Лекция 12 Концепция «пять девяток»



бет3/21
Дата23.04.2022
өлшемі20,17 Mb.
#32031
түріЛекция
1   2   3   4   5   6   7   8   9   ...   21

Обнаружение и анализ

Обнаружение начинается в момент выявления инцидента безопасности как факта. Если администратор не просматривает системные журналы и оповещения, то даже самые высокотехнологичные системы обнаружения не принесут никакого результата. Обнаружение должно показать, как именно произошел инцидент безопасности, какие данные затрагивает этот инцидент, а также какие системы затрагивает этот инцидент. Уведомление о нарушении безопасности направляется руководителям, ответственным за системы и данные, а также высшему руководству, с тем чтобы привлечь руководителей к процессу ликвидации последствий вторжения. Процесс обнаружения и анализа состоит из следующих компонентов.

1   2   3   4   5   6   7   8   9   ...   21




©emirsaba.org 2024
әкімшілігінің қараңыз

    Басты бет