18143453325 在线咨询 在线咨询
18143453325 在线咨询
所在位置: 首页 > 营销资讯 > 信息时代 > 信息安全应急响应(相关知识)

信息安全应急响应(相关知识)

时间:2022-10-10 22:30:01 | 来源:信息时代

时间:2022-10-10 22:30:01 来源:信息时代

    信息安全应急响应 : 一个组织为了应对各种意外事件的发生所做的准备以及在事件发生后所采取的安全保障措施。应急响应的开始是由于“事件”的发生。所谓“事件”或“安全事件”在信息安全领域特指那些影响计算机系统和网络安全的不当行为。系统或网络安全事件造成的损失往往是巨大的,而且多在较短的时间内发生,故应对事件的关键是速度与效率。
应急响应过程主要涵盖三种角色:①事件发起者,简称为“入侵者”,泛指一切造成事件发生的角色。②事件受害者,简称为“受害者”,是承受事件的一方,在事件中也是保护的对象。③进行应急响应的人员,简称为“响应者”,有可能是与受害者同属一个实体的,但更多情况下,响应者来自专业的响应组织。
1988年11月,莫里斯蠕虫(Morris worm)事件后一周,美国成立了全球最早的信息安全应急响应组织——计算机应急响应工作组(Computer Emergency Response Team,CERT),对计算机安全方面的事件做出反应、采取行动,并作为国际应急响应的骨干组织成立了计算机事件响应与安全工作组论坛(Forum of Incident Response and Security Teams,FIRST),积极开展相关培训工作。自此,不仅美国各有关部门纷纷成立自己的计算机安全事件处理组织,世界上其他国家和地区也纷纷成立应急组织。1999年9月,中国国家计算机网络应急技术处理协调中心(CNCERT/CC)成立,2002年8月成为计算机事件响应与安全工作组论坛正式会员,逐步形成了一个涵盖全国的网络安全监测中心、预警中心和应急中心。
应急响应的作用主要表现在未雨绸缪和亡羊补牢两个方面:一方面是事先的充分准备。这方面在管理上包括安全培训、制定安全政策和应急预案以及风险分析等,技术上则要增加系统安全性,如备份、打补丁(Patch)、升级系统与软件,有条件的可以安装防火墙(Firewalls)、入侵检测系统(IDS)和杀毒工具(Antivirus)等。另一方面是事件发生后采取的抑制、根除和恢复等措施。其目的在于尽可能地减少损失或尽快恢复正常运行。如收集系统特征,检测病毒、后门等恶意代码,隔离、限制或关闭网络服务,系统恢复,反击,跟踪总结等活动。
应急响应的重要性不仅体现在它是整个安全防御体系中一个不可或缺的环节,更重要的是一个有效的应急响应机制对于事件发生后稳定局势往往起到至关重要的作用,是发生事件后使局面避免陷入失控状态的有力保证。

上一篇:可信计算(相关知识)

下一篇:数字签名(相关知识)

74
73
25
news

版权所有© 亿企邦 1997-2022 保留一切法律许可权利。

为了最佳展示效果,本站不支持IE9及以下版本的浏览器,建议您使用谷歌Chrome浏览器。 点击下载Chrome浏览器
关闭