《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業(yè)界動態(tài) > CISA發(fā)布網絡安全響應計劃

CISA發(fā)布網絡安全響應計劃

2021-11-19
來源:嘶吼專業(yè)版
關鍵詞: 網絡安全響應

  CISA發(fā)布針對聯(lián)邦機構的網絡安全響應計劃。

  美國CISA(Cybersecurity and Infrastructure Security Agency,網絡安全和基礎設施安全局)日前發(fā)布專門針對聯(lián)盟文職行政機構的新版網絡安全響應計劃(操作手冊)。

  新發(fā)布的操作流程將應對安全漏洞和安全事件過程通過決策樹和每一步的詳細信息變得流水線化、更易理解。操作手冊為影響聯(lián)盟機構系統(tǒng)、數(shù)據和網絡的安全事件的影響和漏洞修復的識別、協(xié)調、補救、恢復和跟蹤提供了標準化的流程。標準化的目的旨在減少聯(lián)邦政府、公私部門之間的風險。

  微信圖片_20211119140304.jpg

  網絡安全事件響應流程

  網絡安全事件響應流程操作手冊適用于大多數(shù)確認的惡意網絡活動,比如網絡憑證訪問、數(shù)據竊取和管理員賬戶泄露等。

  微信圖片_20211119140306.jpg

  漏洞修復流程

  雖然該響應計劃是針對聯(lián)邦計劃的,但CISA也鼓勵包括關鍵基礎設施實體、各級州、本地政府機構在內的所有公私部門參考該響應計劃來增強和改善其安全事件響應和漏洞修復的實踐。




電子技術圖片.png

本站內容除特別聲明的原創(chuàng)文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創(chuàng)文章及圖片等內容無法一一聯(lián)系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。