网络安全应急响应误区及缓解建议
人非圣贤,孰能无过?但在安全行业,小过失往往造成大损失。从缺乏计划到紧急关闭事件,这些常见错误都会严重破坏应急响应(IR)工作的有效性,进而损害企业利益。 运行良好的网络事件响应团队(CIRT)可以通过阻止早期入侵转变成全面的数据泄露事件,来证明网络安全计划的最终保障能力。至少,CIRT可以在事情没有演变得不可收拾之前,将数据泄露的影响降至最低。 尽管当前许多网络安全组织都部署了早期的网络事件响应团队,但是真正实现良好运行的却并不多。 根据具备灾后恢复工作经验的安全专家表示,由于应急响应(IR)故障,许多事件变得更加糟糕。而且这些故障都是企业反复触及的一些常见错误集。为了帮助企业组织更好地实现应急响应,安全专家总结了top 10失误点,以及关于如何规避这些错误的相关建议。 1. 没有合适的应急响应计划 毫无疑问,排在第一的应急响应错误就是未能制定适当的计划,该计划可以在发生安全事件时有效地指导安全团队行事。 Digital Guardian网络安全副总裁Tim Bandos表示: “时至今日,我仍然看到很多企业并未制定适当的应急响应计划来应对安全事件。通常来说,这一过程需要雇佣第三方应...
