什么是计算机安全事件紧急响应?
2021-02-26

中山大学计算机安全事件响应小组(CSIRT)隶属于中山大学网络与信息中心,其功能和职责是调查、处理中山大学信息安全事件,指导用户加强计算机安全防范措施,提供计算机安全防范所需的知识、工具以及基础设施,维护学校及个人信息安全,保障校园网正常运行。

紧急响应的目的主要有如下二个:

  1. 调查取证,找出规律性,提醒用户提前做好防范措施,避免危害程度加深、范围扩大;
  2. 帮助用户恢复系统、数据。


计算机安全事件紧急响应处理的事件一般有:

  1. 黑客入侵;
  2.  严重或大规模病毒爆发;
  3. 防病毒等安全软件误判引起的问题;
  4. 防病毒软件安装、使用时遇到的疑难问题;
  5. 其它无法解决的较严重信息安全问题。