999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

網絡入侵應急響應策略研究

2017-12-28 01:38:28田力勇
移動信息 2017年7期
關鍵詞:網絡安全信息系統

田力勇

中國人民解放軍66389部隊,河北 石家莊 050000

網絡入侵應急響應策略研究

田力勇

中國人民解放軍66389部隊,河北 石家莊 050000

針對當前網絡入侵的主要形式,詳細論述了網絡入侵應急響應各個階段的具體任務、目標和實施過程,對提升網絡安全事件發生后的應急預警和響應能力具有積極借鑒意義。

網絡入侵;應急響應;網絡安全

引言

為避免網絡入侵,多數網絡系統均加裝了入侵監測系統,但大多數入侵監測系統僅有簡單的報警和記錄功能,在入侵事件發生后難以形成有效的抵抗措施,這就需要加強應急響應體系建設,完善網絡安全防護體系,迅速準確地采取處置措施,盡可能地減少甚至避免損失。

1 網絡入侵的主要形式

網絡入侵是指未經授權而對計算機和網絡資源進行惡意使用,破壞網絡信息的保密性、完整性以及網絡服務的可用性和網絡運行的可控性的行為。根據入侵事件發生的特點和對系統造成的影響,可以分為以下4類:

1.1 服務拒絕類

服務拒絕攻擊通過高消耗請求和發送畸形報文的手段耗盡系統資源,使服務計算機崩潰,不能為合法用戶提供正常服務。高消耗請求攻擊通過大量合法和偽造的請求占用大量網絡以及器材資源,如CPU、內存、入口帶寬等,使合法用戶難以連接服務,達到拒絕服務目的。畸形報文攻擊是指通過向目標系統發送具有缺陷的IP報文,使目標系統在處理這樣的IP包時會出現崩潰,達到無法提供服務的目的[1]。

1.2 掃描窺探類

掃描窺探攻擊主要包括網絡嗅探、系統特征掃描和利用漏洞探測等類型。入侵者通過地址掃描、端口掃描、IP站選路、IP路由記錄、Tracert報文和業務模擬的方式獲得網絡系統信息,如系統用戶名和密碼、網絡結構、目標存活、端口信息和系統漏洞等。

1.3 惡意代碼注入類

惡意代碼注入攻擊主要包括各種計算機病毒、蠕蟲、木馬、跨站腳本攻擊、僵尸軟件和其他惡意代碼類安全事件。入侵者利用計算機和網絡系統漏洞信息和存在的設計缺陷,構造惡意代碼并注入目標系統,達到癱瘓系統、竊取信息、控制權限等非法目的。

1.4 欺騙與篡改類

信息欺騙和篡改攻擊主要通過IP欺騙、電子郵件欺騙、Web欺騙、數據篡改以及其他手段破壞網絡系統的保密性、完整性以及可用性等安全屬性,對信息系統進行攻擊。

2 網絡入侵應急響應策略

網絡入侵應急響應是網絡系統受到攻擊后采取的應急措施和行動,目的是最大限度阻止和減少網絡攻擊帶來的影響,盡快恢復網絡系統的正常運行。構建網絡入侵應急響應機制,應按照積極預防、及時發現、快速響應、確保恢復的目標要求,認真做好應急準備、響應處置和事后評估3個階段的工作。

2.1 應急準備

在網絡入侵事件發生之前,根據網絡系統的安全需求進行應急準備,主要做好4個方面工作。

2.1.1 制定防入侵網絡安全策略

對不同網絡系統和用戶面臨的安全風險進行評估。風險評估主要對以下3個要素進行分析:脆弱程度、威脅程度、重要程度。在風險分析的基礎上,計算系統和用戶的安全需求,進而制定技術防御的安全策略。

2.1.2 建立防入侵網絡安全環境

根據不同安全需求,建立以下網絡安全措施:①建立備份電源系統;②建立重要數據備份,提升系統容災能力;③安裝有效防病毒軟件,及時更新病毒庫;④采用數字加密技術,增強數據保密性;⑤安裝入侵檢測系統,監測惡意攻擊;⑥安裝防火墻,建立網關控制、內容過濾等控制手段;⑦采用訪問控制技術,避免非法接入和虛假路由信息;⑧利用偽裝技術和沙盒技術構建網絡陷阱,抵御入侵攻擊;⑨建立計算機網絡追蹤取證能力,鎖定入侵者;⑩對系統管理員和用戶進行網絡安全技術培訓。

2.1.3 擬制入侵應急響應預案

在應急響應之前,掌握網絡系統運行的安全狀況,熟悉受保護的系統和網絡環境,提前擬制防止網絡入侵應急響應預案。主要程序如下:①當發現網絡服務器不明原因宕機、無法訪問、網頁內容被篡改、應用服務器數據被非法拷貝或修改等檢測系統被不明原因攻擊時,網絡管理員和用戶斷開網絡,報告上級管理人員;②網絡管理人員接到報告后,核實情況,判斷是否為網絡入侵,備份系統重要數據;③判斷為網絡入侵,采用不同措施進行抵御,主要有關閉服務器或系統、修改防火墻和路由器過濾規則、禁用被破解的賬號、利用偽裝技術和沙盒技術構建網絡陷阱等;⑤采用計算機和網絡追蹤取證手段進行定位取證;⑥威脅解除后及時清理系統,恢復數據程序,恢復系統和網絡運行;⑦進行復盤總結,確定損失情況,研究防范改進措施。

2.1.4 適時組織模擬應急演練

針對網絡入侵事件發生發作的不固定性、突然性,在制定《網絡入侵應急響應預案》的基礎上,預想突發情況,適時組織各要素進行應急演練,提升管理員和用戶對預案的熟知程度,對響應流程和措施進行進一步優化。

2.2 響應處置

響應處置包括入侵檢測、指揮處置和系統恢復三個部分。

2.2.1 入侵檢測

根據網絡入侵應急響應預案,在入侵事件發生后,做出初步的判斷和動作。根據獲得的初步信息和分析結果,估計事件的嚴重程度、影響范圍,進一步研究應急響應措施。

2.2.2 指揮處置

按照靈活、機動、快速的原則,根據響應預警的級別分別進行處置,組織應急響應分隊人員確定入侵目標位置,采用預案手段抵御入侵,限制潛在的損失。抵御抑制策略主要包括以下內容:加強系統和網絡行為的監控,提高應用權限;對重要系統數據進行備份;修改防火墻和路由器過濾規則;封鎖刪除被破解攻擊的賬號;從網絡上斷開主機或者部分網絡;設置誘餌服務器進一步抵御攻擊,獲取事件信息;關閉受攻擊的系統;完全關閉所有系統[2]。

2.2.3 系統恢復

在有效控制入侵事件后,找出漏洞隱患并采用有效手段防范,以免入侵者再次使用相同手段發起攻擊,引發新的安全事件。在確定系統解除威脅后,及時清理系統,恢復數據程序,恢復系統和網絡運行。

2.3 事后評估

總結應對入侵安全事件過程中的相關信息,包括入侵事件的類型、時間、攻擊形式、影響范圍、損失程度、應急處理的流程、工作人員的分析判斷和操作技能等。對網絡系統進行安全評估,確認系統再次被入侵的威脅度,解決安全隱患,整理追蹤取證信息,找到攻擊者并進行懲治,維護自身合法權益。

3 結束語

通過對網絡入侵的主要形式進行分析,研究應對網絡入侵事件的應急響應策略,對應急準備、響應處置和事后評估各個階段的具體任務、目標和實施過程進行了詳細論述。這對完善網絡安全防護體系,提高網絡安全事件發生后的應急預警和響應能力具有重要現實意義。

[1]劉龍龍,張建輝,楊夢.網絡攻擊及其分類技術研究[J].電子科技,2017,30(2):169-172.

[2]劉欣然,李柏松,常安琪,等.當前網絡安全形勢與應急響應[J].中國工程科學,2016,18(6):83-88.

Research on Emergency Response Strategy of Network Intrusion

Tian Liyong
PLA 66389 Unit, Hebei Shijiazhuang 050000

According to the main form of network intrusion, the paper discusses the network intrusion response of specific tasks and goals of each phase and the implementation process, which has positive significance to enhancing the capability of emergency warning and response after the network security incident.

network intrusion; emergency response; network security

TP393.08

A

1009-6434(2017)7-0097-02

猜你喜歡
網絡安全信息系統
Smartflower POP 一體式光伏系統
工業設計(2022年8期)2022-09-09 07:43:20
WJ-700無人機系統
ZC系列無人機遙感系統
北京測繪(2020年12期)2020-12-29 01:33:58
網絡安全
網絡安全人才培養應“實戰化”
上網時如何注意網絡安全?
連通與提升系統的最后一塊拼圖 Audiolab 傲立 M-DAC mini
訂閱信息
中華手工(2017年2期)2017-06-06 23:00:31
我國擬制定網絡安全法
聲屏世界(2015年7期)2015-02-28 15:20:13
展會信息
中外會展(2014年4期)2014-11-27 07:46:46
主站蜘蛛池模板: 久久香蕉国产线看观看精品蕉| 婷婷色在线视频| 亚洲电影天堂在线国语对白| 亚洲大尺码专区影院| 亚洲日产2021三区在线| 在线看免费无码av天堂的| 91色爱欧美精品www| 青青草91视频| 在线观看国产精品日本不卡网| 国产十八禁在线观看免费| 精品久久香蕉国产线看观看gif| 国产成人艳妇AA视频在线| 欧美色丁香| 国产白浆一区二区三区视频在线| 欧美日韩综合网| 色综合狠狠操| 国产手机在线观看| 亚洲欧美一区在线| 日韩免费毛片| 亚洲国产高清精品线久久| 在线观看视频99| 丁香五月激情图片| 亚洲欧美国产视频| 久久久久久久久18禁秘 | 色成人综合| 国产一级妓女av网站| 日本免费高清一区| a毛片免费在线观看| 呦女亚洲一区精品| 亚洲天堂视频在线观看免费| 自拍亚洲欧美精品| 国产成人8x视频一区二区| 国产精品lululu在线观看| 在线无码av一区二区三区| 久久综合九色综合97婷婷| 亚洲一区二区三区在线视频| 亚洲成a∧人片在线观看无码| 亚洲天堂成人| 欧美www在线观看| 色首页AV在线| 久无码久无码av无码| 欧美日韩亚洲综合在线观看| 精品视频一区二区观看| 97超碰精品成人国产| 久久久精品国产亚洲AV日韩| 四虎精品黑人视频| 99re热精品视频国产免费| 亚洲无码不卡网| 666精品国产精品亚洲| 久久婷婷六月| 激情乱人伦| AV网站中文| 99久久精品免费视频| 国产女人18水真多毛片18精品| 亚洲热线99精品视频| 伊人查蕉在线观看国产精品| 国产精品福利一区二区久久| 色哟哟国产精品| 亚洲天堂成人| 久久人人97超碰人人澡爱香蕉| 欧美视频二区| 亚洲码在线中文在线观看| 国产亚洲欧美在线专区| www亚洲天堂| 久久国产乱子| 免费A级毛片无码免费视频| 狠狠色综合网| 亚洲男人在线| 91口爆吞精国产对白第三集| 野花国产精品入口| 精品国产美女福到在线直播| 91精品人妻互换| 高清欧美性猛交XXXX黑人猛交| AV在线麻免费观看网站| 亚洲国产精品日韩专区AV| 国产第一页第二页| 久久精品人人做人人爽97| 四虎影视无码永久免费观看| 国产一级毛片yw| 视频一区亚洲| 99re66精品视频在线观看 | 中文一区二区视频|