应急响应处置管理主讲教师课件.ppt
《应急响应处置管理主讲教师课件.ppt》由会员分享,可在线阅读,更多相关《应急响应处置管理主讲教师课件.ppt(32页珍藏版)》请在三一办公上搜索。
1、信 息 安 全 管 理,Information security management,授课内容:应急响应处置管理 主讲教师:夏莹杰,本节内容,2001年8月10日,XX证券信息中心网络传输速度突然缓慢,严重影响证券业务运作。40分钟后,三名应急技术人员到达中心机房。通过检查入侵检测系统的日志和使用网络监听设备监听网络流量,发现机房中一台清算业务的服务器网络连接异常,经过检查发现其遭受“红色代码”蠕虫的攻击。证券信息中心迅速做出反应,通过电话、Email等方式,将公司发布的关于防范“红色代码”蠕虫的公告发布给各个营业部,并限定了问题处理期限。,应急响应案例,第十章 应急响应处置管理,计算机安全
2、事件逐年上升,特别是近年来随着网络在社会生活中的广泛应用,安全事件给社会所造成的损失越来越大,如何应对信息安全突发事件已成为信息安全领域的研究热点之一。,第十章 应急响应处置管理,第十章 应急响应处置管理,1、应急响应概述,应急响应(Emergency Response)通常是指人们为了应对各种紧急事件的发生所做的准备以及在事件发生后所采取的措施。,第十章 应急响应处置管理,1、应急响应概述,应急响应的处置对象,紧急事件,破坏机密性的安全事件破坏完整性的安全事件破坏可用性的安全事件,第十章 应急响应处置管理,1、应急响应概述,第十章 应急响应处置管理,1、应急响应概述,事先 做什么准备?,事后
3、 采取什么措施?,第十章 应急响应处置管理,1、应急响应概述,图8.1 P-RPDR安全模型,第十章 应急响应处置管理,1、应急响应概述,应急响应的必要性,理论上我们无法保证系统绝对安全;,尽管人们对信息安全的关注与投资与日俱增,但是安全事件的数量和影响并没有因此而减少。,越来越多的组织在遭受攻击后,希望通过法律手段追查肇事者,就需要出示收集到的数据作为证据,而计算机取证是应急响应的一个重要环节。,2、应急响应组织,第十章 应急响应处置管理,1988年11月,国际上第一个应急响应组织 计算机应急响应协调中心CERT/CC(Computer Emergency Response Team/Coo
4、rdination Center);,美国联邦FedCIRC、澳大利亚的AusCERT、德国的DFN-CERT、日本的JPCERT/CC,以及亚太地区的APCERTF(Asia Pacific Computer Emergency ResPonse Task Force)和欧洲的EuroCERT。,2002年9月中国国家计算机网络应急技术处理协调中心(CNCERT/CC)成立。,2、应急响应组织,第十章 应急响应处置管理,国内或国际间的应急响应协调组织,企业或政府组织的应急响应组织,计算机软件厂商提供的应急响应组织,商业化的应急响应组织,2、应急响应组织,第十章 应急响应处置管理,应急响应组织
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 应急 响应 处置 管理 主讲 教师 课件

链接地址:https://www.31ppt.com/p-3764504.html