13应急响应与处置.pptVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
4、应急响应关键技术 第八章 应急响应处置管理 4.1 入侵检测技术 误用检测(Misuse Detection)误用检测也称为基于知识的入侵检测或基于签名的 入侵检测。该技术首先建立各种已知攻击的特征模式库, 然后将用户的当前行为依次与库中的各种攻击特征模式 进行比较。 Evaluation only. Created with Aspose.Slides for .NET 3.5 Client Profile 5.2.0.0. Copyright 2004-2011 Aspose Pty Ltd. 4、应急响应关键技术 第八章 应急响应处置管理 4.1 入侵检测技术 异常检测(Anomaly Detection)异常检测也称基于行为的入侵检测。该技术通过为用 户、进程或网络流量等处于正常状态时的行为特征建立参 考模式,然后将系统当前行为特征与已建立的正常行为模 式进行比较。 Evaluation only. Created with Aspose.Slides for .NET 3.5 Client Profile 5.2.0.0. Copyright 2004-2011 Aspose Pty Ltd. 4、应急响应关键技术 第八章 应急响应处置管理 4.1 入侵检测技术异常检测的优点是其能够检测出未知攻击,然而存在 误检测率较高的不足;误用检测虽然检测准确率较高,但 其只能对已知攻击行为进行检测。 Evaluation only. Created with Aspose.Slides for .NET 3.5 Client Profile 5.2.0.0. Copyright 2004-2011 Aspose Pty Ltd. 本节内容 应急响应概述 1 应急响应组织 2 应急响应体系 3 4 应急响应关键技术 Evaluation only. Created with Aspose.Slides for .NET 3.5 Client Profile 5.2.0.0. Copyright 2004-2011 Aspose Pty Ltd. 第八章 应急响应处置管理 1、应急响应概述应急响应(Emergency Response)通常是指人们为了 应对各种紧急事件的发生所做的准备以及在事件发生后所 采取的措施。 Evaluation only. Created with Aspose.Slides for .NET 3.5 Client Profile 5.2.0.0. Copyright 2004-2011 Aspose Pty Ltd. 第八章 应急响应处置管理 1、应急响应概述 应急响应的对象 紧急事件 破坏机密性的安全事件 破坏完整性的安全事件 破坏可用性的安全事件 信息安全基本属性 CIA Evaluation only. Created with Aspose.Slides for .NET 3.5 Client Profile 5.2.0.0. Copyright 2004-2011 Aspose Pty Ltd. 第八章 应急响应处置管理 1、应急响应概述 安全事件 安全紧急事件 Evaluation only. Created with Aspose.Slides for .NET 3.5 Client Profile 5.2.0.0. Copyright 2004-2011 Aspose Pty Ltd. 第八章 应急响应处置管理 1、应急响应概述安全事件是破坏或企图破坏信息或信息系统CIA属性的行为事件。安全紧急事件侧重指发生很突然且会造成巨大损失的安全事件。需采取及时的适当的补救措施,否则损失会进一步加重。 Evaluation only. Created with Aspose.Slides for .NET 3.5 Client Profile 5.2.0.0. Copyright 2004-2011 Aspose Pty Ltd. 第八章 应急响应处置管理 1、应急响应概述 事先做什么准备? 事后采取什么措施? 预警和制定各种防范措施 将事件造成的损失降到最小 Evaluation only. Created with Aspose.Slides for .NET 3.5 Client Profile 5.2.0.0. Copyright 2004-2011 Aspose Pty Ltd. 第八章 应急响应处置管理 1、应急响应概述 提供指导框架 进一步完善 Evaluation only. Created with Aspose.Slides for .NET 3.5 Client Profile 5.2.0.0. Copyright 2004-20

文档评论(0)

cycpme07 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档