- 对本书的赞誉
- 序一
- 序二
- 序三
- 前言
- 第一部分 安全架构
- 第 1 章 企业信息安全建设简介
- 第 2 章 金融行业的信息安全
- 第 3 章 安全规划
- 第 4 章 内控合规管理
- 第 5 章 安全团队建设
- 第 6 章 安全培训
- 第 7 章 外包安全管理
- 第 8 章 安全考核
- 第 9 章 安全认证
- 第 10 章 安全预算、总结与汇报
- 第二部分 安全技术实战
- 第 11 章 互联网应用安全
- 第 12 章 移动应用安全
- 第 13 章 企业内网安全
- 第 14 章 数据安全
- 第 15 章 业务安全
- 第 16 章 邮件安全
- 第 17 章 活动目录安全
- 第 18 章 安全热点解决方案
- 第 19 章 安全检测
- 第 20 章 安全运营
- 第 21 章 安全运营中心
- 第 22 章 安全资产管理和矩阵式监控
- 第 23 章 应急响应
- 第 24 章 安全趋势和安全从业者的未来
- 附录
文章来源于网络收集而来,版权归原创者所有,如有侵权请及时联系!
23.1 概述
关于应急响应,有针对性的国家标准可供参考:
·GB/T 24363-2009《信息安全应急响应计划规范》。
·GB/Z 20985-2007《信息安全事件管理指南》。
·GB/Z 20986-2007《信息安全事件分类分级指南》。
针对金融行业,银监会印发过《银行业重要信息系统突发事件应急管理规范(试行)》《银行、证券跨行业信息系统突发事件应急处置工作指引》等。
此外,PDCERF 模型将应急响应分为准备(Preparation)、检测(Detection)、抑制(Con-tainment)、根除(Eradication)、恢复(Recovery)、跟踪(Follow-up)六个阶段:
1)准备。在事件未发生时的准备工作,包括策略、计划、规范文档及具体的技术工具和平台。
2)检测。初步判断是什么类型的问题,受影响的系统及严重程度。
3)抑制。限制攻击、破坏所波及的范围,通俗地讲叫“止血”。
4)根除。对事件发生的原因进行分析,彻底解决问题,避免在同一个问题上再次犯错。
5)恢复。把业务恢复至正常水平。
6)跟踪。落实整改措施并监控是否有异常,即安全运营中的持续改进。
有了这些标准、模型或指引,企业需要结合自身实际情况制订自己的应急响应规范,包括事件的分类分级、组织与职责、处理流程,甚至安全事件分析处理结果模板等。
如果你对这篇内容有疑问,欢迎到本站社区发帖提问 参与讨论,获取更多帮助,或者扫码二维码加入 Web 技术交流群。
绑定邮箱获取回复消息
由于您还没有绑定你的真实邮箱,如果其他用户或者作者回复了您的评论,将不能在第一时间通知您!
发布评论