对症下药抢救被入侵系统.docVIP

  • 3
  • 0
  • 约5.09千字
  • 约 12页
  • 2018-05-28 发布于福建
  • 举报
对症下药抢救被入侵系统

对症下药抢救被入侵系统   攻击者入侵某个系统,总是由某个主要目的所驱使的。例如炫耀技术、得到企业机密数据、破坏企业正常的业务流程等等。有时也有可能在入侵后,攻击者的攻击行为由某种目的变成了另一种目的,例如:本来是炫耀技术,但在进入系统后,发现了一些重要的机密数据,由于利益的驱使,攻击者最终窃取了这些机密数据。   而攻击者入侵系统的目的不同,使用的攻击方法也会不同,所造成的影响范围和损失也就不会相同。因此,在处理不同的系统入侵事件时,就应当对症下药。不同的系统入侵类型,应当以不同的处理方法来解决,这样,才有可能做到有的放矢,达到最佳的处理效果。      一、以炫耀技术为目的的系统入侵恢复      对于以修改服务内容为目的的系统入侵活动,不需要停机就可以完成系统恢复工作。      1、应当采用的处理方式   (1)建立被入侵系统当前完整的系统快照,或只保存被修改部分的快照,以便事后分析和留作证据。   (2)立即通过备份恢复被修改的网页。   (3)在Windows系统下,通过网络监控软件或“netsiat-an”命令来查看系统目前的网络连接情况,如果发现不正常的网络连接,应当立即断开与它的连接。然后通过查看系统进程、服务和分析系统和服务的日志文件,来检查系统攻击者在系统中还做了什么样的操作,以便做相应的恢复。   (4)通过分析系统日志文件,或者通

文档评论(0)

1亿VIP精品文档

相关文档