pdf》資料免費下載
    發表于 10-07 11:05 ?1次下載

    如何降低網絡安全漏洞被利用的風險

    的領軍企業——國聯易安的產品市場專家給出了答案: 一是明白什么是網絡安全漏洞。網絡安全漏洞也稱為脆弱性,是信息系統在需求、設計、實現、配置、運行等過程中,有意或無意產生的可被威脅利用的缺陷,這些缺陷存在于件
    的頭像 發表于 09-13 15:37 ?709次閱讀

    網絡安全對電子制造業的影響

    ? ? 網絡安全是當今電子產品面臨的最突出的問題之一。隨著工業部門變得越來越數字化,除了產品本身,現在安全性也成為生產這些設備的設施中值得關注的問題。這些威脅在不斷增加,使得制造業的網絡安全變得
    的頭像 發表于 08-30 11:13 ?965次閱讀

    網絡安全系統的主要要求有哪些 常見的網絡安全問題有哪些

    網絡安全設備是用于保護計算機網絡系統免受網絡攻擊和惡意行為的硬件或軟件設備。以下列舉了一些常見的網絡安全設備。
    的頭像 發表于 08-11 15:15 ?1744次閱讀

    網絡安全常見漏洞有哪些 網絡漏洞的成因有哪些

    網絡安全的威脅和攻擊手法也在不斷演變。為了維護網絡安全,建議及時更新和修復系統漏洞,實施安全措施和防護機制,并加強用戶教育和意識,以有效應對各類網絡安全風險和威脅。
    發表于 07-19 15:34 ?2718次閱讀

    網絡安全包括哪5個方面 網絡安全的重要性

    網絡安全的重要性無法被低估。隨著互聯網的普及和數字化技術的迅猛發展,網絡已經滲透到我們生活、工作和社會的方方面面。
    發表于 06-19 17:27 ?5791次閱讀
    亚洲欧美日韩精品久久_久久精品AⅤ无码中文_日本中文字幕有码在线播放_亚洲视频高清不卡在线观看
    <acronym id="s8ci2"><small id="s8ci2"></small></acronym>
    <rt id="s8ci2"></rt><rt id="s8ci2"><optgroup id="s8ci2"></optgroup></rt>
    <acronym id="s8ci2"></acronym>
    <acronym id="s8ci2"><center id="s8ci2"></center></acronym>