【文章內(nèi)容簡介】
發(fā)布有關(guān)互聯(lián)網(wǎng)安全的權(quán)威性信息 ,組織國內(nèi)計(jì)算機(jī)網(wǎng)絡(luò)安全應(yīng)急組織進(jìn)行國際合作和交流的組織。National Computer work Emergency Response technical Team/Coordination Center of China目前具備的主要能力? 大規(guī)模異常事件的發(fā)現(xiàn)能力– 理論上確認(rèn)大規(guī)模網(wǎng)絡(luò)安全事件所需要時(shí)間不到原來的十分之一? 重大網(wǎng)絡(luò)安全事件的初步監(jiān)測分析能力– 包括感染范圍和速度、控制效果、對網(wǎng)絡(luò)的影響情況等? 攻擊事件的分布式自動(dòng)驗(yàn)證? 拓?fù)浒l(fā)現(xiàn)和定位分析? 分布式問題網(wǎng)站發(fā)現(xiàn)系統(tǒng)National Computer work Emergency Response technical Team/Coordination Center of China2023年 110月接到事件報(bào)告情況National Computer work Emergency Response technical Team/Coordination Center of China與國際應(yīng)急組織密切合作? Global Problem, Global Solution:跨國進(jìn)行的計(jì)算機(jī)攻擊事件的處理推動(dòng)了國際應(yīng)急組織的合作? 2023年 8月,成為 FIRST正式成員? APCERT創(chuàng)始成員和指導(dǎo)委員會(huì)成員? 同韓國、日本、馬來西亞、巴西、澳大利亞多個(gè)國家 CERT組織保持密切的合作? 開始與東盟、泛美、歐洲等地區(qū) CERT組織建立合作渠道應(yīng)急組織、策略和方法一些建議National Computer work Emergency Response technical Team/Coordination Center of China面臨的基 本問題? 如何用合理的投入,使組織面臨的整體網(wǎng)絡(luò)安全風(fēng)險(xiǎn)降低到可以接受的程度– 安全是相對的,不是絕對的– 不同層面:國家、企業(yè)、個(gè)人– 是否真正知道面臨哪些風(fēng)險(xiǎn)?– 如何描述風(fēng)險(xiǎn)?– 安全的水平不是用投入多少來衡量?– ……National Computer work Emergency Response technical Team/Coordination Center of China如何保障整體的安全? 有明確整體的網(wǎng)絡(luò)安全策略? 適合組織需要的網(wǎng)絡(luò)安全應(yīng)急小組(至少應(yīng)該有 POC)? 詳細(xì)的規(guī)章、流程、手冊,并真正得到貫徹? 建立監(jiān)測技術(shù)平臺(tái)與應(yīng)急工具庫? 開展應(yīng)急培訓(xùn)、演練? 網(wǎng)絡(luò)安全知識(shí)、信息、經(jīng)驗(yàn)積累、共享與交換? 提高組織和個(gè)人網(wǎng)絡(luò)安全意識(shí)National Computer work Emergency Response technical Team/Coordination Center of China網(wǎng)絡(luò)安全應(yīng)急組織基礎(chǔ)? 計(jì)算機(jī)安全事件相應(yīng)小組– CSIRT: Computer Security Incident Response Team– 負(fù)責(zé)在確定的組織范圍內(nèi),執(zhí)行、協(xié)調(diào)、支持對計(jì)算機(jī)實(shí)踐做出響應(yīng)的小組? CNCERT/CC、 CCERT…National Computer work Emergency Response technical Team/Coordination Center of China理解組織自身的需要? 為什么需要 CSIRT?? 組織的現(xiàn)狀 ?– 部門之間如何聯(lián)系?負(fù)責(zé)人?– 需要說服那些關(guān)鍵人物 ?? 現(xiàn)有的基礎(chǔ):內(nèi)部的和外部的 ?– 事件處理小組?安全流程 ?安全策略 ?法規(guī) ?標(biāo)準(zhǔn)?? 帶來哪些好處,存在哪些障礙 ?? CSIRT對整體整體目標(biāo)帶來哪些好處?– 商業(yè)優(yōu)勢、投資回報(bào) ?National Computer work Emergency Response technical Team/Coordination Center of China看看國外的情況全球應(yīng)急組織論壇亞太應(yīng)急組織歐洲安全事件交換計(jì)劃National Computer work Emergency Response technical Team/Coordination Center of ChinaNational Computer work Emergency Response technical Team/Coordination Center of China事件處理的一般階段? 第一階段:準(zhǔn)備 —— 讓我們嚴(yán)陣以待? 第二階段:確認(rèn) —— 對情況綜合判斷? 第三階段:封鎖 —— 制止事態(tài)的擴(kuò)大? 第四階段:根除 —— 徹底的補(bǔ)救措施? 第五階段:恢復(fù) —— 備份,頂上去!? 第六階段:跟蹤 —— 還會(huì)有第二次嗎National Computer work Emergency Response technical Team/Coordination Center of ChinaHandling the Incident恢復(fù)Recovery根除Eradication發(fā)現(xiàn)Identification預(yù)防Preparation控制 Containment跟蹤Follow up AnalysisIncident Response Life CycleNational Computer work Emergency Response technical Team/Coordination Center of ChinaNational Computer work Emergency Response technical Team/Coordination Center of China第一階段 —— 準(zhǔn)備? 預(yù)防為主? 幫助服務(wù)對象建立安全政策? 幫助服務(wù)對象按照安全政策配置安全設(shè)備和軟件? 掃描,風(fēng)險(xiǎn)分析,打補(bǔ)丁? 如有條件且得到許可,建立監(jiān)控設(shè)施? 應(yīng)急聯(lián)絡(luò)機(jī)制National Computer work Emergency Response technical Team/Coordination Center of China建立事件報(bào)告的機(jī)制和要求建立事件報(bào)告流程和規(guī)范IntraPhoneEmailWho?What?When?Where?How?Reporting MechanismsNational Computer work Emergency Response technical Team/Coordination Center of China