应急响应技术分类
技术类型 | 描述 | 用途(网络安全) | 参考实例 | |
1 | 访问控制 | 攻击阻断 | 事件处置 | 防火墙 |
2 | 网络安全评估 | 掌握攻击途径及系统状态 | 事件处置 | 漏洞扫描 木马检测 |
3 | 系统恢复 | 修复受害系统 | 事件事后处置 | 系统启动盘 灾备系统启用 |
4 | 网络安全监测 | 实时分析系统、网络活动 | 事件事前监测预警 | 网络协议分析器 入侵检测系统 |
5 | 入侵取证 | 追究入侵者法律责任 | 事件处置 | 网络追踪及硬盘克隆 |
应急响应技术分类
技术类型 | 描述 | 用途(网络安全) | 参考实例 | |
1 | 访问控制 | 攻击阻断 | 事件处置 | 防火墙 |
2 | 网络安全评估 | 掌握攻击途径及系统状态 | 事件处置 | 漏洞扫描 木马检测 |
3 | 系统恢复 | 修复受害系统 | 事件事后处置 | 系统启动盘 灾备系统启用 |
4 | 网络安全监测 | 实时分析系统、网络活动 | 事件事前监测预警 | 网络协议分析器 入侵检测系统 |
5 | 入侵取证 | 追究入侵者法律责任 | 事件处置 | 网络追踪及硬盘克隆 |