《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業(yè)界動態(tài) > 提升安全事件響應能力的難點與建議

提升安全事件響應能力的難點與建議

2022-11-03
來源:安全牛
關鍵詞: 安全事件 響應

  對于計算機安全事件響應(CSIRT)團隊來說,必須時刻準備好應對突發(fā)的網絡安全事件。在嚴重安全事件發(fā)生時,需要能夠第一時間制定應急處置方案,充分調動內外部團隊資源,并讓所有成員明確自己的任務。此刻,保持頭腦冷靜、行動周全對于成功處理安全事件至關重要,而如果陷入到焦慮不安的恐慌中,將會嚴重影響事件響應團隊做出正確的決策。

  沒有組織想在安全事件發(fā)生時才被動響應,因此許多企業(yè)都已經制定了安全事件響應的策略和計劃,但隨著網絡威脅形勢的不斷變化,需要定期對其進行調整和優(yōu)化改進。本文基于企業(yè)安全事件響應的最佳實踐經驗,總結了幫助企業(yè)提升安全事件響應能力的7點建議。

  01 建立定期的事件響應溝通機制

  當網絡安全事件發(fā)生時,不知道從何處入手可能會加劇攻擊的損害后果。當需要制定或啟動計劃時,每個參與人員都必須準確地知道自己該做什么。為確保每個人都能保持同步,使用清晰的溝通機制,提高每個安全事件響應團隊成員對自身角色和責任的認識至關重要。當然,這還遠遠不夠,為了讓安全事件響應計劃能夠順利進行,每個人還必須知道其他人都在做什么,以及誰是每個工作小組的關鍵聯(lián)系人。同樣,保持積極的響應態(tài)度也很重要。安全事件響應中隨時會面臨挫折和打擊,在此過程中,需要積極調動并保持每個參與者的積極性。

  02 將事件響應計劃落實到執(zhí)行手冊

  許多企業(yè)都已經制定了安全事件響應計劃,但很多時候,他們并不知道如何處理它。針對威脅的事件響應手冊對于有效的執(zhí)行安全事件響應計劃至關重要。該手冊不一定要正式發(fā)布,但至少應該包含一個易于訪問的文檔,并且可以在事件響應混亂期提供指導。

  當重大安全事件發(fā)生后的一個常見問題是,安全團隊知道他們的責任是什么,但不確定如何履行這些責任。安全事件響應執(zhí)行手冊可以提供具體的行動指導,它可以被認為是一套安全事件響應的標準操作程序(SOP)。

  03 持續(xù)優(yōu)化安全事件響應計劃

  安全事件響應計劃創(chuàng)建后,不代表可以一勞永逸了,應該定期進行評估和審核。這一點在當今技術和相應的信息系統(tǒng)快速發(fā)展和變化的環(huán)境中尤為重要。安全事件響應計劃必須定期修訂,尤其是在公司不斷成長的情況下。安全事件響應計劃需足夠健壯,同時還需足夠靈活,企業(yè)應經常審查并更新事件響應計劃。

  04 主動測試響應計劃的有效性

  企業(yè)不能在安全事件發(fā)生時才發(fā)現(xiàn)目前的響應計劃缺陷,因此必須主動測試計劃的有效性。更重要的是,如果有足夠的練習,那些負責執(zhí)行該計劃的人會更容易做到這一點。目前,企業(yè)在事件響應測試中的主要問題在于,對計劃落實中的壓力測試存在不足,事件響應計劃壓力測試應涉及到公司每一個人,這樣可以保持事件響應計劃能夠不斷更新,并適應企業(yè)數(shù)字化業(yè)務發(fā)展的需求,同時還有助于發(fā)現(xiàn)并修復業(yè)務部門存在的安全風險隱患,因此每個利益相關者都應該參與到計劃的評估測試過程中。

  05 為零日事件設置專項預算

  如果沒有預算來執(zhí)行,即便是最好的計劃也會失敗。由于零日(zero-day)事件的不可預知性,企業(yè)需要預留專項處置預算。如果企業(yè)是在突發(fā)性安全事件發(fā)生后的高壓狀態(tài)下做出預算決定,這時候往往難以保障決策的正確性與合理性。

  06 定期開展企業(yè)安全狀況審查

  可靠的安全事件響應計劃還需要健康的安全習慣。定期開展安全狀況審查將使事件響應工作更加有效,并有助于降低事故發(fā)生的風險。常見的審查工作應包括更改密碼、更新和輪換密鑰、審查訪問級別以及檢查舊員工賬戶或威脅者創(chuàng)建的賬戶。

  07 更加重視安全事件響應培訓

  安全事件響應的培訓工作往往很容易被忽略。然而,在最關鍵的時候,缺乏培訓可能會導致事件響應計劃不能正確的執(zhí)行和落地。企業(yè)應該將安全事件響應培訓作為優(yōu)先事項并相應地賦予預算。培訓內容應該包括討論各種被攻擊的威脅場景和響應行動的練習。通過安全培訓可以讓每個人知道他們的職責是什么,還可以讓團隊成員之間的知識更好共享。此外,當新技術被整合應用到企業(yè)環(huán)境中時,也應該進行正式培訓。


更多信息可以來這里獲取==>>電子技術應用-AET<<

二維碼.png


本站內容除特別聲明的原創(chuàng)文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創(chuàng)文章及圖片等內容無法一一聯(lián)系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。
主站蜘蛛池模板: 欧美特黄一区二区三区 | 日韩美毛片 | 性感美女香蕉视频 | 成人叼嘿视频免费网站 | 免费吃奶摸下激烈视频青青网 | 美女黄网站免费 | 欧美亚洲性色影视在线 | 人人干夜夜操 | 国内小情侣一二三区在线视频 | 另类视频在线观看 | 午夜成人影视 | 成人欧美一区二区三区视频不卡 | 九九视频免费精品视频免费 | 在线观看午夜视频 | 日本韩经典三级在线播放 | 欧美午夜性刺激在线观看免费 | 日韩激情视频在线观看 | 日韩欧美一区在线观看 | 天天干天天操天天 | 亚洲成av人影片在线观看 | 狂野欧美性猛交xxxx免费按摩 | 制服丝袜在线播放 | 青青草成人影视 | 亚洲成a人片在线观看精品 亚洲成a人片在线观看中 | 91丝袜足控免费网站xx | 在线视频亚洲欧美 | 国产欧美日韩一区二区三区在线 | 亚洲精品免费在线视频 | 亚洲成年人在线观看 | 五月激情六月丁香 | 日本中文字幕在线观看 | 黄色录像a | 久久96精品国产 | 老司机精品免费视频 | 制服丝袜在线不卡 | 精品久久伊人 | 澳门毛片免费播放 | 星空影院免费观看韩国三集 | 一男一女下面一进一出性视频 | 婷婷六月丁香色婷婷网 | 免费看国产黄色片 |