基本信息
文件名称:网络安全应急处置措施.docx
文件大小:44.07 KB
总页数:13 页
更新时间:2026-03-02
总字数:约4.62千字
文档摘要

网络安全应急处置措施

第一章事件发现与分级

1.1发现渠道

渠道

数据来源

典型特征

处置时限

流量镜像

核心交换镜像口

突发≥80%带宽异常、未知协议占比15%

5分钟

主机EDR

终端代理

进程哈希命中威胁情报、内存注入行为

3分钟

日志集中平台

防火墙/WAF/EDR

同一源IP5分钟内触发规则≥20条

2分钟

外部通报

监管、合作伙伴

带IOC、带样本、带截图

30分钟

1.2分级标准

采用“三维打分”模型:影响范围(R)、数据敏感度(S)、业务可用性(A)。

公式:Score=R×0.4+S×0.35+A×0.25

分值区间

级别

决策人

响应目标

90–100