网络安全应急演练方案

VIP专免
2024-02-23 999+ 20.84KB 37 页 海报
侵权投诉
网络安全应急演练方案
1网络安全应急演练方案
2指导思想
根据《中华人民共和国网络安全法》规定,定期开展安全
应急演练工作,网络实战网络安全应急演练便是在新的网
络安全形势下,通过攻防双方之间的对抗演习,实现“防患
于未然”。
3演练目的通过网络实战网络安全应急演练,检验并完善
动关键基础设施网络安全应急响应机制与提高技术防护能
力,检验各公司遭遇网络攻击时发现和协同处置安全风险
的能力,培养和提升网络安全人才实战能力,全力保障建
100 周年大庆等国家重大活动网络安全。
4演练时间
演练时间:2021 xx
5演练内容
网络与信息安全事件应急演练
6演练流程
网络安全应急演练保障活动共分为启动阶段、准备阶段、
演练阶段、保障阶段、总结阶段五个阶段,具体工作安排
计划如下:
启动阶段:确定演练目标、人员团队职责划分、演练总体
流程,后续工作提供指导。
准备阶段:需对演练目标进行安全分析和梳理,开展全面
安全评估、关注现有安全能力、完成安全策略的全面优化
人员的全面赋能等。
演练阶段:重点检测演练系统的监测手段和防御手段的有
效性及安全人员操作规程熟悉度。
保障阶段:为保障业务系统的平稳运行,避免因安全问题
而导致出现重大事故。
总结阶段:对行动中发现的相关问题进行快速整改并进行
总结,将经验固化至相关的规章制度中,形成常态化、制
度化。
7演练方案
7.1 启动阶段
7.1.1 演练组织及职责分工
在网络安全应急演练保障期间,组织建立保障小组,通过
签署责任书,明确保障人员职责,确保各司其职,有序开
展保障工作。
“"
总指挥
负责网络安全应急演练保障期间重大决策;
把控项目的整体进度及质量;
指挥决策组
协调各小组资源分配,起到上传下达的等作用;
演习保障结束后,负责对演习保障进行总结,形成报告
并输出安全能力建设的规划;
协同其他各小组完成安全事件的闭环;
安全监控小组
通过实时监控平台、或设备日志,发现网络中的异常流
量、恶意样本、网络攻击行为;
发现异常行为后,事件模版及时将攻击事件通报;
分析研判小组
通过对机日志、网络设备日志、安全设备日志
IP
地址、攻击IP 地址地址等信息;
应急处置小组
系统备将系统业务
态;
将完整的应急处置、源流程到报告,并上报
障决策组;
支撑小组
小组为二线专家小组,协场一线工作小组
并提供业安全业务建
7.1.2 演练保密要求
在网络安全应急演习保障期间,开展演人员安全意识宣
网络安全承诺书和安全保
包含但不限代码管接入账号安全、
接入网络安全、公设备安全等。
网络安全书内容至少包含但不限遵守甲方整体网
络安全工作相关法及行业相关规定、
与人员的信息安全意识违约责任等。
内容至少包含但不限于:演习保障期间的保
、保、保密要求违约责任等。
7.2 准备阶段
7.2.1 信息资产收集
在网络安全应急演练准备阶段,对演练系统进行信息
包括单不限IP 、操作系统
、应用框架类型等,为开展演练行为
基础。
在网络安全应急演练保障实施期间,信息资产收集可助
快速发现内问题、定问题、决问题,提高
的防御能力。
7.2.2 全面安全评估
对演练系统、应用组件、网络设备、
进行全面、的安全评估,分的发现其
的风险。
7.2.3 安全策略优化
根据网络安全及网络现,对网络设备策略、
全设备策略、机策略等进行进一步调整和优化实施范围
7.2.4 安全缺陷整改
根据之业务系统评估,对应用系统及其的网络、
据信息等,和信息安全
,而导致的同程度的安全风险,提出
决方案和决方案。
7.2.5 安全意识
在网络安全应急演练备战阶段,为提升内人员的安
,组织开展安全意识宣贯和安全技术赋能,避免因
人为因而导致信息安全事件发,整体提高安全
力。
7.3 演练阶段
7.3.1 攻防场景演练
用攻防对抗的方有效的检验相关业务系统的抗攻击能
在的风险,而为后续整改工作提供
有效的据。
7.3.1.1 攻击方工作
7.3.1.1.1 攻击路径设计
者可以通过各路径尝试应用系统
去危害客户的业务或业组织。每种路径都代表了
风险。结相关的技术和对的业务
评估威胁来源、攻击量和安全漏洞能性。
7.3.1.1.2 渗透设计内容
对信息系统业务系统和平台进行全
,关注其面安全风险和安全需,提供安全
据报告和决方案,建立体化信息系统
安全风险识别机制。
7.3.1.1.3 应用能测
发现目标系统中在的安全(包括能设计、安
及安全署中的对问题提供
决方案建
7.3.1.1.4 安全点测
应用系统评估主要从、配置
敏感数据保护、会话管、异常
析应用系统的安全能设计在的安全患。
7.3.1.1.5 应用安全性测
对提供的业务系统进行非破坏模拟黑客攻击,
挖掘应用系统各组件在的漏洞,并进行人工用验
7.3.1.2 方工作
在攻防对抗中,通过署监测预警功能的平台,对攻击
行为进行监控及时阻断并上报,而形成闭环的处置工作。
监测工作中,需结现有态势平台、处置平台
相关设备进行用。
7.3.1.2.1 设备运行监控
对安全、网络等提供监控与运
务,及时发现设备运行过程中出现的问题并协
客户进行决,保障设备系统)正常运
监控指标可涵盖能、设备性能、应用
通性、操作计等。
7.3.1.2.2 事件监控
安全设备的告据进行监控,通过人工告
对安全设备告分析,排
报,定位真实风险。
监控告警类型可涵盖DDoS 攻击、Web 攻击、信息
口令猜僵尸主木马病毒非授权访漏洞利
页篡SQL 连接意扫描探测、网页篡
站敏感内容、网页挂马等。
7.3.1.2.3 安全事件
网络安全设备的日志和告
中分析,发,发现传统安全工具
发现的安全事件。通过人工的方式判断安全事件是
报后,追溯该判断威胁使用的攻击
手段及漏洞利情况
源方案追踪溯源攻击
追踪溯源攻击控制追踪溯源攻击追踪溯源攻击
组织机
7.3.1.2.4 安全事件处置
摘要:

网络安全应急演练方案1网络安全应急演练方案2指导思想根据《中华人民共和国网络安全法》规定,定期开展安全应急演练工作,网络实战网络安全应急演练便是在新的网络安全形势下,通过攻防双方之间的对抗演习,实现“防患于未然”。3演练目的通过网络实战网络安全应急演练,检验并完善移动关键基础设施网络安全应急响应机制与提高技术防护能力,检验各公司遭遇网络攻击时发现和协同处置安全风险的能力,培养和提升网络安全人才实战能力,全力保障建党100周年大庆等国家重大活动网络安全。4演练时间演练时间:2021年x月x日5演练内容网络与信息安全事件应急演练6演练流程网络安全应急演练保障活动共分为启动阶段、准备阶段、演练阶段、...

展开>> 收起<<
网络安全应急演练方案.docx

共37页,预览12页

还剩页未读, 继续阅读

请登录,再发表你的看法

登录/注册

评论(0)

没有更多评论了哦~
声明:文档来自于公开资料整理和用户上传
/ 37
客服
关注