蓝天公司计算机信息网络安全病毒防御与灾难应急预案36114.docx
《蓝天公司计算机信息网络安全病毒防御与灾难应急预案36114.docx》由会员分享,可在线阅读,更多相关《蓝天公司计算机信息网络安全病毒防御与灾难应急预案36114.docx(7页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、蓝天公司计算机信息网络安全病毒防御与灾难应急预案(一) 计算机病毒毒1. 防御为了有效抵抵制计算算机病毒毒的扩散散和传播播,减少少大多数数计算机机病毒感感染的机机会,必必须在网网络和信信息系统统内部部部署全面面的网络络病毒查查杀系统统。所谓谓全面,是是指病毒毒检测和和查杀程程序应当当部署到到每一个个桌面系系统、服服务器系系统中去去,即降降低本地地感染的的可能性性,有的的之乐病病毒从本本地向外外传播。应当建立集集中的计计算机病病毒管理理中心,负负责系统统内所有有杀毒客客户端软软件和搜搜索升级级和病毒毒码升级级,保证证在发现现新的计计算机病病毒变种种的时候候,系统统能够在在短时间间内迅速速实现全全
2、面免疫疫。应当加强计计算机病病毒的安安全管理理,建立立统一的的计算机机病毒管管理规范范,明确确负责计计算机病病毒管理理工作的的部门的的岗位职职能,升升级和维维护管理理流程,以以及发现现计算机机病毒感感染和爆爆发时间间是的人人员角色色和处理理流程。应当真对计计算机病病毒的知知识内容容,对全全体员工工进行安安全教育育和培训训,促使使其建立立良好的的操作习习惯,降降低计算算机病毒毒从外部部向内部部感染的的可能性性。(2)应急急处理全面的计算算机病毒毒管理,也也不可能能保证绝绝对不会会发生病病毒感染染的事件件。尤其其是在发发现新的的病毒变变种,而而整个病病毒防御御体系还还没有具具有全局局免疫力力的时候
3、候,仍然然可能发发生病毒毒感染和和爆发的的情况。在相关安全全事件发发生之后后,计算算机病毒毒的安全全管理部部门和岗岗位,应应当分析析安全事事件的影影响范围围和后过过的严重重程度,参参照计算算机病毒毒的安全全管理规规范,迅迅速作出出相应和和处理,内内容包括括感染源源确定、感感染源隔隔离,疫疫情通报报、病毒毒码升级级、感染染原因分分析、影影响结果果评估等等。如果计算机机病毒事事件造成成了系统统和数据据的损坏坏,在完完成了病病毒的应应急响应应处理之之后,还还需要进进行相关关的系统统和数据据的恢复复处理。(二) 网络入侵1、 预防明确内部网网络和信信息系统统的对外外边界,并并加强对对外边界界的管理理和
4、控制制,完全全可以阻阻止绝大大多数的的网络入入侵尝试试和嗅探探。在边边界结合合处理部部署防火火墙,入入侵检测测以及安安全远程程接入的的VPNN等机制制,可以以构成一一个有机机的保护护体系。应当注重安安全系统统的维护护和管理理,例如如,入侵侵检测系系统是依依靠攻击击规则库库进行分分析的专专家系统统,攻击击规则库库的规模模和更新新程度,决决定着入入侵检测测系统地地工作效效果,因因此,管管理人员员应当经经常性检检查攻击击规则库库是否在在更新的的版本,另另外,还还应当定定期对安安全系统统的审计计日志进进行分析析和归档档,从中中可以发发现一些些与网络络攻击有有关的信信息和规规律。为了阻止攻攻击者利利用既
5、有有脆弱性性服务的的主机向向其他机机器发起起攻击,应应当注重重安全系系统地建建设,包包括操作作系统的的安全配配置、安安全加固固和维护护以及数数据库系系统的安安全配置置和安全加加固。2. 应急处理防火墙系统统主要在在网络层层进行访访问控制制,对应应用层协协议或者者应用存存在的安安全脆弱弱性无能能为力,而而入侵监监测系统统本身又又具有一一定的漏漏报概率率,而且且固有攻攻击规则则库未能能及时升升级,依依然可能能发生网网络入侵侵事件。如果入侵检检测系统统能够检检测到存存在的网网络入侵侵行为,那那么可以以按照预预先设置置好的相相应规则则作出相相应,如如向管理理员报警警。或者者与防火火墙实现现互联,那那么
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 蓝天 公司 计算机 信息网络安全 病毒 防御 灾难 应急 预案 36114
限制150内