写点什么

网络攻防学习笔记 Day91

发布于: 2021 年 07 月 31 日
网络攻防学习笔记 Day91

灾难恢复(Disaster Recovery,DR)计划是一套记录在案的流程和程序,用于在灾难事件发生时恢复 IT 基础设施。由于对 IT 的依赖,组织必须拥有全面且良好制定的灾难恢复计划。


一个好的应急计划必须建立在明确的政策基础上,该政策定义了组织的应急目标并确定了负责应急计划的员工。所有高级员工必须支持应急计划。包含以下关键要素:

应急计划的涵盖范围。

所需资源。

组织用户的培训需求。

测试、演练和维护计划。

备份计划及其存储位置。

应急计划中人员角色和职责的定义


业务连续性和灾难恢复不可互换这是两种截然不同的策略,每一种都在保障业务运营方面发挥着重要作用。在制定保护数据的策略计划时,重要的是要了解两者之间的区别,并做出相应的计划。


RiskNAV 由 MITRE 公司开发,是为帮助组织管理其 IT 风险而开发的高级工具。该工具允许对风险数据进行协作收集、分析、优先排序、监控和可视化。该工具为 IT 安全团队提供了管理风险的三个维度:优先级、可能性和缓解状态。所有这些数据都以表格形式显示,允许用户根据需要查看或编辑某些变量。


如今,大多数组织的环境都是极其复杂的。在可能的情况下,开发简单但有效的解决方案可以帮助组织更轻松地从可能的事件中恢复。只有将环境标准化,才有可能实现简化。环境越复杂,恢复的难度就越大,成本也就越高。


发布于: 2021 年 07 月 31 日阅读数: 8
用户头像

还未添加个人签名 2018.11.30 加入

还未添加个人简介

评论

发布
暂无评论
网络攻防学习笔记 Day91