- 1、本文档共17页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
PAGE \* MERGEFORMAT 8
第二届亚洲青年运动会
虚拟火炬遭受拒绝服务攻击应急预案
V1.0
信息技术部
2013 年6 月
文档控制
版本号
描述
责任人
发布日期
备注
V1.0
起草
邢伟
2013.6.25
V1.1
目录
TOC \o 1-3 \h \z \u HYPERLINK \l _Toc360045831 1 预案描述 PAGEREF _Toc360045831 \h 4
HYPERLINK \l _Toc360045832 2 目标 PAGEREF _Toc360045832 \h 4
HYPERLINK \l _Toc360045833 3 应急资源 PAGEREF _Toc360045833 \h 4
HYPERLINK \l _Toc360045834 4 前置条件 PAGEREF _Toc360045834 \h 5
HYPERLINK \l _Toc360045835 5 路线选择 PAGEREF _Toc360045835 \h 6
HYPERLINK \l _Toc360045836 6 处置步骤 PAGEREF _Toc360045836 \h 6
HYPERLINK \l _Toc360045837 7 沟通矩阵 PAGEREF _Toc360045837 \h 8
预案描述
预案编写方
江苏国瑞信安科技有限公司
启动条件
在亚青会虚拟火炬投火时刻,部署在青奥专网外部DMZ区域的虚拟火炬系统服务器受到来自互联网的拒绝服务攻击,已知可能表现出(1)虚拟火炬系统不能正常提供服务或服务中断;(2)服务器CPU占用率过高或死机;(3)互联网接入区抗DDOS或防火墙设备发出拒绝服务攻击报警;(4)针对虚拟火炬出现流量异常增长;(5) 青奥专网互联网出口防火墙资源占用率过高。
适用范围
适用于虚拟火炬、互联网接入区、外部DMZ区
目标
TOC层面目标
依据受影响业务性质被定义为二级或一级事件,要求赛前8小时以内,赛时2小时以内,快速恢复虚拟火炬对外主要服务功能。
TOC分目标
描述
实现标志
1 事件性质和影响确定
TOC值班主任组织相关人员集中研判
能够识别网络攻击类型、源地址和目的地址,确定网络攻击程度和受影响范围
2 出台内部力所能及的应对
TOC汇总各方信息后
制定并实施临时限制措施,能对少量攻击源攻击流量进行阻断或通过其他措施缓解攻击压力
3 请求外部资源支持
TOC联系请求应急支援
外部资源投入应急处置
场面层面分目标
描述
实现标志
无
应急资源
资源名称
资源类型
资源位置
资源数量
资源所属
信息安全经理
人力资源
现场
1
国瑞信安
信息安全专家
人力资源
现场
2
国瑞信安
网络与通信经理
人力资源
现场
1
中国电信
系统工程师
人力资源
现场
1
魔盒
中国电信
人力资源
远程
1
中国电信
省通管局
人力资源
远程
1
省通管局
云服务器
物资资源
现场
1
中国电信
前置条件
技术设施
系统安全初始化快照
责任单位
网络设备
获取路由表
获取访问控制列表
获取用户账号权限信息列表
获取资源利用状态信息列表
获取配置文件
保存以上所有文件到光盘内
中国电信
安全设备
获取账号信息
获取资源利用状态信息列表
获取防护策略信息
获取配置文件
保存以上所有文件到光盘内
国瑞信安
主机设备
获取服务进程列表
获取系统关键文件签名
获取资源利用状态信息列表
获取账号信息
获取对外服务端口列表
获取系统备份信息
保存以上所有文件到光盘内
魔盒
Web服务器/中间件服务器
获取服务进程列表
获取部署程序包签名
保存以上所有文件到光盘内
魔盒
数据库
获取用户账号信息
获取数据库初始化参数
获取数据库文件备份信息
保存以上所有文件到光盘内
魔盒
路线选择
路线描述
执行时间
所需资源
影响说明
风险及其应对
1 高强度分布式拒绝服务攻击应对
赛时2小时
赛前8小时
省通管局
中国电信
信息安全经理
系统工程师
具体针对1. 青奥专网互联网出口带宽消耗增长迅速难以抑制;2. 网络攻击强度非常高,超出系统的额定负荷;3. 攻击源数量众多,难以快速有效抑制和阻断
短时间未采取抑制措施 ,会导致服务中断,
2 低强度拒绝服务攻击应对
赛时2小时
赛前8小时
通信与网络经理
信息安全经理
系统工程师
具体针对1. 网络攻击强度没有超出系统的额定负荷;2. 攻击源少数可被实施阻断;3. 虚拟火炬系统可继续提供服务
需快速反应有效抑制,防止低强度攻击演变为高强度攻击
处置步骤
步骤名称
紧前工作
步骤内容
操作说明
操作人
所需时间
1事件的检测、取证
无
TOC值班主任组织各团队对网络设备、安全设备、服务器、应用系统当前运行状况进行检测、分析
您可能关注的文档
- 计件工资激励制数度.doc
- 计划免疫宣读传标语.doc
- 计划免疫督导6总结.doc
- 计划合同管理到制度.doc
- 计划成生育岗位职责.doc
- 计划数与执行力.doc
- 计划生育社区工作人员个工作总结.doc
- 计划部2010年件终工作总结.doc
- 计如算机三级信息安全试题三.docx
- 计小划生育药具工作.doc
- 《GB/T 32879-2025电动汽车更换用电池箱连接器》.pdf
- 中国国家标准 GB/T 21649.2-2025粒度分析 图像分析法 第2部分: 动态图像分析法.pdf
- 中国国家标准 GB/T 20899.9-2025金矿石化学分析方法 第9部分:碳量的测定.pdf
- 《GB/T 20899.9-2025金矿石化学分析方法 第9部分:碳量的测定》.pdf
- GB/T 20899.9-2025金矿石化学分析方法 第9部分:碳量的测定.pdf
- 《GB/T 33820-2025金属材料 延性试验 多孔状和蜂窝状金属高速压缩试验方法》.pdf
- GB/T 33820-2025金属材料 延性试验 多孔状和蜂窝状金属高速压缩试验方法.pdf
- 中国国家标准 GB/T 33820-2025金属材料 延性试验 多孔状和蜂窝状金属高速压缩试验方法.pdf
- GB/T 45910-2025信息技术 生物特征识别模板保护方案的性能测试.pdf
- 《GB/T 45910-2025信息技术 生物特征识别模板保护方案的性能测试》.pdf
文档评论(0)