17.5.1 网络安全应急响应技术概况

2025-06-17 14:57:25 更新

应急响应技术分类


技术类型

描述

用途(网络安全)

参考实例

1

访问控制

攻击阻断

事件处置

防火墙

2

网络安全评估

掌握攻击途径及系统状态

事件处置

漏洞扫描

木马检测

3

系统恢复

修复受害系统

事件事后处置

系统启动盘

灾备系统启用

4

网络安全监测

实时分析系统、网络活动

事件事前监测预警

网络协议分析器

入侵检测系统

5

入侵取证

追究入侵者法律责任

事件处置

网络追踪及硬盘克隆