- 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
第七章 应急照顾备份与劫难恢复技巧[教学]
事件响应 事件响应:对发生在计算机系统或网络上的威胁安全的事件进行响应。 事件响应是信息安全生命周期的必要组成部分。这个生命周期包括:对策、检测和响应。 网络安全的发展日新月异,谁也无法实现一劳永逸的安全服务。 什么是应急响应 应急响应也叫紧急响应,是安全事件发生后迅速采取的措施和行动,它是安全事件响应的一种快速实现方式。 应急响应服务是解决网络系统安全问题的有效安全服务手段之一。 为什么需要应急响应 保护网络信息系统的安全 大量的安全漏洞存在 攻击系统和网络的程序存在 实际的和潜在的财务损失 不利的媒体曝光威胁(声誉的损失) 对效率的需求 当前入侵检测能力的局限性 法律方面的考虑 应急响应的目的 应急响应的目的是最快速度恢复系统的必威体育官网网址性、完整性和可用性,阻止和减小安全事件带来的影响。 定位并排除系统故障 提高对网络黑客攻击的抵御和防范的规范程度 预防重大事件的发生 提高组织对系统安全事件的快速反应和恢复能力 网络系统的性能优化 提供整体网络运行的健康以及趋势分析 应急响应的过程 应急响应的过程——准备 基于威胁建立一组合理的防御/控制措施 建立一组尽可能高效的事件处理程序 准备处理问题必须的资源和人员 建立一个支持事件响应活动的基础设施 应急响应的过程——检测 确定事件是已经发生了还是在进行当中。 初步动作和响应 选择检测工具,分析异常现象 激活审计功能 迅速备份完整系统 记录所发生事件 估计安全事件的范围 应急响应的过程——抑制 限制攻击的范围,同时限制了潜在的损失和破坏。 抑制策略 完全关闭所有系统; 将网络断开; 修改所有防火墙和路由器的过滤规则,拒绝来自看起来是发起攻击的主机的所有的流量; 封锁或删除被攻击的登录账号; 提高系统或网络行为的监控级别; 设置诱饵服务器作为陷阱; 关闭被利用的服务; 反击攻击者的系统等。 应急响应的过程——根除 安全事件被抑制后,找出事件根源并彻底根除,从而根除了影响的进一步扩大。 确定事件的起因和症状 增强防御技术 进行漏洞分析 删除事件的源头 查找最近的干净备份 应急响应的过程——恢复 把所有受侵害或被破坏的系统、应用、数据库等彻底地还原到它们正常的任务状态。 决定恢复操作的时间 修复系统、网络或数据 使整个系统运行正常 监控系统 应急响应的过程——跟踪 回顾事件处理过程,拟定一份事件记录和跟踪报告 总结经验教训 为管理或法律目的收集损失统计信息 建立或补充自己的应急事件库 应急响应服务 形式 远程应急响应服务 本地应急响应服务 服务的指标 时间 应急处理内容 恶性病毒爆发 严重漏洞发布,可能在短期内出现蠕虫 确认病毒已经开始广泛传播和攻击 大多数主机工作异常,网络通讯出现异常 多数主机的防毒系统有报警,但是无法清除病毒 拒绝服务攻击 互联网出口缓慢 公开提供服务的服务器访问缓慢 网络流量出现不可解释的异常增加 服务器入侵 页面被非法篡改,或者出现非法文件 数据异常丢失 机密数据有被泄漏的证据 出现非法登陆或者日志被删改的情况 事件分级与处理方式 备份与恢复技术 备份与恢复是一种数据安全策略,通过备份软件把数据备份到磁带上,在原始数据丢失或遭到破坏的情况下,利用备份数据把原始数据恢复出来,使系统能够正常工作。理想的备份系统是全方位、多层次的。 数据备份与恢复技术通常会涉及到以下几个方面: 存储设备:磁盘阵列、磁带、光盘、SAN设备 存储优化:DAS(直接连接存储)、NAS(网络连接存储)、 SAN(存储区域网络) 存储保护:磁盘阵列、双机容错、集群、备份与恢复 存储管理:文件与卷管理、复制、SAN管理 备份方式 硬件备份:用冗余的硬件来保证系统的连续运行。比如 磁盘镜像、磁盘阵列、双机容错等方式。 磁盘镜像(Mirroring):可以防止单个硬盘的物理损坏,但无法防止逻辑损坏。 磁盘阵列(Disk Array):磁盘阵列一般采用RAID5技术,可以防止多个硬盘的物理损坏,但无法防止逻辑损坏。 双机容错:SFTIII、Standby、Cluster都属于双机容错的范畴。双机容错可以防止单台计算机的物理损坏,但无法防止逻辑损坏。 备份方式 软件备份:是指将系统数据保存到其他介质上, 当出现错误时可以将系统恢复到备份时的状态。 由于这种备份是由软件来完成的,所以称为软件 备份。 数据备份策略 完全备份:每次备份定义的所有数据,优点是恢复快,缺点是备份数据量大,数据多时可能做一次全备份需很长时间; 增量备份:备份自上一次备份以来更新的所有数据,其优点是每次备份的数据量少,缺点是恢复时需要全备份及多份增量备份; 差分备份:备份自上一次全备份以来更新的所有数据,其优缺点介于上两者之间。 数据备份一般规则 对于操作系统和应用程序代码,可在每次系统更新
您可能关注的文档
- 第一节 心理咨询概述.ppt
- 第一节中小学生原解剖生理特点.ppt
- 第一节 人体对外界环境的感知—耳和听觉.ppt
- 第一节、非语言语(非语言符号)概述 第二节、非语言语与文32.ppt
- 第一节 植物抗逆的生理基础 第二节 植物的抗寒性 第三节 .ppt
- 第一节心理咨询的概述.ppt
- 第一节人体对外界情况的感知_耳和听觉[新版].ppt
- 第一节人体对外界环境的感知_耳和听觉54405.ppt
- 第一节兴趣、态度、价值观测验 - 江西师范大学心理统计与测量研究中心.ppt
- 第一讲 信息检索基础常识.ppt
- 上海市杨浦区社区工作者考试题库附答案.docx
- 万载县2025年面向社会公开招聘社区工作者(专职网格员)【25人】备考题库附答案.docx
- 中共壤塘县委社会工作部关于2025年公开招聘社区工作者(8人)备考题库及答案1套.docx
- 上海市浦东新区社区工作者考试题库及答案1套.docx
- 万源市公开招聘社区工作者(15人)备考题库附答案.docx
- 2025至2030一体化中央空调行业市场深度分析及有效策略与实施路径评估报告.docx
- 上饶创新发展产业投资集团有限公司公开招聘【21人】笔试备考试题必威体育精装版.docx
- 《证据法学》教案.docx
- 【招聘】六险二金!总部鄂尔多斯!淮河能源西部煤电集团模拟试卷必威体育精装版.docx
- 万载县2025年面向社会公开招聘社区工作者(专职网格员)【25人】备考题库必考题.docx
最近下载
- 中药饮片处方审核培训课件.pptx VIP
- 超星网课《逻辑学导论》超星尔雅答案2023章节测验答案.doc VIP
- 恩格斯《路德维希-·-费尔巴哈和德国古典哲学的终结》.doc VIP
- 2024年款 上汽通用别克 昂科威Plus 车主手册用户手册说明书.pdf VIP
- 电容器带电粒子在电场中的运动-2025高考物理复习热点题型讲义.pdf VIP
- 云南省小粒咖啡出口贸易问题及对策.docx VIP
- !24J306图集窗井、设备吊装口、排水沟、集水坑.pdf VIP
- 初中数学经典题型.pdf VIP
- 水总2014429号水利工程设计概估算编制规定.doc
- 9《复活》课件(共41张PPT)(含音频+视频).pptx VIP
有哪些信誉好的足球投注网站
文档评论(0)