应急响应的工作 应急响应的工作主要包括两个方面 事发前工作 事发后措施
应急响应的工作 ➢应急响应的工作主要包括两个方面 ➢事发前工作 ➢事发后措施
应急响应的负责者 很多人把应急响应和应急响应组或紧急响 应组等同起来,认为应急响应只是应急响应 组的工作。其实不然,然后组织都需要有一 个应急响应的计划和处理程序。 个组织内部的应急响应是该组织中每 个人的责任
应急响应的负责者 ➢很多人把应急响应和应急响应组或紧急响 应组等同起来,认为应急响应只是应急响应 组的工作。其实不然,然后组织都需要有一 个应急响应的计划和处理程序。 ➢一个组织内部的应急响应是该组织中每一 个人的责任
应急响应与安全生命周期 我们把计算机信息系统的安全看作一个动 态的过程,包括制度风险评估(Rsk Analysis)、实施事前的预防措施( Prevention)、实施事中的检测措施 Detection)以及事后的响应( Response) 。这4个阶段形成了一个周期,我们称之为 以安全政策为中心的安全生命周期的P RPDR模型
应急响应与安全生命周期 ➢我们把计算机信息系统的安全看作一个动 态的过程 , 包 括 制 度 风 险 评 估 ( Risk Analysis ) 、 实 施 事 前 的 预 防 措 施 ( Prevention) 、 实 施 事 中的 检 测 措施 ( Detection)以及事后的响应(Response) 。这4个阶段形成了一个周期,我们称之为 以安全政策为中心的安全生命周期的 PRPDR模型
安全生命周期的 P-RPDR模型 风险评估 应急响应 安全政策 预防措施 实时检测色
安全生命周期的P-RPDR模型 风险评估 预防措施 实时检测 应急响应 安全政策
应急响应的必要性 安全事件影响的严重性 安全漏洞的普遍性 攻击和恶意代码的流行性 入侵检测能力的局限性 网络和系统管理的复杂性 法律方面
应急响应的必要性 ➢安全事件影响的严重性 ➢安全漏洞的普遍性 ➢攻击和恶意代码的流行性 ➢入侵检测能力的局限性 ➢网络和系统管理的复杂性 ➢法律方面