首页 > 其他分享 >03、应急响应流程

03、应急响应流程

时间:2024-04-25 18:12:01浏览次数:20  
标签:03 机器 预案 流程 小组 响应 事件 应急

应急响应流程

1.应急响应准备

1.1.获取当前网络安全事件信息

事件发生前,做好日常运维检测,收集各类故障信息

  • 区分系统自身故障和人为破坏
  • 区分一般事件和应急响应事件

充分获取当前事件信息,从而启动相应的预案

  • 事件上报,确认应急事件类型和应急事件的等级
  • 通知相关人员,启动应急预案

1.2.启用网络安全应急响应预案

应急预案内容:

  1. 总则
  2. 组织体系和职责
  3. 事件预警
  4. 应急处置
  5. 后期处置
  6. 预防工作
  7. 保障措施
  8. 附则

应急小组划分:

  • 应急领导小组
  • 应急预案指定小组
  • 应急执行小组
  • 技术保障小组
  • 支持保障小组

2.应急响应保护

2.1.抑制保护

应急响应事件发生,采取临时策略对目标机器进行止损

  • 直接策略:断网(防止删除日志和重要文件)

方法:

  • 查清影响的机器和范围
  • 进行网络隔离,关闭响应的端口
  • 切换备份机器,保证业务正常运行
  • 常规应急响应,修复系统,分析发生的原因,加固系统

2.2.数据保护

保护物理设备:

  • 物理隔离,防止人为物理破坏机器
  • 事件重大,保护现场

对内存和磁盘相关状态进行保存:

  • 取证数据
  • 磁盘镜像(Disk Image):将存储器的完整内容和结构都保存在一个文件中(当前磁盘和内存的现有状态,防止相关代码执行自删除操作)

 

标签:03,机器,预案,流程,小组,响应,事件,应急
From: https://www.cnblogs.com/luoluostudy/p/18158308

相关文章

  • centos8.2报错Failed to download metadata for repo 'BaseOS': Cannot prepare inter
    报错CentOS-8-Base68B/s|38B00:00错误:Failedtodownloadmetadataforrepo'BaseOS':......
  • Python3.8.4 解决 ImportError: urllib3 v2 only supports OpenSSL 1.1.1+, currently
    系统版本:CentOSLinuxrelease7.6.1810(Core)编译安装Python3.8.4[root@hankyoon~]#tar-xvfPython-3.8.4.tgz[root@hankyoon~]#cdPython-3.8.4/[root@hankyoon~]#./configure--prefix=/usr/local/python3.8[root@hankyoon~]#make&&makeinstall[......
  • 超低功耗三通道低频无线唤醒 ASK 接收芯片DP20RF003
    DP20RF003是一款三通道、超低功耗的ASK接收芯片,可检测30~300KHz范围的LF(低频)载波频率数据并触发唤醒信号,唤醒之后MCU可通过IO实时采集后续接收到的数据,也可以通过SPI或I2C直接从寄存器读取(最多保存8字节数据)。三个独立通道可以配置成不同的唤醒模式,每个通道都具......
  • Git runner 返回报错: status=couldn't execute POST against dial tcp: lookup gitlab
    当发现Gitlab上的runner显示出runneroffline的问题时1查一下gitrunner的报错runner=xxxxstatus=couldn'texecutePOSTagainsthttps://gitlab/api/v4/jobs/request:Posthttps://gitlab/api/v4/jobs/request:dialtcp:lookupgitonx.x.x.x:53:servermisbehaving......
  • Part-DB 配置流程
    介绍Part-DB是一个开源的器件管理工具,博主用于管理个人的电子器材,最近捣鼓了一下这个工具,由于手头还有一块闲置的赛昉·星光2的开发板,所以我打算一起拿来捣鼓一下,如果不成功,就用树莓派(生气......
  • 什么样的文件传输调度产品 可以简化IT工作流程?
    文件传输调度是企业数据管理中的一个重要环节,企业在存在多个分支机构、子公司,或者多个数据中心、服务器节点的时候,都会需要进行文件传输调度,在使用传统的FTP、rsync等传输方式在应对这些复杂的文件交换需求时,会存在诸多问题及挑战。  1、缺乏自动化策略:无法实现实时自动的数......
  • 微服务如何解决用户登录验证问题的流程整理
    0-我们通过客户端=》网关=》微服务的顺序访问服务端1-网关:这一步主要是获取token进行验证,成功后把用户信息保存到请求头以供微服务调取因为微服务模块比较多,如果每一个都写拦截器会造成不必要的冗余,所以我们统一把拦截器放在网关模块 网关的信息传递流程为客户端=》断言=》......
  • 实时动态规则(55)规则发布平台后端开发(5) 规则模型开发(4)rulemodel_03_涉及事件时间
    0涉及架构 注意:以下代码,都是根据一个特定规则模型: rulemodel_03_caculator 来进行开发的不同的规则模型,如下功能代码需要进行不同的开发RuleModel_03 这个规则模型的特点是:拥有事件间隔时间1规则参数结构规范{"ruleModelId":"3","ruleId":"m3-r01",......
  • 实景三维技术在应急管理与防灾减灾领域的应用
    随着科技的快速发展,实景三维技术以其独特的优势,在应急管理与防灾减灾领域逐渐展现出其巨大的应用价值。实景三维技术通过高精度的三维建模,将现实世界中的物体、场景以数字化的形式进行呈现,为应急管理与防灾减灾提供了全新的视角和手段。一、实景三维技术的原理与特点实景三维技术......
  • mysql慢sql优化流程
    #查询慢sqlselectdb,time,infofromINFORMATION_SCHEMA.processlistwhereinfoisnotnull;#查看执行计划explainSELECTCOUNT(1)FROMtables_nameWHEREvalid=1;#查看表索引showindexfromtables_name; #查看表数据selectcount(*)fromtables_nam......