共查询到18条相似文献,搜索用时 109 毫秒
1.
网络安全事件应急响应联动系统目的是:协调应急响应组织人力与信息等资源合作,应对网络安全事件。本文初步构建了网络安全事件应急响应联动系统模型,试图构建应急响应组的组织模式,提高应急预警及响应能力。 相似文献
2.
3.
基于网络安全应急对策研究 总被引:1,自引:0,他引:1
网络安全事件应急响应是一门综合性的技术学科,涉及的专业较广,专业技术要求较高,它是保证网络安全必不可少的一种手段。本文主要分析了网络安全应急响应技术以及网络安全事件应急响应对策。 相似文献
4.
5.
网络安全事件是与网络同时产生的,网络给人们带来便捷的同时,也产生了网络安全事件,也给人们带来了很大的损失。本文主要从网络安全事件应急响应对策体系框架、网络安全事件应急响应对策进行了分析。 相似文献
6.
在大规模网络安全事件应急响应过程中,一个网络安全态势评估系统可以起到很好的辅助决策作用。提出了一种计算网络安全危害指数的方法,并在这种方法基础上设计实现了一个大规模网络安全态势评估系统。该系统通过对网络安全事件的模拟重放,对网络安全状况进行评估,给出网络整体的安全危害指数,并提出针对安全事件的响应控制策略。系统运行结果表明,这种安全态势评估的方法针对大规模网络安全行为是有效的。 相似文献
7.
8.
9.
樊国根 《网络安全技术与应用》2014,(3):155-155,157
目前,网络安全问题频发,因此为了应对该问题,人们研究了一种基于联动策略的综合安全保障措施,也就是网络信息安全事件应急响应(NISIER)。笔者从网络信息安全事件的特点出发,对NISIER体系的关键进行分析,在此基础上提出了“8641”层次结构。 相似文献
10.
11.
Eve Edelson 《Computer Fraud & Security》2003,2003(9):6-8
When incident responders don’t get enough respect or cooperation, maybe it’s because they appear only as bearers of bad news. A look at several scenarios for computer security incident response suggests that overall security can be improved when IT security staff have an ongoing relationship with ‘civilians’ and when the incident response function is integrated with backup and maintenance services, and education. 相似文献
12.
安全事件应急响应管理是保障内网安全的重要手段。本文根据应急响应管理的六个阶段,分析了现有的内网安全应急响应解决方案的不足,提出了加强应急响应"封锁"阶段的控制能力是优化内网安全应急响应体系建设的关键所在。 相似文献
13.
Few areas within the security domain are more critical than incident response. Unfortunately, incident response—similar to business continuity—tends to be overlooked or under-prioritized given day-to-day requirements on the CISO’s time. Ignore incident response at your own peril. 相似文献
14.
Adlyn Adam Teoh Norjihan Binti Abdul Ghani Muneer Ahmad Nz Jhanjhi Mohammed A. Alzain Mehedi Masud 《计算机系统科学与工程》2022,40(2):505-515
Organizational and end user data breaches are highly implicated by the role of information security conscious care behavior in respective incident responses. This research study draws upon the literature in the areas of information security, incident response, theory of planned behaviour, and protection motivation theory to expand and empirically validate a modified framework of information security conscious care behaviour formation. The applicability of the theoretical framework is shown through a case study labelled as a cyber-attack of unprecedented scale and sophistication in Singapore’s history to-date, the 2018 SingHealth data breach. The single in-depth case study observed information security awareness, policy, experience, attitude, subjective norms, perceived behavioral control, threat appraisal and self-efficacy as emerging prominently in the framework’s applicability in incident handling. The data analysis did not support threat severity relationship with conscious care behaviour. The findings from the above-mentioned observations are presented as possible key drivers in the shaping information security conscious care behaviour in real-world cyber incident management. 相似文献
15.
16.
网络安全应急响应是未来信息安全策略的重心.目前应急响应主要依靠应急响应团队和安全管理者,他们虽能够有效处理部分安全事件,但不能给出在具体环境下合理、快速、有效地处理安全事件的方法.针对该问题,提出了智能化的基于案例推理和描述逻辑的网络安全应急响应方法,用以实现对具体安全事件的自动处理.首先用描述逻辑刻画网络安全应急响应领域知识,然后设计了基于细化算子和细化图的相似度匹配算法,给出了基于案例的推理(Case based reasoning,CBR)在应急响应中的具体实现过程,最后用具体实例检验了提出的方法.结果表明该方法具有清晰语义、自动分类概念和良好推理能力等特性,能够从过去的安全事件中获得目前所遇到的安全事件的解决方案,并能够给出具体环境下安全事件的处理方法. 相似文献
17.
《Network Security》2003,2003(7):13-14
Dario ForteEach type of security incident has its own management process. Some are “publicly” discussed while others are highly confidential, partially due to the public relations policies of the infected targets. In incident prevention and response we are beginning to see the first examples of systems that monitor the behaviour of malicious hackers within specific real or simulated realms: Honeynets. 相似文献
18.
安全事件应急处理系统分析 总被引:1,自引:1,他引:0
从国内外现状出发,详细分析了安全事件应急处理系统在入侵监测、审计分析、事件响应、安全服务等方面的功能及特性需求,在此基础上提出了基于三层架构的应急处理系统结构模型,为系统的具体设计和实施提供了可行的操作框架。 相似文献