Процесс чрезвычайного реагирования

минута на чтение

Процесс чрезвычайного реагированияКак только появилась политика, способная диктовать вам, как реагировать на инцидент, необходимо создать ряд инструментов для ее выполнения. Это затрагивает весь спектр чрезвычайных событий — от незначительных сетевых шалостей до полномасштабного вторжения. Среди этих инструментов — технические средства сетевого криминалиста, ваш опыт, система отслеживания инцидентов, которую мы обсудим в дальнейших разделах. Главной технической частью процесса урегулирования инцидентов является Сетевая криминалистика. Для большинства инженеров по сетевой безопасности это наиболее интересный аспект. Однако, как и в любой работе, урегулирование инцидентов на 20 процентов — интересная работа; на остальные 80 — тяжелый труд. Наверное, одной из причин, по которым криминалистическая часть расследования наиболее интересна, является ее сложность. Сетевая криминалистика требует глубоких познаний в том, как работает расследуемая вами операционная система. Вам нужно знать, как файлы хранятся на диске, как различные процессы влияют друг на друга, как настраивается программное обеспечение и какие виды событий можно или нужно отслеживать. И все эти параметры необходимо знать применительно к каждой операционной системе… Существует бесчисленное множество комбинаций операционных систем, приложений и их конфигураций. Каждое новое приложение дает новые возможности для сбора разведывательной информации. Теперь, когда у вас есть предписанные процедуры чрезвычайного реагирования, инструментарий, материально-техническое обеспечение, возможности для обучения, вам понадобится система отслеживания происходящих инцидентов. Такая система должна регистрировать не только факты непосредственного вторжения, но и его попытки, а также интересные примеры трафика, обнаруженные IDS.

Facebook Vk Ok Twitter Telegram

Похожие записи:

Ключом к успешному урегулированию инцидентов является создание профессиональной команды чрезвычайного реагирования (IRT). Вы можете обладать самой лучшей политикой чрезвычайного реагирования в мире, но без людей, претворяющих ее в жизнь, она бесполезна. Следуе...
Разумеется, если у вас есть глубоко продуманная политика чрезвычайного реагирования, требующая от вас только «следования инструкциям», то в случае возникновения инцидента вам предстоит выполнить гораздо больше работы. Это не удивительно: делать что-либо, не от...
Главная цель чрезвычайного планирования заключается в том, чтобы сократить время на оценку ущерба и принятие решений. Само составление чрезвычайного плана тоже требует времени, но это время стоит дешевле, чем действия по восстановлению оборудования и информаци...