首页 > 知识点
       网络安全应急响应预案类型
知识路径:  > 网络安全应急响应技术原理与应用  > 网络安全应急响应预案内容与类型  > 网络安全应急响应预案类型与参考模板
考试要求:掌握      相关知识点:2个      
        按照网络安全应急响应预案覆盖的管理区域,可以分为国家级、区域级、行业级、部门级等网络安全事件应急预案。不同级别的网络安全应急响应预案规定的具体要求不同,管理层级高的预案偏向指导,而层级较低的预案侧重于网络安全事件的处置操作规程。
        目前,国家相关部门、地方政府、行业机构都已经陆续开展网络安全应急响应机制的基础性工作。国家有关部门已经颁布了《国家网络安全事件应急预案》《公共互联网网络安全突发事件应急预案》。上海市发布了《上海市网络与信息安全事件专项应急预案(2014版)》。相关内容可以参见政府部门网站。
        网络安全应急响应要根据网络信息系统及业务特点,制订更具体化的应急响应预案,一般要求针对特定的网络安全事件给出具体处置操作,如恶意代码应急预案、网络设备故障应急预案、机房电力供应中断应急预案、网站网页篡改应急预案等。下面给出核心业务系统、门户网站、外部电源中断、黑客入侵等应急处置程序参考模板
        摘编自《信息安全技术政府部门信息安全管理基本要求:补篇信息安全管理制度参考模板(征求意见稿)》。。
               核心业务系统中断或硬件设备故障时的应急处置程序(Ⅰ级)
               事件触发:当发现核心业务系统中断或硬件设备故障时,启动Ⅰ级处置程序。具体应急操作如下:
               . 迅速判断故障节点,启用备用设备或线路。
               . 如防火墙发生故障,将防火墙最近一次配置备份文件导入备用防火墙中,然后将故障设备替换为备用设备,设备替换完成之后,首先检查网络的连通性,确认能够正常访问业务系统,然后再检查防火墙的状态及策略是否正常。
               . 如因交换机发生故障,启用备用设备,将故障交换机的备份配置文件导入备用设备,然后检查各用户的网络访问是否正常。
               . 如发生属于上级信息网络管理部门的网络故障,立即向上级信息网络管理部门报障,要求尽快恢复网络运行。
               门户网站及托管系统遭到完整性破坏时的应急处置程序(Ⅰ级)
               事件触发:当发现门户网站或本单位在互联网上运行的其他业务网站内容被篡改或遭破坏性攻击(包括严重病毒)时,启动Ⅰ级处置程序。具体应急操作如下:
               . 立即断开网站与互联网的连接,并停止系统运行。
               . 首先将被攻击(或被病毒感染)的服务器等设备从网络中隔离出来,保护好现场。
               . 由网站及相关业务系统人员负责恢复与重建被攻击或被破坏的系统,恢复系统数据。
               . 追查非法信息来源,向上级主管部门或公安部门报警。
               外网系统遭遇黑客入侵攻击时的应急处置程序(Ⅱ级)
               事件触发:当发现门户网站、电子邮件系统等遭遇黑客入侵攻击时,启动Ⅱ级处置程序。具体应急操作如下:
               . 立即断开网站和相关系统与互联网的连接。
               . 使用防火墙对攻击来源进行封堵。
               . 记录当前连接情况,保存相关日志。
               . 向上级主管部门或网监部门报警。
               . 在强化安全防范措施的基础上,修复网站或相关系统后,将其重新投入使用。
               外网系统遭遇拒绝服务攻击时的应急处置程序(Ⅱ级)
               事件触发:当发现门户网站、电子邮件系统等互联网业务网站遭遇拒绝服务攻击时,启动Ⅱ级处置程序。具体应急操作如下:
               . 使用防火墙对攻击来源进行封堵。
               . 更改DNS解析,将拒绝服务攻击分流。
               . 记录当前连接情况,保存相关日志。
               . 通过以上程序仍无法解决时,即断开网站与互联网的连接,并向上级主管部门或公安部门报警。
               . 在互联网管理部门和公安部门的协助下解决此项应急工作。
               外部电源中断后的应急处置程序(Ⅱ级)
               事件触发:当发现外部电源中断故障时,启动Ⅱ级处置程序。具体应急操作如下:
               . 手动切换至备用供电线路。
               . 立即查明断电原因。
               . 如因局内部线路故障,迅速联系物业管理部门恢复供电。
               . 预计停电1小时以内,由UPS供电(适用无备用供电线路的情况)。
               . 停电超过1小时,关闭网络设备、服务器、精密空调、UPS电源设备和配电柜总开关等设备,并关闭机房所有设备。
 
 相关知识点:
 
软考在线指南
优惠劵及余额
在线支付
修改密码
下载及使用
购买流程
取消订单
联系我们
关于我们
联系我们
商务合作
旗下网站群
高级资格科目
信息系统项目管理师 系统分析师
系统架构设计师 网络规划设计师
系统规划与管理师
初级资格科目
程序员 网络管理员
信息处理技术员 信息系统运行管理员
中级资格科目
系统集成项目管理工程师 网络工程师
软件设计师 信息系统监理师
信息系统管理工程师 数据库系统工程师
多媒体应用设计师 软件评测师
嵌入式系统设计师 电子商务设计师
信息安全工程师
 

本网站所有产品设计(包括造型,颜色,图案,观感,文字,产品,内容),功能及其展示形式,均已受版权或产权保护。
任何公司及个人不得以任何方式复制部分或全部,违者将依法追究责任,特此声明。
本站部分内容来自互联网或由会员上传,版权归原作者所有。如有问题,请及时联系我们。


工作时间:9:00-20:00

客服

QQ 486577830

点击这里给我发消息

商务合作

QQ 486577830

点击这里给我发消息

客服邮箱service@rkpass.cn


京B2-20210865 | 京ICP备2020040059号-5 |京公网安备 11010502032051号 | 营业执照 | Copyright ©2000-2026 All Rights Reserved 软考在线版权所有