Page 242 - Hướng Dẫn Cách Phòng Thủ Và Khắc Phục Sự Cố Máy Tính
P. 242

Tạm thòi dùng phương thức truyền thông khác (chẳng
   hạn như qua điện thoại) khi trao đổi thông tin để đảm bảo
   rằng kẻ xâm nhập không thể chặn và lấy được thông tin.

        Ghi lại  tất cả  các hoạt  động của bạn  (chẳng hạn như
   gọi điện thoại, thay đổi íĩle...).

        Theo  dõi  các  hệ  thống  quan  trọng  trong  qúa  trình  bị
   tấn  công  bằng  các  phần  mềm  haỹ  dịch  vụ  phát  hiện  sự
   xâm  nhập  (intrusion  detection  software/services).  Điều
   này có thê giúp làm  giảm nhẹ  sự tấn công cũng như phát
   hiện những dấu hiệu của sự tấn công thực sự hay chỉ là sự
   quấy  rối  nhằm  đánh  lạc  hướng  sự  chú  ý  của  bạn  (chẳng
   hạn  một  tấn  công DoS  vói  dụng ý  làm  sao  lãng  sự  chú ý
   của bạn trong khi thực sự đây là một cuộc tấn công nhằm
   xâm nhập vào hệ thông của bạn).
        -  Sao  chép  lại  tất cả  các  íĩles  mà  kẻ  xâm  nhập  để lại
   hay thay đổi (như những đoạn mã chương trình, log íĩle...).

        Liên hệ nhà chức trách để báo cáo về vụ tấn công

        Những bước bạn nên làm để giảm rủi ro và đổỉ phó vói
   sự tấn công trong tương lai:
        Xây dựng và trao quyền cho nhóm đốỉ phó vói sự tấn công
        Thi hành kiểm tra an ninh và đánh giá mức độ rủi ro
   của hệ thống.
        Cài  đặt  các  phần  mềm  an  toàn  hệ  thống  phù  hỢp  đê
   giảm bớt rủi ro.
        Nâng cao khả năng của mình về an toàn máy tính.
        Các bước kiểm tra để giúp bạn bảo đảm tính hiệu quả
   của hệ thống an ninh.
        Kiểm tra hệ thống an ninh mới cài đặt: chắc chắn tính
   đúng  đắn  của  chính  sách  an  ninh  hiện  có  và  cấu  hình
   chuẩn của hệ thống.



                                                                 243
   237   238   239   240   241   242   243   244   245   246   247