《网络应急响应预案》.ppt

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
第 7 章;教学要求:;主要内容:;7.1网络应急响应预案概述 ;7.1.1 网络应急响应概念;7.1.2 为什么需要建立网络应急响应预案 ;7.1.3 网络应急响应预案体系的现状与发展;2.网络应急响应的发展方向 (1)技术的发展 入侵检测 自动响应 入侵的追踪方法 取证工具 (2) 社会的发展 制度 法律 协同响应;7.2网络应急响应策略的制定;7.2.1 计划与准备阶段 此阶段以预防为主。主要进行实施预防措施,制定 事件响应计划、指南和程序,组建应急响应小组, 准备必要的资源。 7.2.2 确认阶段 主要确定事件性???和处理人选。此阶段进行初步调 查,确定是否真有事件发生,保留关键证据。按照 预先设定的程序,向相关人员报告。 7.2.3 事件调查与分析阶段 及时采取行动遏制事件发展,展开调查,根据突发事件的性质和严重程度决定采用何种响应策略。 ;7.2.4 事件处理阶段 彻底解决问题隐患,根据优先级的考虑,限制或根 除事件,将事件影响降低到最低程度。 7.2.5 恢复阶段 使受影响的系统或业务恢复到正常的运转状态,详 细记录事件响应过程、调查步骤和补救方法。 7.2.6 跟踪阶段 继续监视系统或网络的运行情况,分析和回顾事件 经过,总结经验教训,解决其他问题(比如法律问 题)。 ;7.3网络应急响应相关技术 ;7.3.2 入侵检测 入侵检测是部署应急响应支撑系统的基础,入侵检 测与应急响应是紧密相关的, 发现对网络和系统的攻 击或入侵才能触发响应的动作。入侵检测可以由系 统自动完成,包括网络入侵检测系统和主机入侵检 测系统,分别对网络和重要服务器进行防护。 ;7.3.3 事件的诊断分析 ;7.3.4 攻击源的隔离与快速恢复 ;7.3.5 网络追踪 ;7.3.6 计算机取证 ;7.4网络应急响应系统的部署 ;7.4.2 网络应急响应系统的相关产品 ; 7.5 小结

文档评论(0)

清风老月 + 关注
官方认证
内容提供者

该用户很懒,什么也没介绍

认证主体阳春市惠兴图文设计有限公司
IP属地广东
统一社会信用代码/组织机构代码
91441781MA53BEWA2D

1亿VIP精品文档

相关文档