国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

事件應急響應管理的5條建議

安全
多數企業都建立了應急響應的獨立團隊,通常稱為計算機安全應急響應小組(,以響應計算機安全事件。下面就為大家分享一些可能行之有效的事件響應實踐建議。

什么是應急響應?

通常來說,應急響應泛指安全技術人員在遇到突發事件后所采取的措施和行為。而突發事件則是指影響一個系統正常工作的情況。這里的系統包括主機范疇內的問題,也包括網絡范疇內的問題,例如黑客入侵、信息竊取、拒絕服務攻擊、網絡流量異常等。

應急處理的兩個根本性目標:確保恢復、追究責任。

除非是“事后”處理的事件,否則應急處理人員首先要解決的問題是如何確保受影響的系統恢復正常的功能。在確保恢復的工作中,應急處理人員需要保存各種必要的證據,以供將來其他工作使用。追究責任涉及到法律問題,一般用戶單位或第三方支援的應急處理人員主要起到配合分析的作用,因為展開這樣的調查通常需要得到司法許可。

多數企業都建立了應急響應的獨立團隊,通常稱為計算機安全應急響應小組(Computer Security Incident Response Team,CSIRT),以響應計算機安全事件。應急響應涉及多門學科,要求多種能力:通常要求從公司的不同部分獲取資源。人力資源部人員、法律顧問、技術專家、安全專家、公共安全官員、商業管理人員、最終用戶、技術支持人員和其他涉及計算機安全應急響應的人員。當然這些人員大部分是兼職的,需要在應急響應工作中進行配合。

事件響應管理5大建議

下面就為大家分享一些可能行之有效的事件響應實踐建議:

事件響應管理

1. 事件響應Retainers(Incident Response Retainers,簡稱IRR)

我們首先推薦Incident Response Retainers并不奇怪,因為它是我們投資組合的基石。但是并不要認為我們如此推薦是存在私心的,畢竟,我想要能在第一時間進行響應是需要Retainers工具加持的。在如今這個時代,任何公司都應該部署自己的IRR產品,當然,這并不包含一些免費的IRR服務。你要記住,付出才有回報,免費的東西自然有它的作用,但是千萬不要奢求太多。

此外,在緊急情況下擁有可以與之合作的獨立公司也是非常重要的。以思科公司為例,我們不僅能夠在緊急情況中引入我們的事件響應(IR)團隊,還能夠引入我們的Talos威脅情報組織、危機溝通專家、產品團隊以及項目經理等等。這些團隊對于危機處理具有非常重要的意義。此外,提供retainer服務的公司不應該是被動的,他們應該全年與你一起工作,通過桌面練習來增強防御能力,強化安全計劃,甚至是主動和獨立捕獲對手的能力。當你擁有這樣的合作伙伴,你才有機會更為平穩地度過危機。

2. 先進的端點保護

在這所有5項建議中,有2項涉及技術層面的建議,這就是其中一項。在管理活躍事件(active incident)時,作為響應者所需的一項關鍵能力就是,能夠在更大規模的環境中洞察并有效地響應事件。想要實現這一點,就需要一款高級端點保護工具的支持了。

以思科高級惡意軟件防護(AMP)工具為例,借助AMP內置的可見性和觸手可及的響應能力,我們可以比使用其他方式做出更快速、高效的響應。當與思科安全體系結構中的其他解決方案配合使用時,思科AMP還能夠提供一種非常強大且有凝聚力的方式,來持續監控和響應網絡上的安全問題。

3. 網絡分段

由于缺乏經由網絡分段的控制設備,許多網絡和組織都已經被攻擊“下線”。作為思科IR團隊,我們其中一項職責就是在客戶端遭受攻擊后,與客戶合作完成事件響應和災難恢復工工作。通常情況下,這些攻擊已經損害了目標用戶的網絡環境,并通過勒索軟件感染或鎖定了數百萬計算機設備。是的沒錯,就是數百萬設備!此外,在我們處理的75%以上的勒索軟件案件中,受害者客戶的備份服務器也被加密鎖定了。

過去,分段要么被視為合規問題,要么被控制數據訪問的方式,但是對我而言,分段是一種必需的控制機制和基本的網絡衛生措施。

4. 安全監控

這一點的重要性可謂不言而喻,但是卻仍未獲得應有的重視。事實證明,直至2018年,太多的組織似乎仍在依賴外部組織(如FBI)或安全新聞機構來通知他們存在安全問題。這類組織應該進行充分的內部安全監控,以便有能力自行發現并處理自身系統中存在的安全問題。

我始終認為,在購買任何安全產品之前,供應商必須提供所需的資源估算:即鑒于環境規模,成功地運行、配置、維護以及監控產品所需的具體資源(例如人員等)。此外,你還必須聘請并培訓相關員工,以支持工具更有效地發揮作用。通常情況下,工具都是被買來作為“輔助性”事物使用的,可以代替部分人力。我記得在最近參與的一項事件響應實踐中,事件響應團隊登錄了安全控制臺查看可用數據,結果發現它像圣誕樹一樣閃閃發光,原來該工具正在顯示威脅情報,如果有人一直在監視它的話,就能夠有效地阻止大規模的威脅行為。

5. 基于網絡的安全

這是最后一項建議,同時也是第二項技術推薦。應該將基于網絡的安全控制分層,以防止來自web和基于電子郵件的威脅攻擊。這些控制措施應該包括諸如垃圾郵件過濾服務或設備、在可能的情況下阻止代理處的未分類流量、啟用DNS保護服務來過濾內容、阻止進一步的惡意軟件、防止僵尸網絡,以及防止URL錯別字(如Cisco Umbrella)問題等項目。此外,實施這些控制措施還需要考慮監控問題,以檢測和限制請求域名與攻擊者行為或惡意軟件相關的設備。

除了上述5項建議之外,思科還會定期提供其他建議,例如雙因素(two factor)、滲透測試以及關注治理、風險和合規(GRC)等。就風險和合規問題而言,一個驚人的事實是,仍然有很多組織尚未進行過基本的安全評估工作,而且也不具備合理完善的安全計劃。更糟糕的是,截至目前,安全性仍然不是某些組織的優先考慮事項。

在如今這個新時代,安全需要融入所有事情,IT人員也應該向著保護公司、客戶和用戶共同利益的目標努力。希望本文對你是有用的,也許它證實了你所看到的、知道的或者你自己正在做的事情。

責任編輯:趙寧寧 來源: FreeBuf
相關推薦

2015-01-26 17:25:08

應急響應預案企業安全風險

2021-01-18 08:10:35

安全工具病毒

2020-08-12 10:32:12

網絡安全應急響應IR

2022-09-14 12:01:35

服務器入侵篡改,

2022-09-23 12:07:09

企業安全事件CSIRT

2015-03-17 09:34:57

PHP響應式網頁設計網頁設計建議

2022-02-09 00:08:26

黑客攻擊事件響應

2021-01-18 10:59:27

大數據公共事件大數據+

2017-05-13 21:34:14

勒索攻擊蠕蟲勒索軟件

2019-06-17 11:10:29

Linux工具應急響應

2020-12-24 09:46:07

Linux命令服務器

2023-03-03 14:07:06

2015-06-10 16:43:02

2020-01-08 11:07:03

云計算事件響應

2019-11-11 10:55:46

Linux 系統 數據

2019-05-23 10:11:02

Linux安全檢查應急響應

2019-10-24 10:28:06

2016-08-30 10:56:48

2023-07-07 06:53:56

遠程軟件日志向日葵

2020-06-05 21:57:42

物聯網項目物聯網IOT
點贊
收藏

51CTO技術棧公眾號

欧妇女乱妇女乱视频| 密臀av在线播放| 韩国三级电影一区二区| 国产精品va在线播放我和闺蜜| 午夜精品成人av| 欧美不卡激情三级在线观看| 日本五码在线| 亚洲一区在线电影| 久久久国产欧美| 成人听书哪个软件好| 一区二区不卡在线| 日韩av一区二区三区四区| 国产精品对白刺激久久久| 日韩欧美精品一区| 国产99视频在线观看| 亚洲综合图色| 日本精品久久久久久久| 久久影视三级福利片| 久久久亚洲网站| 日韩高清影视在线观看| 97av在线视频免费播放| 神马久久av| 国产精品久久久久99| 亚洲专区视频| 国产精品爽爽爽| 一区二区不卡| 久久精品国产综合精品| 日日夜夜一区二区| 中文字幕在线中文字幕日亚韩一区| 免费的成人av| 久久久无码中文字幕久...| 国产91精品在线观看| 日av中文字幕| 国产精品嫩草99a| 国产香蕉视频在线观看| 色综合久久中文综合久久97| 啊v视频在线| 精品1区2区3区| av免费不卡| 一本大道久久加勒比香蕉| 自拍偷拍亚洲图片| 日本久久久久久久久久久| 97精品国产| 日韩精品久久一区| yourporn久久国产精品| 在线免费观看av的网站| 亚洲成人精品一区二区| 国产1区在线| 久久久99久久精品女同性| 沈樵精品国产成av片| 精品欧美日韩| 成人性视频免费网站| av在线天天| 91精品国产综合久久久久久久久久| 日韩福利一区| 国产精品久久久久久久久久三级| 六月天综合网| 综合激情丁香| 欧美mv和日韩mv国产网站| 欧美日本三级| 俄罗斯精品一区二区三区| 国产一区二区在线看| 米奇.777.com| 欧美大片在线观看| 国产成人夜色高潮福利影视| 91久久精品一区二区别| 国产99久久久国产精品潘金| 免费白浆视频| 亚洲美女在线观看| 俺要去色综合狠狠| 艳母动漫在线观看| 午夜精品久久久久久久久久久| 岛国av在线播放| 国产精品久在线观看| 久久成人羞羞网站| 色影视在线视频资源站| 国产亚洲精品va在线观看| 久久精品久久久| 9久久9毛片又大又硬又粗| 欧美影院一区二区| 久久国产精品色av免费看| 神马影院午夜我不卡| 国产精品灌醉下药二区| 福利网站在线观看| 国产精品视频yy9099| 成人av资源站| 亚洲资源一区| 国产精品男女猛烈高潮激情| 国产精品一区在线| 国产福利电影在线| 97久久精品人人澡人人爽缅北| 蜜桃精品视频在线观看| 亚洲成人福利| 91精品国产高清久久久久久久久 | 肉大捧一出免费观看网站在线播放 | 国产96在线 | 亚洲| 日本乱人伦一区| 伊色综合久久之综合久久| 日韩av电影在线观看| 亚洲丶国产丶欧美一区二区三区| 超碰资源在线| av一区二区在线看| 一区二区不卡在线播放| 国模大尺度视频一区二区| 亚洲精品中字| 欧美三级资源在线| 国产亚洲欧美日韩在线观看一区二区| 91午夜在线观看| 精品成人私密视频| 99国产精品久久久久久久成人热| 在线视频99| 777777777亚洲妇女| 91亚洲资源网| www.成人在线视频| 国产青草视频在线观看| 日韩av在线电影网| 亚洲老女人av| 精品一区二区三区四区在线| 另类国产ts人妖高潮视频| 97电影在线看视频| 91黄色国产视频| 色综合一个色综合亚洲| 久久精品高清| 小水嫩精品福利视频导航| 国产精品精品视频一区二区三区| 中文字幕一区二区日韩精品绯色| 久久的色偷偷| 日韩福利视频在线| 欧美—级高清免费播放| 国产视频一区二区三区在线观看| 香蕉成人在线| 网站一区二区三区| 午夜精品久久久久久久久久久久久 | 看国产成人h片视频| 黄色在线播放网站| 久久精品人人做人人爽电影| 欧美日韩精品欧美日韩精品一| 伊人久久大香线蕉综合四虎小说| 色资源网在线观看| 91传媒视频在线观看| 欧美视频一区在线| 午夜一级在线看亚洲| 91豆花视频在线播放| 亚洲成人动漫在线| xx视频.9999.com| 国产日韩av一区二区| 精品在线91| 欧美美女搞黄| 久久亚洲国产精品日日av夜夜| 欧美成人福利视频| 国产成a人亚洲精品| 欧美激情三级| 美女的诞生在线观看高清免费完整版中文 | 屁屁影院在线观看| 国产精品女视频| 91久久精品一区二区| 亚洲美女网站| 黑人精品一区| 99热热99| 国产经典一区二区三区| 亚洲精品97久久| 久久影视一区二区| 欧美激情理论| av白虎一区| **三级三级97片毛片| wwwxx欧美| 亚洲美女在线观看| 亚洲另类色综合网站| 一本一本久久| 国产电影一区二区| 黄色片免费在线| 欧洲精品在线播放| 国产精品一区电影| 精品无人区太爽高潮在线播放 | 亚洲高清在线视频| 国产欧美精品久久| 国产激情久久| 日本二区视频| 日韩欧美电影一区二区| 欧美精品在线第一页| 在线亚洲高清视频| 国产成人h网站| 久久在线播放| 少妇精品视频一区二区免费看| xxxx影院| 影音先锋亚洲视频| 日本高清不卡在线| 亚洲国产精品久久久| 亚洲美女在线一区| 久久精品国产亚洲高清剧情介绍| 同性恋视频一区| 中文在线最新版地址| 3751色影院一区二区三区| 91丨porny丨国产| 欧美网站在线| 韩国三级成人在线| gogo在线观看| av五月婷婷| 精品无码av无码免费专区| 国产精品视频最多的网站|