17.2、应急事件场景与处理流程

news2024/12/27 10:53:29

目录

    • 常见网络安全应急事件场景
    • 网络安全应急处理流程
    • 应急演练类型

常见网络安全应急事件场景

应急事件的处理场景,分成四类场景,恶意程序事件,网络攻击事件,还有网站相关的一些安全事件,最后是拒绝服务事件
在这里插入图片描述
恶意程序事件包含病毒、蠕虫、木马、僵尸网络。

恶意程序,可能导致计算机系统的运行缓慢、网络流量异常或者破坏计算机软件或者文件,针对这类问题,我们可以协调外部组织进行技术协助,分析有害程序,保护现场,必要时切断网络连接,这是恶意代码的处理方式

第二类是网络攻击事件,第一个是扫描攻击,第二类是暴力破解,第三类是系统漏洞攻击

扫描攻击,在目标系统前面部署安全设备,比如说,部署防火墙,如果是网页的话,部署WAF、数据库的一些防火墙等等。部署安全设备,有助于防止用户的扫描,比如说,这是一个网页,在前面搞个WAF,本来是要通过一个漏扫软件,去扫的,但是前面有一个防火墙,这是网页专用的防火墙,它能够抵御你的扫描。

不仅能够抵御端口的一些扫描器,它还能抵御针对系统漏洞的攻击,包括暴力破解。

暴力破解除了用安全设备去做阻挡以外,我们还可以在网页服务器上去设置策略。比如说你要猜密码,我三次输错之后或者五次输错之后就给你锁定30分钟。针对暴力破解非常实用的。

系统漏洞主要是针对操作系统、应用系统中存在的一些漏洞,像服务器,可能是运行在linux里面的,也可能是运行在WINDOWS上面的,但是你都有自己的一个web应用程序,linux上的一般是阿帕奇,WINDOWS上的一般是iis应用程序。做linux或者WINDOWS的系统加固,应用程序该打补丁的要打补丁

在应用上做一些限制或者安全的设置,比如说针对猜密码的,第三种场景是web场景,针对web的攻击有网页篡改,网页挂码,非法的一些页面。接着是web漏洞,常见的SQL注入,跨站脚本等等,还有网站域名的劫持,针对DNS的攻击。

另外网站也是运行在操作系统上的,也可能有关联的数据库,所以你的操作系统也要保证安全

网站安全,拒绝服务分ddos和DOS。DOS这种基础的可能做个防火墙,入侵检测就能防得住,但是ddos要做清洗,清洗的话,无非两种,第一种就是买流量清洗设备,第二种是流量清洗服务,云服务。

网络安全应急处理流程

工作流程,一般包括安全事件报警,安全事件确认,启动应急预案,然后进行处理,撰写事件报告,最后进行应急工作总结。出现了问题先要告警,然后进行安全事件的确认,有些时候这个报警是从安全设备来的,所以我们要进行确认是不是真的发生了网络安全事件,如果是发生了,那么就启动应急预案

根据应急预案进行事件的处理,处理完之后要写报告,写完报告之后相当于还要做一些工作总结,可能要向领导汇报。

第一步安全事件的报警,如果发生紧急情况时,由值班人员及时报告,机房值班人员及时报告,报警人员要准确的描述安全事件,就具体发生了什么事情,要说的清楚,做好书面记录,根据安全事件的类型。各安全事件按呈报条例,依次报告值班人员,报告给组长,然后接着往上报告给领导小组,一级一级的向上面报,这是报警

第二步安全事件的确认,应急工作组组长和应急领导小组接到报警之后,首先要判断我们安全事件的类型,然后确定是否启动安全、启动应急预案,有些时候是一个小问题,就没有必要走应急预案,搞得大费周章,耗时耗材耗力,所以上级要确认,下面的人就负责报告,具体处理要听上面的领导,领导说了算。

第三步,启动应急预案,就是如果发现安全事件,有必要就启动应急预案,还要充分考虑各种安全事件,制定相应的处理措施,在紧急情况下,及时的应付各种安全事件,提前做好应急预案,不是现场做的,是提前做好的,必须避免在紧急情况下找不到应急预案,或者无法启动应急预案的情况,事先准备好,我们可能出现的abcd各种状况,针对不同的状况,我们用不同的应急方案。第三步第四步安全事件的处理,处理是一个比较复杂的工作要求,至少要两个人参加,两个人参加包含的又是一系列的过程,过程当中就嵌着无数的过程,第一个准备工作,第二个检测,第三个抑制,抑制的话,就是本来发生的问题,我们让问题不扩大,然后根除,比如说杀毒,把你的一些脆弱性漏洞直接给补上,这就叫根除。恢复,因为出现了安全事件,导致了业务无法正常运行,我们要让系统正常跑起来,最后就是总结工作,提交相应的报告。

撰写安全事件报告,相当于是对整个处理过程,进行总结,根据事件处理工作的记录和收集到的一些原始数据,结合专家的安全知识。然后完成报告的撰写,报告撰写的内容,主要有日期、参加人员、发现的途径、事件的类型、涉及的范围,现场的记录,包括影响和损失怎么处理,有什么经验和教训,到时候搞工作总结的时候就是要谈你的经验和教训。你有了经验和教训,下次这种问题就少出或者就不出。

工作总结,就是要进行回顾,回顾重点就是要看经验教训,找出相应的解决方案,如果现网当中存在一些问题,我们要找出相应的解决方案,这是关于网络安全应急处理的流程,一共六个步骤,预警、确认、启动应急预案,处理报告、总结六个步骤

应急演练类型

在这里插入图片描述
模拟出现了网络安全事件,我们应该怎么去处理,这里面又牵涉到流程,网络安全管理,或者是网络安全应急响应这一块。

首先第一步制定应急演练工作计划,编写具体的应急演练方案,接着组织应急演练,组织实施应急演练的方案,最后是评估和总结应急演练工作,我们在这次应急演练当中,有没有达到预期的一个效果,哪些比较好,哪些做的不好,我们下次怎么去改进,所以就有了后一步,发现做的不好,我们就优化去改进

应急演练的类型,按照组织的形式、内容,目的和作用,可以分成不同的演练类型,如果按照组织形式去分,里边分成桌面应急演练和实战应急演练,桌面相当于纸上谈兵,类似于我们作战人员利用地图或者沙盘,流程图,或者用计算机视频会议等等辅助工具,针对事先假定的演练场景,推演应急决策以及现场处置过程

桌面应急响应,实战应急响应,相当于红蓝对抗,实实在在的去针对设置的一些事件,我们要真实的去决策,去处理,实战的应急演练通常要在特定的环境,特定的场所,就在实际环境当中去做,比如说机房淹了,真的是给机房灌点水,我们怎么去处理,这偏向于实战

接着根据内容的不同,可以分为单项应急演练和综合应急演练。比如说我们针对数据库做一个演练,针对存储做专项演练,也叫单项演练。综合的就是考虑所有环节,多个环节所有的功能,就比如说我们全部业务,全部人员都参加。特别是不同单位之间,应急机制和联合应对机制的一个检验,可能不仅涉及到一个单位,它还涉及到多个部门,这叫综合型应急演练,比较典型的,比如说新冠防疫,如果要搞一个演练,就会涉及多部门、有卫健委、有医院,还有应急管理部门,多个部门一起来干这个事,针对不同的内容,根据目的和作用,可以分为检验性质,比如说,平时我们就检验一下我们应急预案的可行性以及准备的充分性,定期做一个应急演练,其实很多单位,特别是搞工程生产的,做工程的去修楼,修修路的这种,国家是有规定的,半年,一年,要分别组织各种各样的应急演练,就是要检验你对火灾或者对一些工程的一些突发事件很好的一个应急处理机制,这就是检验性,还有示范性的,就是有些观摩人员要来看,领导要来参观,或者是兄弟单位,他们要来看整个应急建设的成果,我们就可以示范性的去做一些演练。这个是研究性的,研究性的就是为了研究突发事件,或者研究一些难点问题,试验新方案新技术而组织的演练

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/2266341.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

并发编程 - 死锁的产生、排查与解决方案

在多线程编程中,死锁是一种非常常见的问题,稍不留神可能就会产生死锁,今天就和大家分享死锁产生的原因,如何排查,以及解决办法。 线程死锁通常是因为两个或两个以上线程在资源争夺中,形成循环等待&#xf…

关于埃斯顿机器人文件导出或者系统日志导出

关于埃斯顿机器人文件导出或者日志导出,登录模式,选择高级设置,控制器备份恢复 选择U盘导入地址,点击导出,等待时间30秒就可以查看文件格式和系统日志

5G CPE接口扩展之轻量型多口千兆路由器小板选型

多口千兆路由器小板选型 方案一: 集成式5口千兆WIFI路由器小板方案二:交换板 + USBwifiUSB WIFI选型一USBwifi选型二:四口千兆选型一四口千兆选型二:四口千兆选型三:部分5G CPE主板不支持Wifi,并且网口数量较少,可采用堆叠方式进行网口和wifi功能 扩展,本文推荐一些路由…

PromptGIP:Unifying lmage Processing as Visual Prompting Question Answering

“Unifying Image Processing as Visual Prompting Question Answering” 文章提出了一种名为 PromptGIP 的通用模型,将图像处理任务统一为视觉提示问答范式,在多个图像处理任务上展现出良好性能,为通用图像处理提供了新的思路和方法。 confe…

【MySQL】索引 面试题

文章目录 适合创建索引的情况创建索引的注意事项MySQL中不适合创建索引的情况索引失效的常见情况 索引定义与作用 索引是帮助MySQL高效获取数据的有序数据结构,通过维护特定查找算法的数据结构(如B树),以某种方式引用数据&#xf…

Doxygen 使用指南

Doxygen 是一个文档生成工具,可以从源代码中的注释生成高质量的文档,支持多种编程语言(如 C/C、Python、Java 等)。以下是 Doxygen 的基本使用方法。 1. 安装 Doxygen 1.1 下载 Doxygen 访问 Doxygen 官网。根据操作系统选择合适…

Jensen-Shannon Divergence:定义、性质与应用

一、定义 Jensen-Shannon Divergence(JS散度)是一种衡量两个概率分布之间差异的方法,它是Kullback-Leibler Divergence(KL散度)的一种对称形式。JS散度在信息论、机器学习和统计学等领域中具有广泛的应用。 给定两个概…

一个特别的串口通讯

背景 设备是EPICS流式细胞仪,这个设备的控制系统是在DOS系统上的。数据存储在硬盘上,不带串口通讯功能。我们遇到了这个设备后,就开发了一个DOS下的执行程序通过串口,将最新的数据自动上传到服务器上。 编译工具 Turbo C 数据…

4.系统学习-集成学习

集成学习 前言Bias and Variance过拟合(overfitting)与欠拟合(underfitting)集成学习为什么有效?Blending 模型集成Stakcing 模型集成Bagging模型集成Bagging 模型集成算法流程:Boosting模型集成作业 前言 …

电商项目高级篇07-redisson分布式锁

redisson分布式锁 1、引入maven依赖2、config类3、可重入锁设计 1、引入maven依赖 <!--引入redisson--><dependency><groupId>org.redisson</groupId><artifactId>redisson</artifactId><version>3.12.0</version></depend…

Nginx的性能分析与调优简介

Nginx的性能分析与调优简介 一、Nginx的用途二、Nginx负载均衡策略介绍与调优三、其他调优方式简介四、Nginx的性能监控 一、Nginx的用途 ‌Nginx是一种高性能的HTTP和反向代理服务器&#xff0c;最初作为HTTP服务器开发&#xff0c;主要用于服务静态内容如HTML文件、图像、视…

递归算法常见问题(Java)

问题&#xff1a;斐波那契数列,第1项和第2项都为1&#xff0c;后面每一项都为相邻的前俩项的和,求第n个数 解法&#xff1a;每一个数都为前俩个数之和&#xff0c;第1项和第2项都为1&#xff0c;所以写 方法f1(n)即为求第n个数&#xff0c;那么f1(n-1)为求第n-1个数&#xff0…

SpringBoot + HttpSession 自定义生成sessionId

SpringBoot HttpSession 自定义生成sessionId 业务场景实现方案 业务场景 最近在做用户登录过程中&#xff0c;由于默认ID是通过UUID创建的&#xff0c;缺乏足够的安全性&#xff0c;决定要自定义生成 sessionId。 实现方案 正常的获取session方法如下&#xff1a; HttpSe…

【流量、洪水数据下载】网站介绍和下载经验....不断更新!

EarthData 介绍 NASA:链接 数据下载 视频教程:Discover and Access Earth Science Data Using Earthdata Search 数据下载需要注册,已经被卡在邮箱验证上【2024-12-26】… Essential Climate Variables——【The Global Climate Observing System(GCOS) 介绍 其是支…

Pytorch | 利用SMI-FGRM针对CIFAR10上的ResNet分类器进行对抗攻击

Pytorch | 利用I-FGSSM针对CIFAR10上的ResNet分类器进行对抗攻击 CIFAR数据集SMI-FGRM介绍SMI-FGRM算法流程 SMI-FGRM代码实现SMI-FGRM算法实现攻击效果 代码汇总smifgrm.pytrain.pyadvtest.py 之前已经针对CIFAR10训练了多种分类器&#xff1a; Pytorch | 从零构建AlexNet对CI…

少儿编程在线培训系统:客户服务与学习支持

2.1 VUE技术 VUE它是由HTML代码&#xff0c;配上嵌入在HTML代码里面的Java代码组成的应用于服务器端的语言&#xff0c;使用VUE进行开发能够更加容易区分网页逻辑以及网页设计内容&#xff0c;让程序员开发思路更加清晰化&#xff0c;VUE在设计组件时&#xff0c;它是可以重用的…

流批一体向量化计算引擎 Flex 在蚂蚁的探索和实践

编者按&#xff1a;Flex是蚂蚁数据部自研的一款流批一体的向量化引擎&#xff0c;Flex是Fink和Velox的全称&#xff0c;也是Flexible的前缀&#xff0c;被赋予了灵活可插拔的寓意。本文将重点从向量化技术背景、Flex架构方案和未来规划三个方面展开论述。 作者介绍&#xff1a;…

upload-labs关卡记录11

先上传一个一句话木马试试&#xff0c;居然可以上传成功&#xff0c;复制图片链接&#xff0c;在另一个窗口打开&#xff1a; 会发现&#xff0c;我们明明上传的是shell.php&#xff0c;但是这里就是没有了php,这样我们在执行我们相关的语句的时候就无法执行了&#xff1a; 就…

WebRTC服务质量(08)- 重传机制(05) RTX机制

WebRTC服务质量&#xff08;01&#xff09;- Qos概述 WebRTC服务质量&#xff08;02&#xff09;- RTP协议 WebRTC服务质量&#xff08;03&#xff09;- RTCP协议 WebRTC服务质量&#xff08;04&#xff09;- 重传机制&#xff08;01) RTX NACK概述 WebRTC服务质量&#xff08;…

借助 obdiag,让 OceanBase 参数和变量的对比更简单

本文将介绍 obdiag 工具中参数对比和变量对比功能的适用场景和试用方法。​​​​​​​ obdiag 参数和变量对比功能的适用场景 参数对比功能适用场景 不同observer对于同一参数允许配置不同的值&#xff0c;实际生产环境中&#xff0c;用户可能因多种原因在不同observer上为同…