网络安全事件应急处置流程、预案.docx
《网络安全事件应急处置流程、预案.docx》由会员分享,可在线阅读,更多相关《网络安全事件应急处置流程、预案.docx(4页珍藏版)》请在第一文库网上搜索。
1、网络安全事件应急处置流程应急处置流程图发生网络安全事件向单位负责人汇报记录情况,向上级主管部门汇报实施必要的安全加固总结事件处理情况并备案,提出防范的解决方案河西区中心幼儿园网络安全预案一、事件的检测及通报网管负责人通过互联网搜索、远程漏洞扫描等手段发现信息安全事件,第一时间赶赴现场做好记录,并向信息中心进行通报。二、事件处置1 .紧急处置对于突发的信息安全事件须控制事态发展,最大限度地防止事件蔓延。具体抑制措施应包含但不限于以下方面:(1)确定被破坏系统的范围后,将被破坏系统和正常的系统进行隔离,断开或暂时关闭被破坏系统;(2)持续监视系统和网络状态,记录异常流量的远程IP、域名和端口;(3
2、)停止或删除系统异常账号,重置口令,提升口令的复杂度;(4)挂起和结束未被授权的、可疑的应用程序和进程;(5)关闭不必要的服务;(6)删除系统各种用户“启动”目录下未被授权自行启动程序。2 .证据留存通过查看被攻击系统的硬件、软件配置参数、审计记录,以及从安全管理制度和人员状况等方面进行取证调查,通过截图、拍照、备份等方式收集被攻击证据,应包含但不限于以下方面:(1)查找信息系统异常现象并对异常现象进行拍照或截图;(2)留存当前信息系统网络拓扑图;(3)系统硬件设备及其配置参数清单;(4)系统软件、应用软件的配置参数清单;(5)应用程序文件列表及源代码;(6)系统运维记录、系统审计日志;(7)
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 网络安全 事件 应急 处置 流程 预案