檢測(cè)到您已登錄華為云國(guó)際站賬號(hào),為了您更好的體驗(yàn),建議您訪問(wèn)國(guó)際站服務(wù)網(wǎng)站 http://www.cqfng.cn/intl/zh-cn
不再顯示此消息
信息安全技術(shù)網(wǎng)絡(luò)安全事件應(yīng)急演練指南》‘ 《GB/T 38645-2020 信息安全技術(shù)網(wǎng)絡(luò)安全事件應(yīng)急演練指南》是由中國(guó)國(guó)家標(biāo)準(zhǔn)化管理委員會(huì)發(fā)布的標(biāo)準(zhǔn),旨在指導(dǎo)組織進(jìn)行網(wǎng)絡(luò)安全事件應(yīng)急演練。 該指南提供了網(wǎng)絡(luò)安全事件應(yīng)急演練的相關(guān)要求和指導(dǎo),包括組織演練的基本原則、演練計(jì)劃的制定、演練方案的編寫(xiě)、演練人員
記錄和管理演練活動(dòng)及結(jié)果。 演練報(bào)告包含以下模塊: 恢復(fù)能力評(píng)分模塊:支持修改實(shí)際恢復(fù)時(shí)長(zhǎng),系統(tǒng)將自動(dòng)生成恢復(fù)能力評(píng)分。 基本信息模塊:展示演練任務(wù)的基本信息,包含演練任務(wù)名稱、演練報(bào)告ID、開(kāi)始時(shí)間、結(jié)束時(shí)間、演練執(zhí)行人、演練耗時(shí)及期望恢復(fù)時(shí)長(zhǎng)(單位:分鐘)。 演練過(guò)程模塊:展示各項(xiàng)演練任務(wù)的卡片式信息。
按照網(wǎng)絡(luò)安全等級(jí)保護(hù)要求,組織開(kāi)展網(wǎng)絡(luò)安全攻防演練工作,提早發(fā)現(xiàn)并修復(fù)安全隱患,進(jìn)行安全加固。網(wǎng)絡(luò)攻防演練服務(wù)是在不影響用戶系統(tǒng)正常運(yùn)行的情況下,依據(jù)用戶信息系統(tǒng)實(shí)際情況調(diào)研并制訂安全攻防演練方案,通過(guò)紅藍(lán)方的真實(shí)對(duì)抗演習(xí),從安全技術(shù)、管理和運(yùn)營(yíng)等多個(gè)維度著手,發(fā)現(xiàn)用戶安全防御能
覆蓋應(yīng)急管理各領(lǐng)域、各業(yè)務(wù)的信息化平臺(tái)(監(jiān)督管理、監(jiān)測(cè)預(yù)警、指揮救援、決策支持),實(shí)現(xiàn)應(yīng)急管理業(yè)務(wù)一體化,全面提升各級(jí)應(yīng)急管理機(jī)構(gòu)的安全監(jiān)管與應(yīng)急管理能力。安全生產(chǎn)監(jiān)管痛點(diǎn)分析:底數(shù)不清:企業(yè)風(fēng)險(xiǎn)底數(shù)、監(jiān)管責(zé)任底數(shù)不清;情況不明:企業(yè)動(dòng)態(tài)情況、風(fēng)險(xiǎn)變化情況、風(fēng)險(xiǎn)管控手段不明;責(zé)任
應(yīng)急響應(yīng)工程師:客戶業(yè)務(wù)系統(tǒng)被攻擊,要快速定位安全問(wèn)題,要快速恢復(fù)業(yè)務(wù)系統(tǒng),有的甚至還要取證報(bào)警。(家里如果被偷東西價(jià)值太大,你還不報(bào)警?心咋這么大)
根據(jù)安全需求和風(fēng)險(xiǎn)等級(jí),將網(wǎng)絡(luò)和系統(tǒng)劃分為不同的等級(jí) 對(duì)不同等級(jí)的網(wǎng)絡(luò)和系統(tǒng)進(jìn)行安全需求評(píng)估,確定每個(gè)等級(jí)的安全要求 采取相應(yīng)的安全措施來(lái)保護(hù)網(wǎng)絡(luò)和系統(tǒng)的安全,包括技術(shù)手段的應(yīng)用和管理措施的建立 對(duì)網(wǎng)絡(luò)和系統(tǒng)進(jìn)行定期的安全監(jiān)測(cè)和評(píng)估,確保安全措施的有效性和適用性 通過(guò)安全意識(shí)培
維護(hù)國(guó)家安全 網(wǎng)絡(luò)安全是國(guó)家安全的重要組成部分。該法律明確了網(wǎng)絡(luò)安全的基本原則和國(guó)家安全的重要性,加強(qiáng)了對(duì)網(wǎng)絡(luò)安全的監(jiān)管和保護(hù),有助于防范和應(yīng)對(duì)網(wǎng)絡(luò)安全威脅,維護(hù)國(guó)家的政治、經(jīng)濟(jì)、軍事、文化和社會(huì)安全。 保護(hù)公民權(quán)益 網(wǎng)絡(luò)安全法保護(hù)公民的個(gè)人信息和隱私安全,禁止非法獲取
演練特點(diǎn):(1)一鍵式容災(zāi)演練(2)生產(chǎn)業(yè)務(wù)無(wú)需中斷,數(shù)據(jù)保護(hù)不停止(3)支持按需無(wú)限次演練,利用云上資源無(wú)限彈性的優(yōu)勢(shì),SDRS服務(wù)每次容災(zāi)演練均發(fā)放出新的云主機(jī)等資源,可以借助于容災(zāi)演練隨時(shí)檢驗(yàn)容災(zāi)的可靠性。如下為SDRS容災(zāi)演練:(1)點(diǎn)擊創(chuàng)建容災(zāi)演練,參考官網(wǎng)指南容災(zāi)演練
平臺(tái)部署于WEB端和移動(dòng)端,由省市應(yīng)急指揮系統(tǒng)應(yīng)用,延申至鎮(zhèn)、村基層,實(shí)現(xiàn)“五級(jí)聯(lián)動(dòng)、視頻可達(dá)”;含應(yīng)急事件上報(bào)與記錄、應(yīng)急消息發(fā)布和管理、應(yīng)急會(huì)議、組織和用戶管理、系統(tǒng)管理等功能湖南軒利(東科)應(yīng)急指揮調(diào)度平臺(tái)是一套部署于WEB端和移動(dòng)APP端,由省市應(yīng)急指揮系統(tǒng)應(yīng)用,延申至鎮(zhèn)、村、
臨的實(shí)際網(wǎng)絡(luò)安全問(wèn)題,為企業(yè)單位提供了全方位的突發(fā)網(wǎng)絡(luò)事件應(yīng)急演練解決方案。? 有害程序事件:內(nèi)網(wǎng)傳播型病毒應(yīng)急演練方案等? 網(wǎng)絡(luò)攻擊事件:拒絕服務(wù)攻擊應(yīng)急演練方案等? 信息破壞事件:網(wǎng)站篡改應(yīng)急演練方案等? 設(shè)備設(shè)施故障事件:網(wǎng)絡(luò)設(shè)備故障應(yīng)急演練方案等按照制定的應(yīng)急演練方案實(shí)施
法避免的場(chǎng)景(硬件故障、服務(wù)器異常下電、網(wǎng)絡(luò)設(shè)備單板故障等)通過(guò)提前制定快速恢復(fù)應(yīng)急預(yù)案進(jìn)行應(yīng)對(duì)。 COC混沌演練為用戶提供一站式的自動(dòng)化演練能力,覆蓋從風(fēng)險(xiǎn)識(shí)別、應(yīng)急預(yù)案管理、故障注入到復(fù)盤改進(jìn)的端到端演練流程。承載華為云SRE在混沌演練上多年的最佳實(shí)踐,使客戶能對(duì)云上應(yīng)用主動(dòng)
管PDCERF方法是一種較為通用的應(yīng)急響應(yīng)方法,但并非安全事件應(yīng)急響應(yīng)的唯一選擇。在實(shí)際應(yīng)急響應(yīng)過(guò)程中,這6個(gè)階段并不一定嚴(yán)格存在,也不必嚴(yán)格按照這6個(gè)階段的順序進(jìn)行。然而,PDCERF方法目前被認(rèn)為是適用性較強(qiáng)的通用應(yīng)急響應(yīng)方法之一。在應(yīng)對(duì)安全事件時(shí),組織可以根據(jù)具體情況靈活運(yùn)
使用模板創(chuàng)建演練任務(wù) 操作場(chǎng)景 您可以直接運(yùn)用演練模板,快速生成特定場(chǎng)景下的演練任務(wù)。 使用模板創(chuàng)建演練任務(wù) 登錄云運(yùn)維中心。 在左側(cè)菜單欄選擇“韌性中心 > 演練模板”。 您可以選擇以下任意方式創(chuàng)建演練任務(wù)。 參考演練模板說(shuō)明選擇需要的模板,直接在模板卡片中單擊“創(chuàng)建任務(wù)”。
管PDCERF方法是一種較為通用的應(yīng)急響應(yīng)方法,但并非安全事件應(yīng)急響應(yīng)的唯一選擇。在實(shí)際應(yīng)急響應(yīng)過(guò)程中,這6個(gè)階段并不一定嚴(yán)格存在,也不必嚴(yán)格按照這6個(gè)階段的順序進(jìn)行。然而,PDCERF方法目前被認(rèn)為是適用性較強(qiáng)的通用應(yīng)急響應(yīng)方法之一。在應(yīng)對(duì)安全事件時(shí),組織可以根據(jù)具體情況靈活運(yùn)
查看演練模板 操作場(chǎng)景 演練模板中提供了多個(gè)常用的場(chǎng)景化模板。您可以在模板列表查看所有演練模板,并且通過(guò)演練名稱和演練描述進(jìn)行不區(qū)分大小寫(xiě)過(guò)濾。 查看演練模板詳情 登錄云運(yùn)維中心。 在左側(cè)菜單欄選擇“韌性中心 > 演練模板”。 單擊列表中的需要查看的模板卡片,進(jìn)入模板詳情頁(yè)面。 具體模板信息可參考演練模板說(shuō)明。
擊詳情。 查看演練記錄 查看演練任務(wù)的演練記錄。如果當(dāng)前演練任務(wù)沒(méi)有被演練過(guò),則不能查看演練記錄。 登錄云運(yùn)維中心。 在左側(cè)菜單欄選擇“韌性中心 > 混沌演練”。 單擊左上方“演練任務(wù)”。 選擇需要查看的演練任務(wù),單擊操作列“演練記錄”。 演練記錄頁(yè)面上方會(huì)展示演練任務(wù)的基礎(chǔ)信息
對(duì)信息安全事件進(jìn)行評(píng)估,確定信息安全事件的類別與級(jí)別。 ??3.應(yīng)急啟動(dòng) 應(yīng)急啟動(dòng)具體操作遵循以下3個(gè)規(guī)則: 1.啟動(dòng)原則:快速、有序。 2.啟動(dòng)依據(jù):一般情況下,對(duì)于導(dǎo)致業(yè)務(wù)中斷、系統(tǒng)宕機(jī)、網(wǎng)絡(luò)癱瘓等突發(fā)/重大的信息安全事件,應(yīng)立即啟動(dòng)應(yīng)急。不同組織對(duì)突發(fā)/重大信息安全事件的
管PDCERF方法是一種較為通用的應(yīng)急響應(yīng)方法,但并非安全事件應(yīng)急響應(yīng)的唯一選擇。在實(shí)際應(yīng)急響應(yīng)過(guò)程中,這6個(gè)階段并不一定嚴(yán)格存在,也不必嚴(yán)格按照這6個(gè)階段的順序進(jìn)行。然而,PDCERF方法目前被認(rèn)為是適用性較強(qiáng)的通用應(yīng)急響應(yīng)方法之一。在應(yīng)對(duì)安全事件時(shí),組織可以根據(jù)具體情況靈活運(yùn)
制和處理安全事件。應(yīng)急響應(yīng)演練可以模擬真實(shí)的安全事件,例如模擬黑客入侵、數(shù)據(jù)泄露、拒絕服務(wù)攻擊等,并根據(jù)實(shí)際情況進(jìn)行應(yīng)急響應(yīng)的演練。演練包括建立應(yīng)急響應(yīng)團(tuán)隊(duì)、制定應(yīng)急響應(yīng)計(jì)劃、建立安全事件監(jiān)測(cè)和報(bào)告機(jī)制等。 在Web層攻擊分析與應(yīng)急響應(yīng)演練過(guò)程中,還需要進(jìn)行日志分析、安全事件監(jiān)測(cè)
故障切換演練 查看監(jiān)控器活躍的數(shù)據(jù)中心。 登錄MAS服務(wù)控制臺(tái),在“多活管理”頁(yè)面單擊多活實(shí)例,進(jìn)入實(shí)例控制臺(tái)。 在頁(yè)面頂端導(dǎo)航欄選擇“監(jiān)控列表”,查看創(chuàng)建的“litemall-db”MySQL監(jiān)控器。 在未出現(xiàn)故障前,監(jiān)控器的活躍數(shù)據(jù)中心為數(shù)據(jù)中心1,即主數(shù)據(jù)中心,此時(shí)商城應(yīng)用是連接數(shù)據(jù)中心1。