《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > 事件管理:事件響應概述

事件管理:事件響應概述

2021-10-26
來源:祺印說信安
關鍵詞: 事件響應

  對事件響應過程的高級介紹,包括檢測和通知的重要問題

  網絡事件響應 (IR) 因兩個因素而變得復雜。首先,沒有兩起事件是相同的。其次,所有響應都需要人員、流程和技術要素協同工作才能取得成功。

  提前規劃事件響應至關重要。這將是任何現實世界事件最終結果的主要決定因素。

  應該制定 IR 計劃和指導,行使回應并審查能力(包括任何第 3 方服務提供商的能力)。這將為提供最大限度地減少任何攻擊的影響并快速恢復的最佳機會。

  事件響應流程的結構

  盡管任何特定事件的細節都會有所不同,但可以從廣義上描述網絡事件響應的主要階段。

  這些在下面的圖 1 中列出。

  微信圖片_20211026093421.jpg

  Contain、Analyze(經常是Remediate)經常形成一個循環,可以重復幾次。隨著對攻擊或事件性質的更多了解,有可能確定可以采取的更多措施來遏制它。

  在許多情況下,您可能需要在采取遏制措施之前進行進一步分析。但是,您應該將遏制(或減輕)作為早期步驟,因為這在面對正在發生損壞或損失的實時事件時可能至關重要。

  事件響應與事件管理

  在本指南中,事件管理和事件響應都被提及。

  這兩個術語經常互換使用。但是,存在一些差異:

  事件管理 (IM)位于任何響應流程之內和跨任何響應流程,確保處理所有階段。IM 處理任何通信、媒體處理、升級和任何報告問題,將整個響應集中、連貫和全面。圖 1 中的藍色通道。

  事件響應 (IR)這包括分類、深入分析、技術恢復行動等。圖1中的綠色通道。

  事件檢測和通知

  可以通過多種途徑檢測和報告事件。典型的檢測和通知或報告途徑包括:

  技術:來自各種監控工具的警報,例如 SIEM 解決方案、SOC 團隊、AV/IDS 警報。理想情況下,來自不同來源的警報將相互關聯并在同一時區顯示。

  工作人員:用戶可以報告事件,如果他們接受過培訓并鼓勵他們報告可疑活動——無論是不尋常的電子郵件還是同事的奇怪行為,他們都可以成為一個強大的力量。客戶服務和公關團隊也可能會報告異常電話或在線發現成功入侵的證據,例如客戶詳細信息被盜。

  第三方:報告可能來自執行事件調查和威脅研究的公司。它也可能來自合作伙伴、供應商或公眾。在某些情況下,它可能來自政府。

  應該尋求有關監控的其他指導并提供適當的員工培訓,以確保監控高效有效。

  事件可能以不同的方式報告給不同的團隊 - IT 安全、服務臺、法律、公關。這些團隊中的每一個都應該有關于如何確定他們應該報告的事情以及他們應該向誰報告的指導。

  最終,所有可能發生的事件的警報都應該傳遞給負責管理它們的團隊。然后,他們可以評估和分類事件,還可以與其他警報相關聯。




電子技術圖片.png

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
主站蜘蛛池模板: 免费的三级网站 | 美女又黄又免费视频 | a级片在线免费播放 | 精品欧美一区二区在线观看 | 亚洲国产日韩在线 | 澳门一级特黄真人毛片 | 欧美日韩在线视频播放 | 国产日韩欧美一区二区三区在线 | 亚洲精品国产经典一区二区 | 亚洲国产美女视频 | 久久久久国产成人精品 | 精品国产一级毛片 | 亚洲国产欧美精品 | 精品视频 久久久 | 亚洲欧美精品成人久久91 | 午夜宅宅宅影院在线观看 | 欧美一级日韩一级亚洲一级 | 性感毛片 | 亚洲一区二区三区国产精品 | 在线观看国产精成人品 | 福利片免费一区二区三区 | 全国男人的天堂网 | 女人被男人躁得好爽免费文 | 国产成人一区二区三区 | 99久久精品国产一区二区小说 | 手机在线播放视频 | 两性午夜视频 | 国产亚洲欧美精品久久久 | 欧美日韩一区二区三区四区在线观看 | 成人男女网18免费0 成人男女网18免费看 | 久草在线视频网 | 亚洲国语在线视频手机在线 | 成人免费大片黄在线观看com | 国产理伦 | 久久精品视频网 | 亚洲欧洲一区二区三区在线 | 国产一区二区三区欧美精品 | 久久久精品影院 | 性色xxx| 国产在线观看精品一区二区三区91 | 国产成人免费片在线视频观看 |