- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
应急响应与处置.ppt
4、应急响应关键技术 第八章 应急响应处置管理 4.1 入侵检测技术 误用检测(Misuse Detection) 误用检测也称为基于知识的入侵检测或基于签名的 入侵检测。该技术首先建立各种已知攻击的特征模式库, 然后将用户的当前行为依次与库中的各种攻击特征模式 进行比较。 4、应急响应关键技术 第八章 应急响应处置管理 4.1 入侵检测技术 异常检测(Anomaly Detection) 异常检测也称基于行为的入侵检测。该技术通过为用 户、进程或网络流量等处于正常状态时的行为特征建立参 考模式,然后将系统当前行为特征与已建立的正常行为模 式进行比较。 4、应急响应关键技术 第八章 应急响应处置管理 4.1 入侵检测技术 异常检测的优点是其能够检测出未知攻击,然而存在 误检测率较高的不足;误用检测虽然检测准确率较高,但 其只能对已知攻击行为进行检测。 4、应急响应关键技术 第八章 应急响应处置管理 4.2 系统备份与灾难恢复技术 系统备份是灾难恢复的基础,其目的是确保既定的关 键业务数据、关键数据处理系统和关键业务在灾难发生后 可以恢复。 系统备份 4、应急响应关键技术 第八章 应急响应处置管理 4.2 系统备份与灾难恢复技术 全备份 增量备份 差分备份 系统备份 对整个系统进行完全备份,包括系统和数据 每次只备份上一次全备份之后有更新的数据 每次备份相对于上次全备份后有更新的数据 4、应急响应关键技术 第八章 应急响应处置管理 4.2 系统备份与灾难恢复技术 灾难恢复 灾难恢复的基本技术要求: 备份软件 恢复的选择和实施 自启动恢复 安全防护 4、应急响应关键技术 第八章 应急响应处置管理 4.2 系统备份与灾难恢复技术 灾难恢复 灾难恢复等级 层次0——本地数据的备份与恢复 层次1——批量存取访问方式 层次2——批量存取访问方式+热备份地点 层次3——电子链接 层次4——工作状态的备份地点 层次5——双重在线存储 层次6——零数据丢失 4、应急响应关键技术 第八章 应急响应处置管理 4.2 系统备份与灾难恢复技术 灾难恢复 灾难恢复计划 备份/恢复的范围 灾难恢复计划的状态 应用地点与备份地点之间的距离 应用地点与备份地点之间如何相互连接 数据如何在两个地点之间传送 4、应急响应关键技术 第八章 应急响应处置管理 4.2 系统备份与灾难恢复技术 灾难恢复 灾难恢复计划 允许有多少数据被丢失 怎样保证备份地点的数据的更新 备份地点可以开始备份工作的能力 4、应急响应关键技术 第八章 应急响应处置管理 4.3 其它相关技术 事件诊断技术 攻击源定位与隔离技术 计算机取证技术 偏重于事件发生后,弄清受害对象发生何事?如有问题,出在哪?影响范围多大? 网络攻击路径重构,方法和技术上目前尚处研究阶段;确定攻击源后,基于安全事件类型,采取隔离措施 涉及对计算机数据的保存、识别、记录以及解释 网络环境下海量数据的采集、存储和分析极为复杂 应急响应(Emergency Response)通常是指人们为了应对各种紧急事件的发生所做的准备以及在事件发生后所采取的措施。 小结 第八章 应急响应处置管理 应急响应组织是应急响应工作的主体 应急响应体系的建立过程 应急响应处置流程 应急响应涉及的关键技术。 应急响应组织分为哪几类?分别简述。 应急响应处置流程通常被划分为哪些阶段?各个阶段的主要任务是什么? 习题 第八章 应急响应处置管理 思考 第八章 应急响应处置管理 如何理解应急响应在信息安全中的地位和作用? 本节内容 应急响应概述 1 应急响应组织 2 应急响应体系 3 4 应急响应关键技术 第八章 应急响应处置管理 1、应急响应概述 应急响应(Emergency Response)通常是指人们为了 应对各种紧急事件的发生所做的准备以及在事件发生后所 采取的措施。 第八章 应急响应处置管理 1、应急响应概述 应急响应的对象 紧急事件 破坏机密性的安全事件 破坏完整性的安全事件 破坏可用性的安全事件 信息安全基本属性 CIA 第八章 应急响应处置管理 1、应急响应概述 安全事件 安全紧急事件 第八章 应急响应处置管理 1、应急响应概述 安全事件是破坏或企图破坏信息或信息系统CIA属性的行为事件。 安全紧急事件侧重指发生很突然且会造成巨大损失的安全事件。需采取及时的适当的补救措施,否则损失会进一步加重。 第八章 应急响应处置管理 1、应急响应概述 事先 做什么准备? 事后 采取什么措施?
您可能关注的文档
最近下载
- 2009石油化工行业检修工程动工预算定额说明.docx
- YB∕T6294-2024 锌铝合金镀层弹簧钢丝(报批稿).pdf VIP
- TSGZ6001—2019特种设备作业人员考核规则正文.pdf VIP
- 新湘教版七年级数学上册全册导学案.pdf VIP
- 2025年内蒙古自治区呼和浩特市初一新生入学分班考试真题含答案.docx VIP
- 2025年西藏高考理综真题试卷及答案.docx VIP
- 部编人教版一年级数学上册全册教案.docx VIP
- 超市经营服务方案.docx VIP
- 腐蚀数据与选材手册-校对版.xls VIP
- 六年级下册语文试卷-《金色的鱼钩》一课一练(含答案)人教部编版.pdf VIP
文档评论(0)