网络安全事件处理 Cyber Disaster Scheme
当公司发生网络安全事故时,通常是由管理人员自行处理,遇到这种突发的状况,公司有没有在事件发生前, 定制一套事件处理方案, 让资讯科技人员,可在发生事件后,按照一定程序处理保安事故,减低损失。
常见的网络安全事故分类:
- 网站入侵:网页加入木马、主页篡改、Webshell(网页后门) 、 恶意代码
- 系统入侵:病毒木马、勒索软体、摇控后门
- 网路攻击:DDOS攻击、DNS劫持、ARP欺骗攻击
网络安全事故处理服务 :
1. 寻找受攻击的伺服器、攻击范围及时间,并将之隔离。
当发生网络安全事故,必须详细记录目前的情况,备份受影响的档案及未被破坏的档案,再根据这些资料去寻找可能受进一步攻击的伺服器,
尝试追查骇客如何入侵,但大数情况下骇客也会把足迹清乾淨。
2. 分析及记录受影响的电脑
被攻击后通常只留下攻击者的目标、范围及时间等资讯,如何利用有限的线索加上自身的知识,去寻找入侵者的轨迹或是如何被攻击, 将有助追查到源头,甚至发现攻击手法。
3. 确定攻击的方法后,提出修补方案,让系统更安全,通过一连串的记录分析及清查,通常会发现骇客惯用的方法,从而阻止骇客攻击。
4. 提交报告交代事件经过及如何处理,建议及需要改善的事项。