详细介绍
本文档详细阐述了系统故障应急诊断规范(安全)方面的内容。文档首先介绍了应急预案的概念及完整响应过程所需的准备和演练,将应急响应划分为事件识别、事件处理、事件总结三个阶段。接着,文档讲述了事件识别的方法,如通过安全设备的异常报警信息、文件监控、服务器访问记录、数据库行为、防病毒软件提示等方式来识别安全事件。然后,文档针对不同类型的事件处理给出了具体方法,包括拒绝服务攻击事件、信息入侵破坏事件、有害程序事件和灾害性事件。对于拒绝服务攻击事件,需通知系统部和信息安全部进行相应处理;信息入侵破坏事件发生后,要通知信息安全部查找原因、修复漏洞并评估影响;有害程序事件需先断开网络并通知信息安全部进行查杀病毒、识别感染原因及恢复系统;灾害性事件则需联系IDC机房。此文档对于系统故障应急处理的相关人员具有重要的指导意义,有助于他们在面对各类安全事件时能够及时、有效地进行处理,降低事件对系统的影响和危害。
系统故障应急诊断规范(安全)-图一
特别声明:本资料属于用户上传的共享下载内容,仅只用于学习不可用于商业用途,如有版权问题,请及时
联系站方删除!
收藏