前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >专栏 >Gartner:响应网络安全事件的3个必备工具

Gartner:响应网络安全事件的3个必备工具

作者头像
FB客服
发布于 2022-06-08 05:50:45
发布于 2022-06-08 05:50:45
3860
举报
文章被收录于专栏:FreeBufFreeBuf

从 Gartner 披露的信息来看,2021 年发生的安全事件平均违规成本达到了 17 年以来的峰值。值得注意的是,安全事件中 10% 是由勒索软件引起,预计这一占比将在 2022 年继续增加。为了更好应对网络安全威胁,安全与风险管理领导者必须提前做好准备。

安全风险管理者应对网络风险时,快速、高效、准确的安全工具必不可少。对此,Gartner 强调,制定事件响应计划、编写详细的响应手册、定期进行桌面演练这三个工具至关重要。通过使用这些工具,企业领导者能够快速采取相应的行动,确保企业安全。接下来,本文详细介绍三个工具的建设情况。

制定事件响应计划

现阶段,网络攻击事件频发,一旦遭受网络攻击,企业往往会被打的措手不及。企业应当做到“未雨绸缪,在晴天时修补屋顶”,在安全防御体系建设时,制定应对网络事件的一般性计划。

1. 绘制流程图,有规可循:

公司制定完善的安全响应计划时,应规定一旦出现安全事件时,有可以遵循的详细步骤。事件责任人(或类似角色)则应确保完整实施所有步骤,并以滚动方式跟踪进展和进行沟通。

2. 定义事件严重等级,分类处理:

企业内部的安全部门一旦监测到安全威胁后,应当对所有安全事件进行分类,并确定严重等级。这样有助于优先处理危险系数最高的事件,一层层往下,条理明确的将所有事件逐级处理。

另外,对安全事件分析、分类后,能够更方便的告知利益相关方事件对企业机构的潜在或现实影响。严重等级还能决定被通知对象、升级路径,以及需要使用的手册。

3. 明确职责,各司其职:

网络安全威胁不仅对企业内部安全防御体系是一个重大考验,更挑战内部安全团队的配合。高效、准确、快速的安全事件响应需要团队合作,这时就要求明晰的职责划分,各司其职,相互配合,更好的处理企业突发的安全事件。

RACI 模型能够明确整个企业机构内有关事件响应的所有角色和相应责任。其中,常见的利益相关方包括C-suite,法务、隐私和人力资源团队。

编制详细的响应手册

企业制定详细的事件响应计划后,清楚了事件处理的流程,清晰了员工职责,但是怎样处理突发的安全事件?还需要制定特定事件类型的详细指南。

1. 编制响应手册

CSIR 团队应该根据常见或影响巨大的事件类型,编制详细的手册。不同于一般性的安全事件响应计划,该响应手册旨在提供更详细的指导和流程。(以勒索软件为例)。

2. 制定勒索软件响应流程

企业应对勒索软件类型的安全事件时,应当绘制勒索软件响应流程和决策树。该流程可用于制定详细的响应程序、明确职责,并制定 CSIR 团队用于指导其响应工作的其他文件。

3. 详细记录响应流程

在处理勒索软件类型的安全事件时,应当与各主题专家(SME)合作,详细记录勒索软件响应流程。其中主要包括具体的指导、工具、示例、设置等,并应明确每个步骤的责任方。

定期进行桌面演练

企业怎样检验内部安全防御体系的效果?当然是通过定期的桌面演练了。工作中,制定多部门配合的演练方案,进行事件响应计划常规测试。

1. 设置议程并邀请参与者

事件响应桌面演练应涉及整个企业机构的领导层和决策者,需要多部门协同合作,共同演练。成功的桌面演练要确定具体的目标,并高度结构化,能够涵盖预先确定好的情景。

2. 设定事件情景和场景:

要想实现最高效的网络安全桌面演练,其结构应该设置为一个初始情景(例如,恶意软件),并跟随一系列为事件增加新信息的场景。这种结构复刻了真实事件的不确定性变化。

3. 设计具有挑战性的事件场景

桌面演练应该复制利益相关方在实际攻击中必须解决的挑战性问题。以勒索软件攻击为例,在桌面演练中,参与者需对攻击者的赎金要求做出反应。

设计要点如下:

目前,企业支付赎金后,需要考虑以下几点。只有 65% 的数据能够恢复,且只有 8% 的企业机构能够恢复所有数据;加密文件通常无法恢复;攻击者提供的解密工具可能崩溃或失败;复数据可能需要几个星期;不能保证黑客会删除被盗数据,如果信息有价值,他们可能在以后出售或披露这些信息;支付赎金可能比从备份中恢复数据更容易且更便宜,但这只会鼓励犯罪行为;在某些情况下,支付赎金甚至可能违法。

这时候,需要企业领导者权衡是否为勒索软件支付赎金了。

总结

现阶段,企业面临的网络安全威胁日益增长,需要加强内部防御体系建设,以确保自身的网络安全。另外,企业同样需要制定完善的响应计划,明确规定安全事件的处理流程、员工职责和应对策略,及时处理突发的安全事件。

最后,日常的模拟演练同样不可或缺,只有充分熟悉应对网络安全事件的流程,才能做到应对时的游刃有余!

参考文章:

https://mp.weixin.qq.com/s/U85aYxe0AYVqndBBNf_Tpg

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2022-04-28,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 FreeBuf 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
暂无评论
推荐阅读
编辑精选文章
换一批
事件响应,安全能力的关键一环
例如,物联网设备和云计算等技术的发展极大扩展了应用场景的范围,但也使得攻击者更容易访问用户的关键数据。
科技云报道
2022/12/08
4330
事件响应,安全能力的关键一环
企业如何建立网络事件应急响应团队?
想象一下:您在一家成熟的公司,作为IT部门负责人。有一天,最糟糕的情况发生了:勒索软件攻击。如果攻击成功,您可能会丢失数 TB 的重要业务信息,包括个人客户数据。压力已经来临,您知道如何应对这种情况吗?
李鹏华
2024/04/25
2550
网络安全:保护数字时代的堡垒
引言: 在数字化时代,网络安全的重要性日益凸显。它不仅关系到个人隐私保护,还涉及国家安全和经济发展。随着技术的发展,网络安全的威胁也在不断进化,从个人设备到企业网络,再到国家基础设施,都面临着严峻的安全挑战。随着技术的发展,网络安全的威胁也在不断进化,我们必须采取行动来保护我们的数字世界。
正在走向自律
2024/12/18
4830
网络安全:保护数字时代的堡垒
【愚公系列】《网络安全应急管理与技术实践》 032-网络安全应急技术与实践(PDCERF 应急响应方法-准备阶段)
PDCERF方法于1987年由美国宾夕法尼亚匹兹堡软件工程研究所在关于应急响应的邀请工作会议上提出。该方法将应急响应分成准备(preparation)、检测(detection)、抑制(containment)、根除(eradication)、恢复(recovery)、跟踪(follow-up)6个阶段,如图13-1所示。尽管PDCERF方法是一种较为通用的应急响应方法,但并非安全事件应急响应的唯一选择。在实际应急响应过程中,这6个阶段并不一定严格存在,也不必严格按照这6个阶段的顺序进行。然而,PDCERF方法目前被认为是适用性较强的通用应急响应方法之一。在应对安全事件时,组织可以根据具体情况灵活运用PDCERF方法的各个阶段,以确保有效、及时地应对安全威胁,并最大程度地减少损失。
愚公搬代码
2024/09/27
2550
2020年度安全事件响应观察报告|挖矿病毒再次活跃,云计算/大数据平台成挖矿木马“香饽饽”
近日,绿盟科技应急响应团队通过对2020年处理的安全事件进行深入整理与分析,并综合国内外重要安全事件,编制《2020年度安全事件响应观察报告》,希望从安全事件的角度分析2020年的安全状况,与安全行业从业者共同探讨网络安全建设的发展方向。
绿盟科技安全情报
2021/03/18
5940
2020年度安全事件响应观察报告|挖矿病毒再次活跃,云计算/大数据平台成挖矿木马“香饽饽”
电子商务行业信息安全管理-企业信息安全技术规划
随着电子商务行业的迅速发展,信息安全管理成为企业保护重要数据和客户隐私的关键。本文将详细介绍电子商务行业中的信息安全管理,并提出一个企业信息安全技术规划,以确保企业在数字化时代的安全性和可持续发展。
Khan安全团队
2024/01/31
3150
【愚公系列】《网络安全应急管理与技术实践》 003-网络安全应急管理(组织与相关标准)
成立网络安全应急组织和制定相关标准的初衷是为了促进国际合作,应对全球范围内的网络安全威胁和挑战。这对于保护国家安全、维护全球网络稳定和发展具有重要意义。
愚公搬代码
2024/09/11
2150
CSO“入狱指南” | Uber前CSO被判八年带来的启示
在Uber前首席安全官约瑟夫·沙利文(Joseph Sullivan)被判八年后,CSO们会人人自危吗? 2022年10月,美国联邦法院陪审团对Uber前首席安全官约瑟夫·沙利文一案作出裁定——沙利文曾试图向美国联邦贸易委员会(FTC)隐瞒Uber在2016年的数据泄露事件。据悉,沙利文被裁定为妨碍司法公正罪和隐瞒罪行罪,可能面临最高5年和最高3年的监禁。 虽然不少人对于沙利文可能会遭受牢狱之灾早有预感,但当判决正式落地时,依旧引起了诸多业界人士的关注和讨论。从公开的信息来看,这是美国首例因“支付网络安全
FB客服
2023/03/29
6110
CSO“入狱指南” | Uber前CSO被判八年带来的启示
网络安全实战演练的十一个步骤
网络安全演练可以大大的提高组织及时检测、及时响应、迅速溯源以及应对安全威胁的能力,通过精心设计的网络安全演练,能够有效帮助组织主动发现并解决人员、流程和技术中的安全漏洞,减轻真实安全事件发生时的带来的影响。
FB客服
2024/04/15
5150
网络安全实战演练的十一个步骤
小白如何从0到1构建企业网络安全架构
在当今的数字化世界中,网络安全是企业成功的关键组成部分。如何帮助企业从零开始构建一个全面的网络安全架构,包括风险评估、策略制定、技术选型、实施步骤以及持续监控。随着企业信息化程度的加深,网络安全威胁也日益增多。构建一个有效的网络安全架构对于保护企业资产、数据和业务连续性至关重要。本文将指导读者了解并实施一个全面的网络安全架构。
Khan安全团队
2023/12/15
1.5K0
勒索软件攻击事件-黑客攻防策略
最近,中国某宇宙大行遭受了一起重大的网络攻击事件。据多个报道,这次攻击是由勒索软件团伙 Lockbit 发起的。Lockbit 代表在一份声明中表示,该银行已经支付了赎金,并且交易已经完成。
leon 橙
2023/11/15
5630
【愚公系列】《网络安全应急管理与技术实践》 030-网络安全应急技术与实践(应急预案的编写)
应急预案是为应对突发事件或紧急情况而制定的一套应急措施和操作流程的文件,它用于指导和组织相关人员在突发事件发生时进行应对和处理。应急预案通常包括对应急响应组织机构的设立与职责分工、应急资源的调配与使用、应急通信与信息报送、应急处置措施的规定等内容。
愚公搬代码
2024/09/26
2270
只需六步:加速企业网络安全事件响应
现代安全工具在保护组织网络和端点免受黑客攻击的能力不断提高。但攻击者仍然偶尔会找到进入的方法。
星尘安全
2024/08/28
1900
只需六步:加速企业网络安全事件响应
IBM:AI攻击即将到来,被盗凭据成为头号风险
每年,IBM X-Force都会发布《威胁情报指数报告》,以描绘网络威胁形势的变化和趋势,并提供主动型安全建议。在最新的《2024年威胁情报指数报告》中同样有如下许多值得注意的发现:
FB客服
2024/03/21
2960
IBM:AI攻击即将到来,被盗凭据成为头号风险
疫情期间网络攻击花样翻新,全年 81748 起安全事件背后暗藏规律
2020年是新冠疫情构成主旋律的一年,全球经济形势、科技发展乃至人们的日常工作生活都受到疫情影响。在疫情催化各行业数字化转型更加依赖网络世界的同时,互联网安全也受到了前所未有的挑战。从2020年的开年大洞,微软 Windows CryptoAPI验证绕过漏洞CVE-2020-0601,到年末网络管理软件供应商SolarWinds遭供应链攻击,部分版本的Orion Platform更新文件中被植入后门,2020年的网络攻击更加频繁,手段更加多样化。
AI科技大本营
2021/03/12
6980
疫情期间网络攻击花样翻新,全年 81748 起安全事件背后暗藏规律
网络安全宣传周 - 勒索软件
勒索软件作为网络安全领域的重大威胁,近年来呈现出爆发式增长的态势。从数量上看,勒索软件家族不断增多,如趋势科技的安全报告显示,2016 年勒索软件家族的数量从 29 个增长至 247 个,上涨幅度达 752%。同时,攻击频次也在大幅增加,2017 年堪称勒索软件史上最臭名昭著的一年,每天发生的勒索攻击事件多达 4000 起,全年攻击事件数量较上一年翻了一倍。勒索软件的危害程度日益严重,不仅数量增幅快,而且针对关键基础设施和重要信息系统的勒索攻击,影响更为广泛。例如,WannaCry 和 NotPetya 勒索软件攻击,全球多个国家的金融、能源、医疗、教育等行业受到影响,造成了巨大的经济损失和社会影响。
Khan安全团队
2024/11/02
1490
【愚公系列】《网络安全应急管理与技术实践》 031-网络安全应急技术与实践(应急预案演练)
应急预案是为应对突发事件或紧急情况而制定的一套应急措施和操作流程的文件,它用于指导和组织相关人员在突发事件发生时进行应对和处理。应急预案通常包括对应急响应组织机构的设立与职责分工、应急资源的调配与使用、应急通信与信息报送、应急处置措施的规定等内容。
愚公搬代码
2024/09/27
2150
全面解析网络安全防渗透解决方案与实战案例
随着互联网的迅猛发展,网络安全问题日益突出。渗透攻击作为网络攻击的一种常见手段,给企业和个人带来了巨大的威胁和损失。因此,如何有效防止渗透攻击成为网络安全领域的重要课题。本文将探讨网络安全防渗透的解决方案及对策,并提供相应的代码实例以供参考。
一键难忘
2024/07/14
1.4K1
全球勒索攻击创历史新高,如何建立网络安全的“马奇诺防线”?
近两年,随着人类社会加速向数字世界进化,勒索软件攻击成为网络安全最为严重的威胁之一。今年以来,勒索软件攻击在全球范围内呈现快速上升态势。
科技云报道
2023/11/22
3480
全球勒索攻击创历史新高,如何建立网络安全的“马奇诺防线”?
2024 网络安全大事件:危机四伏与应对启示
在 2024 作为一个多事之秋的年份,除了国际形势领域频繁出现大事,在网络安全领域也出现了前所未有的巨大风暴。从微软高管邮箱被黑客成功攻陷,到全球数百万系统因软件故障瞬间陷入瘫痪,这一年的网络安全局势可谓惊心动魄,各类重大事件频发。伴随数据泄露规模呈爆炸式增长以及勒索软件攻击愈发猖獗,企业与个人均被推至严峻挑战的风口浪尖。今天我们来盘点这些网络安全大事件,看看都有哪些!
ICT系统集成阿祥
2025/01/08
5630
2024 网络安全大事件:危机四伏与应对启示
推荐阅读
事件响应,安全能力的关键一环
4330
企业如何建立网络事件应急响应团队?
2550
网络安全:保护数字时代的堡垒
4830
【愚公系列】《网络安全应急管理与技术实践》 032-网络安全应急技术与实践(PDCERF 应急响应方法-准备阶段)
2550
2020年度安全事件响应观察报告|挖矿病毒再次活跃,云计算/大数据平台成挖矿木马“香饽饽”
5940
电子商务行业信息安全管理-企业信息安全技术规划
3150
【愚公系列】《网络安全应急管理与技术实践》 003-网络安全应急管理(组织与相关标准)
2150
CSO“入狱指南” | Uber前CSO被判八年带来的启示
6110
网络安全实战演练的十一个步骤
5150
小白如何从0到1构建企业网络安全架构
1.5K0
勒索软件攻击事件-黑客攻防策略
5630
【愚公系列】《网络安全应急管理与技术实践》 030-网络安全应急技术与实践(应急预案的编写)
2270
只需六步:加速企业网络安全事件响应
1900
IBM:AI攻击即将到来,被盗凭据成为头号风险
2960
疫情期间网络攻击花样翻新,全年 81748 起安全事件背后暗藏规律
6980
网络安全宣传周 - 勒索软件
1490
【愚公系列】《网络安全应急管理与技术实践》 031-网络安全应急技术与实践(应急预案演练)
2150
全面解析网络安全防渗透解决方案与实战案例
1.4K1
全球勒索攻击创历史新高,如何建立网络安全的“马奇诺防线”?
3480
2024 网络安全大事件:危机四伏与应对启示
5630
相关推荐
事件响应,安全能力的关键一环
更多 >
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档