晴天 2008-1-15 15:01
某运营商受DDOS攻击的应急响应内部文档
4月,××电信运营商IDC持续遭受DDOS攻击,影响范围包括其业务网站和Mail服务器。“养兵千日,用兵一时”,东软计算机安全事件应急小组NCSIRT接到通知后,第一时间赶到用户现场,与用户充分的沟通后,迅速启动应急方案和工作流程,有条不紊地为用户提供了一套合理而完整的应急响应服务。;V_%yc%D5T
4B&W*s3tpD)O&gN
C5y?P)CO/T+[
1. 协助恢复系统正常工作
EFa;s0V"`C%?`8i
2. 协助检查入侵来源、时间、方法等
~4]\@0hj DN
3. 对网络进行评估,找出其他网络安全风险
+yw5YJz6bT
4. 作出事故分析报告
kULH3v
NccG.q
5. 跟踪用户运营情况 u l,kd3D
Z:F~.N
#~rMT
{H
&C