网络安全攻防演练防守方方案.docx

网络安全攻防演练防守方方案

第一章演练目标与防守原则

1.1目标

1.1.1在72小时内保证核心业务系统(ERP、CRM、MES、资金系统)可用性≥99.5%,RPO≤15分钟,RTO≤30分钟。

1.1.2演练期间零重大敏感数据泄露(≥1万条客户数据或≥1GB图纸/源代码)。

1.1.3验证并更新《××集团网络安全事件应急预案(2024版)》中7处未实战检验的处置流程。

1.1.4输出可复用的防守剧本12套,沉淀特征库规则≥300条,IoC≥500条。

1.2防守原则

最小权限:任何账号仅开放完成职责所需的最小资源。

先隔离后溯源:发现异常立即在边界防火墙创建临时黑洞路由,确保

文档评论(0)

1亿VIP精品文档

相关文档