應(yīng)急響應(yīng)根據(jù)應(yīng)急事件處理的PDCERF方法學(xué)分為準(zhǔn)備、檢測、抑制、根除、恢復(fù)、跟進6個階段的工作。01準(zhǔn)備階段 準(zhǔn)備階段是網(wǎng)絡(luò)安全事件響應(yīng)的第一個階段,也屬于一個過渡階段,即橫跨在網(wǎng)絡(luò)安全事件真正發(fā)生前和有跡象將要發(fā)生的時間段上,大部分工作需要在應(yīng)急響應(yīng)之前就已做好準(zhǔn)備。02 檢測階段 講述檢測階段的網(wǎng)絡(luò)安全應(yīng)急響應(yīng)實施。結(jié)合準(zhǔn)備階段生成的系統(tǒng)初始化狀態(tài)快照,這里概要介紹檢測安全事件相關(guān)內(nèi)容和技術(shù)。03 抑制和根除階段 介紹各類安全事件相應(yīng)的抑制或根方法和技術(shù)。04 恢復(fù)階段 恢復(fù)階段是指通過采取一系列的措施將系統(tǒng)恢復(fù)到正常業(yè)務(wù)狀態(tài)。05跟進階段 跟進階段的目的是通過對系統(tǒng)的審計,確認(rèn)系統(tǒng)有沒有被再入侵。
應(yīng)急響應(yīng)的重要性:當(dāng)今時代,互聯(lián)網(wǎng)的飛速發(fā)展使各國面臨的信息安全形勢日趨嚴(yán)峻。在復(fù)雜多變的網(wǎng)絡(luò)與信息安全形勢下,必須從經(jīng)濟發(fā)展、社會穩(wěn)定、國家安全、公共利益的高度,充分認(rèn)識網(wǎng)絡(luò)與信息安全應(yīng)急保障工作的重要性,高度重視并切實做好應(yīng)急準(zhǔn)備工作。 較大的網(wǎng)絡(luò)與信息安全事件時有發(fā)生,重大、特別重大的網(wǎng)絡(luò)與信息安全事件也隨時有可能發(fā)生。必須做好應(yīng)急準(zhǔn)備工作,建設(shè)快速有效的現(xiàn)代化應(yīng)急協(xié)同機制,確保一旦發(fā)生重大網(wǎng)絡(luò)與信息安全事件,能夠快速根據(jù)相關(guān)信息,組織研判,迅速指揮調(diào)度相關(guān)部門執(zhí)行應(yīng)急預(yù)案,做好應(yīng)對,避免給國家和社會造成重大影響和重大損失。