赛迪网 > 中国信息化 最新更新 > 文章
  IT资讯搜索
 
IT产品搜索
· [方案] 征信数据上报系统方案 网站防篡改方案
· [专题] 07年六大令人失望信息化事件 回眸SOA
· [方案] 反垃圾邮件解决方案 烟草行业解决方案
· [商务] 2008年中国电子商务行业发展趋势研究报告
· [专题] 中小企业实施管理 公司网站做不好CIO掉饭碗
· [案例] 北京网通客户服务系统 某部集中运行管理平台

应急响应:CIO实施工作的锦囊妙计 (2)

发布时间:2007.01.05 09:27     来源:赛迪网-中国计算机用户    作者:张琦、徐健淞

但根据CSIRT的工作职责,保留网络犯罪的现场证据也是必须要完成的工作使命,这就好比在刑事案件的现场一样,黄色警戒线代表着“案发现场,请勿破坏!”。由于CSIRT的工作双重性质,也就造成了系统恢复时间上的冲突。

解决“零”时间恢复与证据收集的矛盾的问题,就是实现备份与恢复可否同时进行的问题。很多人甚幻想将这一系列的工作放在一台主机上,我们不建议这样做。因为很多的计算机犯罪证据需要控诉方提供真实的物理介质,所以将备份迅速恢复到另一台主机上是十分重要的,也是必须的。

例如:数据发生任何变化时,持续数据保护(Continuous Data Protection,CDP)系统软件就会马上创建备份,在数据损耗的情况下,其允许快速的数据恢复,并实现把数据还原到生命周期任一指定点。但还有一点需要我们清醒面对,即,如何收集易失性数据?

这些容易丢失的数据主要是系统的当前状态,如已经建立连接的端口、用户连接状态、服务进程等,这些只要系统重启就可能改变的信息。也许很多人相信应急响应小组能够办到,可他们的答案往往是统一的:“网管系统软件不但能为你在日常解忧,而且在安全事件中就会将成为小组最可依赖的对象”。

应急响应要超越“亡羊补牢”模式

CSIRT与CERT

CSIRT(Computer Security Incident Response Team)或CERT(Computer Emergency Response Team)是计算机网络安全应急小组的英文简称,是专门从事计算机系统及网络安全技术研究,并接收、检查、处理相关安全事件的服务性组织的通称。例如:中国国家计算机网络应急技术处理协调中心(National Computer network Emergency Response technical Team/Coordination Center of China, CNCERT)。(X229)

<<上一页 1 2


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· CIO——这个细分市场是“金矿”么? (01-05) · 什么才是中国CIO2.0的真正内涵? (01-04)
· 仅凭协同软件做整合 这是陷阱还是馅饼? (01-04) · 把IT分包给不同IT服务商 谁包"中间地带"? (01-04)
· 九个月电费总计385.34万 CIO怎么搞的? (01-04) · 我们拿什么去考核企业ERP项目的实施效果? (01-04)
· 满足当前与未来需求 知识管理该如何分类? (01-04) · 信息中心与财务部门的纷争该如何解决? (01-04)
· 战略失误导致企业亏损,CIO应负什么责? (01-04) · 为什么成功的系统到了自己企业就走不通? (01-04)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
  赛迪推荐  
  手机·资费 ·新品·导购·评测·手机资费·宽带
手机搜索  诺基亚 N73 MOTO Z6
  IT产品 ·笔记本·台式机·服务器·打印·投影
IT产品搜索 
  IT技术 ·开发·网管·安全·数据库·操作系统
  信息化 ·热点·专题·访谈·周刊·方案案例
[政务][电信][金融][农业][制造业][中小企业]
[CIO][ERP][协同][IT管理][中间件][电子商务]
[政策][地方][专家][评估][辞典][博客][社区]
· 专题:一路畅通构想曲——让出行不再遭遇堵车
· CIO工作亲历:企业ERP选型不能忽视"选人关"
· 综述:信息化建设给中国监狱带来的各种变化
· 金融业风险管理和法规遵从有五点需考虑的因素
· 保险业CIO关注:该如何建立统一高效的CRM体系
· 调查显示:多数CIO对IT规划仍存在困惑和误解
  博客·论坛 ·曾剑秋·项立刚·Java学习·网管