自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

如何針對安全事件建檔保存

安全
安全事件建檔的目的有二點(diǎn),一是用來向上級領(lǐng)導(dǎo)報告事件起因及處理方法,二是用來做學(xué)習(xí)的例子,用來分析攻擊者的攻擊方法,以便以后更加有效地防止此類攻擊事件的發(fā)生。

企業(yè)應(yīng)對網(wǎng)絡(luò)安全突發(fā)事件是任何企業(yè)安全管理人員都有可能面對的問題,然而應(yīng)對了企業(yè)安全事件之后并不是網(wǎng)絡(luò)管理員就可以安心了,為企業(yè)網(wǎng)絡(luò)安全事件建檔是一個管理員應(yīng)該從事的工作。為安全事件建檔在今后的安全防護(hù)中更好的對攻擊事件進(jìn)行防范。

事件處理過程的安全事件建檔保存

在將所有事件都已調(diào)查清楚,系統(tǒng)也恢復(fù)正常運(yùn)行后,你就應(yīng)當(dāng)將所有與這次事件相關(guān)的所有種種都做一個詳細(xì)的記錄存檔。具體要記錄保存的內(nèi)容涉及到整個事件響應(yīng)過程,要記錄的內(nèi)容比較多,而且響應(yīng)過程有時比較長,因此,這就要求安全事件響應(yīng)人員在事件處理過程當(dāng)中,應(yīng)當(dāng)隨時記錄下響應(yīng)過程中發(fā)現(xiàn)的點(diǎn)點(diǎn)滴滴和所有的操作事件,以便建檔時能使用。

安全事件建檔格式是可以由你自行來規(guī)定,沒有具體的標(biāo)準(zhǔn)的,只要能夠清楚地記錄下所有應(yīng)該記錄的內(nèi)容就可以了。也可以將文檔做成一式三份,一份上報領(lǐng)導(dǎo),一份保存,一份用來分析學(xué)習(xí)用。也可以將這些文檔交給一些專業(yè)的安全公司和系統(tǒng)及應(yīng)用軟件提供商,以便它們能夠及時地了解這種攻擊方法,并發(fā)布相應(yīng)的防范產(chǎn)品和安全補(bǔ)丁包,還可以向一些合作伙伴通報,讓它們也能夠加強(qiáng)這方面的防范。

具體要建檔的內(nèi)容如下所示:

(1)、攻擊發(fā)生在什么時候,什么時候發(fā)現(xiàn)的,發(fā)現(xiàn)人是誰?

(2)、攻擊者利用的是什么漏洞來攻擊的,這種漏洞是已經(jīng)發(fā)現(xiàn)了的,還現(xiàn)在才出事的,漏洞的具體類別及數(shù)量?

(3)、攻擊者在系統(tǒng)中進(jìn)行了哪些方面的操作,有哪些數(shù)據(jù)或文件被攻擊者攻擊了?

(4)、攻擊的大體發(fā)展順序是怎么進(jìn)行的?

(5)、造成此次事件的關(guān)鍵因素是什么?

(6)、解決此次事件的具體流程是什么?

(7)、攻擊造成了什么后果,嚴(yán)重程度如何,攻擊者得到了什么權(quán)限和數(shù)據(jù)?

(8)、攻擊者是如何突破安全防線的?

(9)、用什么工具軟件解決的?

(10)、此次事件在發(fā)現(xiàn)及處理時有哪些人員參與,上報給了哪些部門及人員?

(11)、事件發(fā)生后,損失的恢復(fù)情況如何?

(12)、此次攻擊有了什么新的改變,是否可以預(yù)防和應(yīng)對?

(13)、以后應(yīng)該如何應(yīng)對這種安全事件,給出一個具體的方案附后等等。

以上所列出的,都是安全事件建檔時應(yīng)當(dāng)記錄的內(nèi)容。建檔人員可以自由安排記錄的順序,但是得和事件處理的順序相對應(yīng),以便讓其它人員更好地理解和學(xué)習(xí)。當(dāng)然,你還可以記錄其它沒有在上述項(xiàng)中提到的內(nèi)容,只要你認(rèn)為有記錄下這些內(nèi)容的必要,或者是你的響應(yīng)小組領(lǐng)導(dǎo)要求記錄下這些內(nèi)容。

總之,事先制定出一個適應(yīng)實(shí)際需要、有彈性的事件應(yīng)急方案,能夠幫助我們從容應(yīng)對現(xiàn)在不斷出現(xiàn)的各類攻擊事件,為整個網(wǎng)絡(luò)安全防范提供最強(qiáng)大的后盾支持,并以此來完善整個網(wǎng)絡(luò)安全策略。

【編輯推薦】

  1. 企業(yè)網(wǎng)絡(luò)安全事件識別與分類
  2. 企業(yè)網(wǎng)絡(luò)安全事件識別與分類
  3. 企業(yè)網(wǎng)絡(luò)防護(hù)應(yīng)注意的四個基本點(diǎn)
  4. 企業(yè)如何對員工進(jìn)行網(wǎng)絡(luò)安全培訓(xùn)
  5. 企業(yè)如何在復(fù)雜環(huán)境中降低安全風(fēng)險

 

責(zé)任編輯:張啟峰 來源: 比特網(wǎng)
相關(guān)推薦

2017-03-14 15:26:28

云日志安全管理

2025-02-10 09:10:00

網(wǎng)絡(luò)攻擊網(wǎng)絡(luò)安全數(shù)據(jù)安全

2009-12-25 17:47:10

Linux tar

2015-04-14 09:55:40

2020-07-29 07:00:00

GitHub漏洞密鑰

2010-05-06 16:13:03

2012-10-12 14:28:32

BYOD安全網(wǎng)絡(luò)

2021-12-21 06:34:47

云安全混合云云計(jì)算

2009-12-07 14:46:37

2021-02-19 11:15:08

物理安全事件IT安全網(wǎng)絡(luò)安全

2019-04-26 20:20:53

區(qū)塊鏈安全資金安全

2016-11-14 13:56:14

2021-07-20 06:45:06

制造業(yè)漏洞Kaseya

2009-10-10 13:57:42

微軟windows 7補(bǔ)丁

2017-11-01 06:29:59

2009-01-20 10:32:19

2021-10-14 15:03:47

網(wǎng)絡(luò)安全谷歌攻擊

2011-02-23 09:54:49

2015-07-06 09:52:40

2021-12-06 12:37:51

智能自動駕駛汽車
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號