應急響應:應急響應流程,常見應急事件及處置思路

「作者簡介」:冬奧會網絡安全中國代表隊,CSDN Top100,就職奇安信多年,以實戰工作為基礎著作 《網絡安全自學教程》,適合基礎薄弱的同學系統化的學習網絡安全,用最短的時間掌握最核心的技術。

在這里插入圖片描述

這一章節我們需要知道應急響應流程是什么,安全事件分類分級的概念,以及災備的RPO和RTO標準。

應急響應是為了應對信息安全事件所做的準備,以及事件發生后采 取的措施。

應急響應

  • 1、安全事件分類分級
  • 2、應急響應組織架構
  • 3、應急響應流程
  • 4、災備

1、安全事件分類分級

無論自然原因還是人為原因,故意還是非故意,只要影響了資產的安全屬性CIA,都算安全事件。

不同的事件類型需要制定不同的應急預案,所以我們需要先知道安全事件分為哪幾類。

GB-Z 20986-2007將安全事件分為7類:

  1. 有害程序事件:比如病毒、蠕蟲、木馬、僵尸網絡、網頁被插入惡意代碼。
  2. 網絡攻擊事件:比如拒絕服務、后門、漏洞攻擊、掃描嗅探、釣魚、干擾網絡。
  3. 信息破壞事件:比如信息篡改、假冒、泄露、竊取、丟失。
  4. 信息內容安全事件:比如煽動游行、炒作輿論熱點到一定規模。
  5. 設備實施故障。
  6. 災害性事件。
  7. 其他安全事件。

GB-Z 20986-2007按照信息系統的重要程度、系統損失、社會影響,將安全事件分為4個級別:

  1. 特別重大事件(Ⅰ級):信息系統中斷2小時以上、影響人數100萬人以上;或10億以上經濟損失;或對國家造成特別嚴重威脅。
  2. 重大事件(Ⅱ級):信息系統中斷30分鐘以上,影響人數10萬人以上;或1億以上經濟損失;或對國家造成嚴重影響。
  3. 較大事件(Ⅲ級):信息系統中斷;或1000萬以上經濟損失;或對國家造成較嚴重影響。
  4. 一般事件(Ⅳ級)

擴展:每個事件級別的三個條件,不需要同時滿足所有條件,滿足其中一個條件就行。實際執行時,可以根據企業情況修改事件分級的標準。

2、應急響應組織架構

如果企業沒有單獨的應急響應組織,那么應急響應就由安全人員承擔,就比如安服兼任應急。

應急響應組織架構應包含以下5個部分:

  1. 應急響應領導組:協調資源,最終決策。
  2. 應急響應技術保障組:制定角色職責分工、協同調度方案、事件技術對應表并提供相應的技術支撐。
  3. 應急響應專家組:評估安全事件,提出建議。
  4. 應急響應實施組:分析并確定應急等級和策略,進場應急、總結并提交報告,組織應急演練。
  5. 應急響應日常運行組:系統日常運維、災備,評估并控制事件損害,維護應急文檔,參與應急演練。

在這里插入圖片描述

3、應急響應流程

應急響應的流程分為準備、檢測、遏制、根除、恢復、跟蹤總結6個階段:

  1. 準備:制定應急響應計劃并演練,準備好相關人力物力資源。
  2. 檢測:實時檢測并報告,確定事件級別、類別并通告事件。
  3. 遏制:協調用戶按照應急響應計劃,限制事件影響的范圍。
  4. 根除:分析、確定、消除原因,避免事件再次發生。
  5. 恢復:還原備份或直接恢復業務,將系統恢復到正常狀態。
  6. 跟蹤:分析、總結、完善應急響應計劃,提交應急響應報告。

應急響應排查思路和具體知識點可以參考我的另一篇文章

Windows應急響應排查思路

在這里插入圖片描述

Linux應急響應排查思路

在這里插入圖片描述

4、災備

災備用來保證業務經歷災難后,仍然能夠最大限度的提供服務。

災備有兩個標準:RPO 和 RTO。

  1. RPO是恢復點目標,是指災難發生后,數據恢復到哪個時間點,也就是丟失了多少時間的數據。
  2. RTO是恢復時間目標,是指災難發生后,恢復業務所需要的時間,也就是業務停頓了多少時間。

RPO和RTO從邏輯上可以為零,但實際項目中很完全實現。

災備需要定時備份業務數據,用磁帶或硬盤存儲多個時間點的備份數據,備份方式有完整備份、增量備份、差異備份三種:

  1. 完整備份每次都備份全部的數據,備份速度最慢,但恢復速度最快,會清除備份標記。
  2. 增量備份只備份上次備份后改動的數據,備份速度最快,但恢復速度最慢,會清除備份標記。
  3. 差異備份只備份上一次完整備份后改動的數據,備份和恢復速度居中,不清除備份標記。

備份數據的存儲,有DAS、NAS、SAN三種存儲方式:

  1. DAS是直接附加存儲,直連存儲設備,可以理解為給服務器加硬盤,性能高、存儲量大但占用服務器資源,不方便管理。
  2. NAS是網絡附加存儲,通過網絡連接存儲設備,不占用服務器資源,但會占用帶寬,網絡傳輸可能會泄露數據。
  3. SAN是存儲區域網絡,搭建專用網絡存數據,效率高但成本也高。

存儲數據的磁盤通常會做RAID(Redundant Arrays of Independent Disks),也就是冗余磁盤陣列,簡單來說就是相同的數據存儲在多個磁盤的不同位置。常用的有RAID 0、1、5這三種模式:

  • RAID 0:把多塊磁盤串聯成一個整體,多個磁盤可以同時讀寫數據,性能高但沒有冗余能力,一塊磁盤故障數據就被破壞。至少需要兩塊硬盤。
  • RAID 1:一個磁盤上寫數據時,另一個磁盤上會生成鏡像文件,磁盤利用率低,但有冗余能力,一塊磁盤故障了數據也不會破壞。至少需要兩塊硬盤。
  • RAID 5:兩塊以上磁盤讀寫數據,第三塊盤存奇偶校驗信息,性能高并且有冗余能力,至少需要三塊硬盤。

擴展:多塊磁盤不做RAID時,寫入數據會寫入到同一塊磁盤中,比如寫入abcd,就直接在一塊磁盤上一次寫入a、b、c、d,讀取的時候也只在一塊磁盤上讀,因為磁盤之間是獨立存在的,即使我讀取大量數據,這塊磁盤全力運轉快冒煙了,其他硬盤也會空閑,利用率就低。做了RAID 0,時,寫入數據會同時寫入到多個磁盤中,比如寫入abcd,會在一盤寫入a的時候,同時在二盤寫入b,在一盤寫入c的時候,同時在二盤寫入d,讀取的時候,會同時在一盤二盤讀取,大家一起忙,誰都別想閑下來。

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/web/38047.shtml
繁體地址,請注明出處:http://hk.pswp.cn/web/38047.shtml
英文地址,請注明出處:http://en.pswp.cn/web/38047.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

交通氣象站:保障道路暢通的守護者

隨著現代社會的飛速發展,交通網絡日益密集,人們的出行越來越依賴于公路、鐵路和航空等交通方式。然而,多變的天氣條件常常給交通安全帶來隱患,如大霧、雨雪、強風等惡劣天氣不僅影響行車視線,還可能造成路面濕滑、結冰…

在我們實際使用中,線程池的大小配置多少合適?

線程池的大小配置是一個需要根據具體應用場景和資源情況來決定的問題。沒有一個固定的數字適用于所有情況,但是可以遵循一些通用的原則和方法來確定合適的線程池大小,我們來看一下通用原則和方法都有哪幾個維度。 通用原則和方法 1. CPU密集型任務&…

第十四屆藍橋杯省賽C++B組D題【飛機降落】題解(AC)

解題思路 這道題目要求我們判斷給定的飛機是否都能在它們的油料耗盡之前降落。為了尋找是否存在合法的降落序列,我們可以使用深度優先搜索(DFS)的方法,嘗試所有可能的降落順序。 首先,我們需要理解題目中的條件。每架…

【MotionCap】pycharm 遠程在wsl2 ubuntu20.04中root的miniconda3環境

pycharm wsl2 鏈接到pycharmsbin 都能看到內容,/root 下內容賦予了zhangbin 所有,pycharm還是看不到/root 下內容。sudo 安裝了miniconda3 引發了這些問題 由于是在 root 用戶安裝的miniconda3 所以安裝路徑在/root/miniconda3 里 這導致了環境也是root用戶的,會觸發告警 WA…

沖擊試樣缺口拉刀V2U2U3U5

拉刀性能介紹 沖擊試樣缺口拉刀采用進口高速工具鋼W18Cr4V材質,特殊工藝精密加工制造,硬度高,耐磨性好,使用壽命長,每把拉刀可加工試樣達20,000多個。拉刀共54個齒(深度5mm缺口拉刀為74個齒&am…

抖音本地生活服務商條件太高怎么辦?低門檻方法來了!

隨著本地生活賽道的潛力不斷顯現,本地生活服務商的數量也在與日俱增。而在所有開通本地生活服務板塊的互聯網平臺中,日活躍用戶數約8億的抖音往往是眾多創業者優先考慮的對象,以抖音本地生活服務商如何申請為代表的相關問題也因此常出現在多個…

排序算法(1)之插入排序----直接插入排序和希爾排序

個人主頁:C忠實粉絲 歡迎 點贊👍 收藏? 留言? 加關注💓本文由 C忠實粉絲 原創 排序之插入排序----直接插入排序和希爾排序(1) 收錄于專欄【數據結構初階】 本專欄旨在分享學習數據結構學習的一點學習筆記,歡迎大家在評論區交流討…

頁面加載503 Service Temporarily Unavailable異常

最近發現網頁刷新經常503,加載卡主,刷新頁面就正常了。 研究之后發現是頁面需要的js文件等加載失敗了。 再研究之后發現是nginx配置的問題。 我之前為了解決一個漏洞檢測到目標主機可能存在緩慢的HTTP拒絕服務攻擊 把nginx的連接設置了很多限制&#…

PHP傳奇游戲推廣信息發布站程序源碼帶會員發布

這是一個游戲導航網站程序。可以做任何一款游戲的推廣發布,會員注冊發布,后臺審核通過,前臺就可以展示,非常不錯的游戲發布平臺

一個項目學習Vue3---響應式基礎

觀察下面一段代碼&#xff0c;學習響應式基礎的全部內容 <template><div><div>將下面的msg屬性放到上面來:{{ msg }}</div><button click"count">{{ count }}</button><button click"object.count.value">{{ o…

關于Autowired

Autowired 是 Spring Framework 中的一個注解&#xff0c;用于自動注入依賴對象。通過這個注解&#xff0c;Spring 可以自動將匹配的 bean 注入到所需的類中&#xff0c;從而實現控制反轉&#xff08;IoC&#xff09;和依賴注入&#xff08;DI&#xff09;。 基本用法 Autowi…

javascript: void(0);用法和常見問題

在JavaScript中&#xff0c;void(0)是一個表達式&#xff0c;它用來獲取一個特殊的值undefined&#xff0c;并且執行一個沒有返回值的操作。這個表達式經常用于創建一個沒有實際返回值的函數調用&#xff0c;或者在需要一個表達式的地方使用&#xff0c;但不希望有任何返回值。…

【Carsim】Carsim2019與Matlab2015b聯合仿真測試

&#x1f60f;★,:.☆(&#xffe3;▽&#xffe3;)/$:.★ &#x1f60f; 這篇文章主要介紹Carsim2019與Matlab2015b聯合仿真測試。 學其所用&#xff0c;用其所學。——梁啟超 歡迎來到我的博客&#xff0c;一起學習&#xff0c;共同進步。 喜歡的朋友可以關注一下&#xff0c…

HTML基礎知識學習指南

HTML基礎知識學習指南 1. 介紹 HTML&#xff08;超文本標記語言&#xff09;是構建網頁的基礎。它是一種標記語言&#xff0c;用于定義網頁的內容和結構。HTML由一系列元素組成&#xff0c;這些元素使用標簽來表示。 2. HTML文檔結構 HTML文檔的基本結構包括以下部分&#…

AI作畫工具深度剖析:Midjourney vs. Stable Diffusion (SD)

在人工智能技術的推動下&#xff0c;藝術創作的邊界被不斷拓寬&#xff0c;AI作畫工具成為數字藝術家與創意人士的新寵。其中&#xff0c;Midjourney與Stable Diffusion&#xff08;SD&#xff09;作為當前領域的佼佼者&#xff0c;以其獨特的算法機制、豐富的功能特性及高質量…

python-糖果俱樂部(賽氪OJ)

[題目描述] 為了慶祝“華為杯”的舉辦&#xff0c;校園中開展了許多有趣的熱身小活動。小理聽到這個消息非常激動&#xff0c;他趕忙去參加了糖果俱樂部的活動。 該活動的規則是這樣的&#xff1a;攤位上有 n 堆糖果&#xff0c;第 i 堆糖果有 ai? 個&#xff0c;參與的同學可…

面向工業化的多類電子元件自動計數系統測試報告

目錄 1、項目描述 2、登錄注冊測試 2、主界面測試 2.1、在線計數測試 2.2、離線計數測試 2.3、瀏覽數據測試 1、項目描述 該系統利用機器視覺平臺采集電子元件圖像&#xff0c;設計并實現了適應不同形態分布的電子元件計數模型&#xff0c;能夠快速且準確地進行計數和分類&…

0139__TCP協議

全網最詳細TCP參數講解&#xff0c;再也不用擔心沒有面試機會了_tcp的參數-CSDN博客 TCP協議詳解-騰訊云開發者社區-騰訊云 TCP-各種參數 - 簡書

【408考點之數據結構】樹形查找

樹形查找 樹形查找是利用樹這種數據結構進行查找操作的方法。樹形查找的主要優勢在于它能夠通過層次結構有效地組織數據&#xff0c;使得查找、插入和刪除操作都能夠高效進行。以下是對樹形查找的詳細總結。 1. 二叉查找樹&#xff08;Binary Search Tree, BST&#xff09; …

第4章:操作系統

第4章&#xff1a;操作系統 操作系統概述 進程管理 在有限的資源下&#xff0c;要保證系統不發生死鎖&#xff0c;則可以按這種邏輯來分析。首先給每個進程分配所需資源數減1個資源&#xff0c;然后系統還有1個資源&#xff0c;則不可能發生死鎖。 線程 存儲管理 虛擬存儲器的…