Page 242 - Hướng Dẫn Cách Phòng Thủ Và Khắc Phục Sự Cố Máy Tính
P. 242
Tạm thòi dùng phương thức truyền thông khác (chẳng
hạn như qua điện thoại) khi trao đổi thông tin để đảm bảo
rằng kẻ xâm nhập không thể chặn và lấy được thông tin.
Ghi lại tất cả các hoạt động của bạn (chẳng hạn như
gọi điện thoại, thay đổi íĩle...).
Theo dõi các hệ thống quan trọng trong qúa trình bị
tấn công bằng các phần mềm haỹ dịch vụ phát hiện sự
xâm nhập (intrusion detection software/services). Điều
này có thê giúp làm giảm nhẹ sự tấn công cũng như phát
hiện những dấu hiệu của sự tấn công thực sự hay chỉ là sự
quấy rối nhằm đánh lạc hướng sự chú ý của bạn (chẳng
hạn một tấn công DoS vói dụng ý làm sao lãng sự chú ý
của bạn trong khi thực sự đây là một cuộc tấn công nhằm
xâm nhập vào hệ thông của bạn).
- Sao chép lại tất cả các íĩles mà kẻ xâm nhập để lại
hay thay đổi (như những đoạn mã chương trình, log íĩle...).
Liên hệ nhà chức trách để báo cáo về vụ tấn công
Những bước bạn nên làm để giảm rủi ro và đổỉ phó vói
sự tấn công trong tương lai:
Xây dựng và trao quyền cho nhóm đốỉ phó vói sự tấn công
Thi hành kiểm tra an ninh và đánh giá mức độ rủi ro
của hệ thống.
Cài đặt các phần mềm an toàn hệ thống phù hỢp đê
giảm bớt rủi ro.
Nâng cao khả năng của mình về an toàn máy tính.
Các bước kiểm tra để giúp bạn bảo đảm tính hiệu quả
của hệ thống an ninh.
Kiểm tra hệ thống an ninh mới cài đặt: chắc chắn tính
đúng đắn của chính sách an ninh hiện có và cấu hình
chuẩn của hệ thống.
243