范圍 安全事件應(yīng)急響應(yīng)是指安全技術(shù)人員在遇到突發(fā)事件后所采取的措施和行動,包括主機(jī)范疇內(nèi)的問題,也包括網(wǎng)絡(luò)范疇內(nèi)的問題,例如信息竊取、黑客入侵、網(wǎng)絡(luò)流量異常、拒絕服務(wù)攻擊等。 |
目的 應(yīng)急響應(yīng)服務(wù)的目的是最快速度恢復(fù)系統(tǒng)的保密性、完整性和可用性,阻止和減小安全事件帶來的影響。通過采取緊急措施和行動,恢復(fù)業(yè)務(wù)到正常服務(wù)狀態(tài);調(diào)查安全事件發(fā)生的原因,避免同類安全事件再次發(fā)生;在需要司法機(jī)關(guān)介入時,提供法律認(rèn)可的數(shù)字證據(jù)等。
|


