全行业网络安全等级保护测评、信息系统风险评估、安全防护、漏洞扫描、渗透测试、代码审计、密评等相关咨询服务。
今天看啥  ›  专栏  ›  网络安全和等保测评

什么是重保?期间都做些什么?有哪些重要影响?

网络安全和等保测评  · 公众号  ·  · 2025-01-13 07:00
    

文章预览

重保即重点保障时期 ,通常是指在一些重大活动、关键敏感时期,为了确保特定范围内的网络安全、信息系统稳定运行、关键基础设施安全等所采取的一系列强化保障措施的阶段。 重保期间所做的主要工作如下: 安全监测方面 1.网络流量监测 利用专业的网络流量分析工具,7×24 小时不间断地对进出网络的流量进行实时监控,重点关注异常的流量峰值、流量模式变化等情况。比如,查看是否存在突然出现的超大流量访问某一关键服务器端口,可能预示着遭受分布式拒绝服务攻击(DDoS)等恶意行为,以便及时发现潜在的网络攻击迹象并告警。 分析流量中的数据报文,识别恶意的扫描、入侵尝试等行为,像一些频繁来自异常 IP 地址对内部网络服务端口的扫描动作,通过解析流量中包含的协议特征等信息进行甄别。 2.系统运行状态监测 实时监控服务 ………………………………

原文地址:访问原文地址
快照地址: 访问文章快照
总结与预览地址:访问总结与预览