课程咨询: 400-996-5531 / 投诉建议: 400-111-8989
认真做教育 专心促就业
我们在前几期的文章中给大家简单介绍了互联网网络安全常见问题等内容,而本文我们就继续来学习一下,企业应该如何应对网络攻击问题。
准备工作是关键
如果你的企业遭到黑客入侵,应对方法是什么?
嗯,实际上,如果你在遭到黑客入侵后才问这个问题,那就太迟了。避免攻击的关键是在攻击发生之前采取预防措施,同时确保你也已经准备好应对你的应对措施(如果发生坏的情况)。
在攻击还没发生时,你就必须及早做出应对。你必须制定一个应对攻击的行动计划(如果你还没有这样做的话)。所有员工都必须知道,如果发生了坏的情况,对他们预期要做什么,尤其是如何应对可能担心个人数据被盗的客户。
你还必须分清在遭到网络攻击期间企业易受攻击的部分的轻重缓急,并将安全措施重点放在这些部分上。许多小型企业无力为整个IT基础架构投资复杂的安全措施,但是你可以保护包含敏感信息的系统和数据库。定期审查你所拥有的信息还有助于你准确地发现被盗的东西,还有助于执法部门追查罪魁祸。
应对攻击
就应对攻击而言,你应将其分为短期,中期和长期的任务。
所有员工都必须尽早知道如何辨别黑客,这很重要。如果你可以在攻击中同时捕获攻击,那就更好了:这可以使执法部门立即发现犯罪分子。
你还必须抵制这样的诱惑,即让所有系统脱机,因为这将立即告诉黑客,他们已经暴露。然后他们将尽其所能地造成很大的伤害,然后突然安静下来。相反,在短期内,你必须发现系统中受攻击影响的部分,并将其与基础结构的其余部分隔离开来。
你还必须在知道自己受黑客攻击后立即告诉执法机构,并与他们共享尽可能多的信息。这有助于他们找到罪魁祸,但这还有很多其它优点。向当局反映黑客攻击也将使你在法律上受到保护,而且你可以与警察一起保护客户。这也将有助于减少对你的声誉的损害,因为你的客户将看到你正在采取必要的步骤来确保他们的安全。
在中期,你需要做一些侦查工作。你应该确定,攻击者是如何访问你的系统并关闭你所发现的所有安全漏洞。你还应该从备份中还原数据,但要到你确定系统再次安全后再还原。
就长期而言,你还必须评估你对黑客攻击所做的反应。如果处理得当,即使是极具破坏性的黑客攻击也有可能带来一些好处。如果你能够将攻击事件用作员工的学习机会,并改善事件响应措施,那么将来你将得到更好的保护。
【免责声明】:本内容转载于网络,转载目的在于传递信息。文章内容为作者个人意见,本平台对文中陈述、观点保持中立,不对所包含内容的准确性、可靠性与完整性提供形式地保证。请读者仅作参考。更多内容请加danei0707学习了解。欢迎关注“达内在线”参与分销,赚更多好礼。