如今,数据转储、勒索软件攻击、恶意软件攻击事件已屡见不鲜,这意味着事件管理策略已成为必要选项。这并不是事件是否会发生的问题,而是何时发生的问题。而且由于当前IT环境的超连接特性,基于云计算的工作负载特别容易受到攻击。

如果没有确定的响应流程,企业将无法对安全威胁或意外的基础设施或应用程序问题做出适当的反应。值得庆幸的是,事件管理是一个完善的过程。

为了减轻制定计划的压力,需要了解以下五个步骤,以在事件发生之前进行识别、补救和适应。

云安全

步骤1:准备

企业IT团队建立云计算事件响应流程时,最重要的事情之一就是为不可避免发生的事件做好准备。尽管准备工作可以采用不同的形式,但通常分为三类:培训、编制文档和聚合。

(1) 培训

在云计算事件响应方面,配备合适的人员只是完成其流程的一半。企业还需要对其员工进行培训,提供充分的信息和支持,以便在事件发生时进行处理。

云原生组织必须确保其员工了解如何选择其提供商的界面,以收集信息并对发现的内容做出反应。这也意味着员工应该了解企业的事件管理计划以及对他们的期望。

(2) 编制文档

企业都应该有可靠的文档来有效运作。为了支持可能会进行事故响应的员工,这意味着需要创建和维护准确的操作手册。Runbook是企业员工在生产环境中对可预测事件做出反应时可以执行的一系列常规操作和过程。

Runbook不仅限于安全事件,因为它们还可以引导员工完成诸如如何扩展数据库或重新启动卡住的进程等任务。在事件管理方面,对于不熟悉企业架构的员工来说,Runbook是第一道防线。

(3) 聚合

当涉及到事件响应团队识别发生了什么、如何发生以及为什么发生的能力时,数据是关键。尽管日志聚合和分析可能非常昂贵,但这些信息是在以后步骤中进行的任何识别、分类和修复工作的基础。

步骤2:确定

在团队对事件做出响应之前,他们需要确定事件发生的时间。这可以通过多种方式实现,但是通常需要识别异常行为。这是一个人工处理的过程,通过梳理用户报告或查看日志和分析数据进行处理,但是自动化工具的实施是识别大型云计算环境中异常行为的唯一可扩展方式。

通过人工处理或自动过程识别事件之后,许多组织可能选择通知其云计算提供商并对其进行交叉验证。这个步骤可以确保企业对实际事件做出反应,而在时间紧迫的情况下,云计算提供商的支持可以帮助快速结束循环。

步骤3:协调

一旦确定了事件,下一步就是进行组织。在实际解决所有问题之前,需要了解问题的性质和严重性,并定义和与响应团队合作。在这一步骤中,值班人员或企业员工将负责确定报告的性质,并对严重性进行初步评估,然后再将其传递给其团队成员。

建立响应团队:

许多云原生组织可能规模很小,但针对每次事件可以由其团队成员进行处理。但是,组织规模越大,可以找到所发生问题的技术专家就越重要。

在事件发生后,将其转移到团队成员(也称为事件指挥者)进行处理,事件指挥者将从相关团队中确定跨职能领导,以创建云计算事件响应团队。该团队将负责调查和纠正问题。

步骤4:补救

确定活动事件并建立响应团队之后,开始调查并解决问题。在响应团队进行调查时,可能需要其他团队成员和资源来收集尽可能多的信息。

由于事件固有的不可预测性,很难在这个过程中设定时间表。保持内部沟通渠道畅通,以跟踪进度并了解整体影响。

在网络安全方面,没有将可能影响客户个人的问题通知客户将最容易失去客户的信任。重要的是要清楚地了解事故发生时的情况,以及如何补救。对于不向客户报告事件然后在晚些时候曝光的方法需要谨慎采用。当有疑问的时候,可能在透明度方面犯错误。

步骤5:回顾

回顾是完成敏捷云计算事件响应过程的基石,回顾使企业能够从过去的错误中吸取教训并采取纠正措施,以确保措施始终在不断改进。突出显示进展顺利的地方,并确定需要改进的地方,以帮助定义行动项目。这使企业的响应团队可以从过去的事件中学习,并为应对下一次事件做好准备。

【凡本网注明来源非中国IDC圈的作品,均转载自其它媒体,目的在于传递更多信息,并不代表本网赞同其观点和对其真实性负责。】

关注中国IDC圈官方微信:idc-quan 我们将定期推送IDC产业最新资讯

查看心情排 行你看到此篇文章的感受是:


  • 支持

  • 高兴

  • 震惊

  • 愤怒

  • 无聊

  • 无奈

  • 谎言

  • 枪稿

  • 不解

  • 标题党
2025-02-25 14:34:54
2025-01-14 16:51:00
2024-12-04 11:45:49
云资讯 亚马逊推出新一代基础模型Amazon Nova
亚马逊的新一代基础模型提供前沿智能和行业领先的性价比,Amazon Nova模型扩展了Amazon Bedrock中针对企业客户提供的丰富且强大的基础模型选择。 <详情>
2024-11-19 19:22:36
国内资讯 政策驱动下“AI + 云网安”服务发展:第一线的战略布局与实践
针对企业大模型训练与推理,第一线正探索构建AI原生超互联总线架构。 <详情>
190亿算力租赁大单;金融机构采购飞腾/鲲鹏/海光;运营商174亿「押注」Token工厂;三江源EPC「废标」……|算力情报局Vol.07
2026-05-18 09:30:00
总投资约15亿元、规划3000P,中数博通(法库)智算中心项目奠基
2026-05-15 14:12:01
NHN在韩国推出7656张NVIDIA B200 GPU集群
2026-05-15 11:06:09
世纪互联引入新战略投资者,买方至多购入38.1%股份
2026-05-15 11:04:05
当“维也纳整流”遇到“双向三电平整流”|算电协同时代,该如何选择?
2026-05-15 11:02:23
嘉宾征集!液冷、供配电、模块化交付——从“供应商”到“行业话语权参与者”|DIFGC 2026 曼谷
2026-05-15 10:58:00
当Token成为新生产力,AI利润中心正在从基础设施转向大模型公司
2026-05-15 10:10:01
Equinix投资1.9亿美元在马来西亚建设第四座数据中心
2026-05-14 11:50:14
未来赚钱的不是算法公司,是Token工厂
2026-05-14 11:15:00
开工、交付持续攀升 ——算力中心建设月报(2026年4月)
2026-05-14 11:08:49
微软考虑推迟或放弃2030年100%可再生能源匹配目标
2026-05-13 15:24:36
日本横滨港测试100%可再生能源供电海上数据中心
2026-05-13 12:23:01
总投资30亿元,世纪互联乌兰察布零碳智算中心基地三期项目开工
2026-05-13 11:19:28
亚马逊投资 700MW 无碳能源项目,支持未来数据中心运营
2026-05-13 10:21:13
高盛拆解 AI"万亿美元军备竞赛":真正决定资本洪流规模的,不只是需求
2026-05-12 15:43:00