- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
信用社(银行)计算机及网络安全应急预案
应 急 预 案
目 录
第一章 计算机安全应急预案综述 - 2 -
第一节 一般概念 - 2 -
第二节 农村信用社的计算机系统风险 - 10 -
第三节 重要声明 - 14 -
第二章 网络中心服务器故障的应急处理 - 15 -
第三章 营业网点设备故障的应急处理 - 17 -
第四章 电力电源故障的应急处理 - 18 -
第五章 网络设备及线路故障的应急处理 - 20 -
第六章 应用程序出现非正常问题的应急处理 - 22 -
第七章 营业帐务出现严重错误的应急处理 - 24 -
第八章 相关人员出现严重渎职问题的应急处理 - 26 -
第九章 重要数据备份及其应急处置 - 27 -
第十章 网络中心机房其他应急处置 - 29 -
第一节 系统管理员无法到岗的应急处置 - 29 -
第二节 反病毒应急处置 - 29 -
第三节 反非法侵入网络应急处置 - 29 -
第四节 消防应急处置 - 29 -
第五节 防盗窃、抢劫处置 - 29 -
第一章 计算机安全应急预案综述
第一节 一般概念
一、应急响应的概念和内容:
网络安全涉及到多方面的问题需要逐步解决,建设应急响应体系就如同建设现实社会中的医疗卫生体系,应该放在与基础设施建设同等重要的地位。这里,介绍一下应急响应的基本概念和基本内容。
1.什么是应急响应
英文中紧急响应有两种表示法,即Emergency Response和Incident Response,其含义是指安全技术人员在遇到突发事件后所采取的措施和行动。而突发事件则是指影响一个系统正常工作的情况。这里的系统包括主机范畴内的问题,也包括网络范畴内的问题,例如黑客入侵、信息窃取、拒绝服务攻击、网络流量异常等。
2.怎样才算安全
信息安全技术领域中最著名的一个安全模型叫PPDRR模型,是指实现安全所需的五个环节,即设定安全策略、采取防护措施、检测安全事件、响应处理和恢复。这个模型表面上没有给出“安全”的定义,但却含有如下两点内容:
(1)“天下太平”不等于“安全”
实际上也不会有“天下太平”。因此要具备安全防护能力,即抗攻击能力。
(2)被动防守不能做到安全
应该发现攻击并采取积极措施进行处理。
那么该怎样定义安全呢?一般来讲,在攻击开始以后,如果能够做到在系统被攻克之前发现攻击并进行有效的应对处理,使得攻击不能奏效或被化解,则可以说实现了安全。可见,是否能够做到及时发现和快速响应是实现安全的关键。
3.什么是应急处理
应急处理实际上是网络安全保障工作的具体体现。各种防护方案、安全设施、策略规定等,广义上都可以理解为应急处理工作的一部分。而完整的应急处理工作的各个阶段,则体现了网络安全保障的不间断过程。
(1)及时发现是安全保障的第一要求
这是应急处理的基本前提。做到及时发现和准确判断,应该尽可能的了解全局的情况,但是局部的数据往往会反映出事件的一角。例如网管人员发现网络的异常流量可能是由于新蠕虫的传播造成的,不同网管的报告汇总在一起就能够判断事件的性质和规模。
(2)确保恢复是安全保障的第一目标
应急处理的两个根本性目标是确保恢复、追究责任。除非是″事后″处理的事件,否则应急处理人员首先要解决的问题是如何确保受影响的系统恢复正常的功能。追究责任涉及到法律问题,一般用户单位或第三方支援的应急处理人员主要起到配合分析的作用,因为展开这样的调查通常需要得到司法许可。
(3)建立应急组织和应急体系
这是国家网络安全保障的必要条件。当前网络安全事件的特点决定了单一的应急组织已经不能应对当今的网络安全威胁,我国的应急体系正是在实际工作的经验总结中逐渐形成的,并仍在在不断补充和完善中。
在缺乏体系保障的情况下,单个组织无法处理管理范围之外的攻击来源,而不得不把自己层层保护起来,最终造成自己的网络被“隔离”。
在一个应急体系下,多个组织协同配合,分别处理各自范围内的攻击源,整个网络仍然有效的运转。
4.应急处理的一般阶段
(1) 第一阶段:准备
此阶段以预防为主。
微观上的工作包括:
?帮助服务对象建立安全政策;
?帮助服务对象按照安全政策配置安全设备和软件;
?扫描、风险分析、打补丁;
?如有条件且得到
您可能关注的文档
最近下载
- 2025青岛版小学科学三年级上册1-5《制作动物分类图册》(教学课件)(新教材).pptx
- 标准图集-17J008 挡土墙(重力式、衡重式、悬臂式) 无水印.pdf VIP
- JJF(陕) 048-2021 一体化振动变送器校准规范.docx VIP
- 退药申请单.doc VIP
- 2025年中国镁铝尖晶石行业投资前景及策略咨询研究报告.docx
- 农牧民培训国家通用语言.pptx
- 2022年度国铁集团质量安全红线检查迎检实施方案(最终版) (2).pdf VIP
- 六年级数学上册第一单元圆基础测试题北师大.doc VIP
- (高清版)B/T 42584-2023 信息化项目综合绩效评估规范.pdf VIP
- 《建筑给水复合管道工程技术规程》CJJ@T155-2011.pdf VIP
文档评论(0)