美文网首页运维驿站大数据运维及安全Web安全
应用系统中毒,业务不能停如何处理?

应用系统中毒,业务不能停如何处理?

作者: 爱看时事的通信崔 | 来源:发表于2020-04-24 18:35 被阅读0次

一般情况下,应用系统中毒后,第一步一定是要立即断开网络连接,也就是切断感染路线。

然而现实情况中,某些应用系统不能立即断网,比如电动汽车公司的充电桩系统,否则会影响正在进行的充电业务,造成更加严重的后果。这种情况下,应该如何处理呢?建议按照以下步骤:

  1. 在防火墙中立刻封禁中毒应用系统的ip,只允许必须的ip和端口进行连接,最小化进出流量;
  2. 封禁ip的同时,同步确认中毒位置,找到病毒文件,杀死病毒进程;如果购买了安全厂商的技术支持,可以进一步确认是否查杀干净。
  3. 查看系统进程和启动项,寻找是否植入后门程序,同步查看系统日志,寻找病毒来源,并确认是否感染其他系统;
  4. 如果病毒感染是因为系统存在漏洞,导致被攻击。那么还需要确认漏洞是主机内核漏洞,还是中间件漏洞,抑或是开发组件漏洞。如果是中间件漏洞,通过修改配置文件或者更新热补丁先堵住漏洞;
  5. 如果中毒原因是人为恶意操作,切记保留好证据。事后一定要追责,警醒其他“心存侥幸”者;
  6. 进一步做好内网各重要的业务系统数据和代码的备份,以防“天有不测风云”;
  7. 最重要的是:“亡羊补牢”和“惩前毖后”,根据此次事件的经验和教训,提出新的安全建议和整改措施。否则,就会频繁重复这些类似的故障。

以上就是我的处理意见,如果不妥,还请帮忙指正,谢谢。

相关文章

  • 应用系统中毒,业务不能停如何处理?

    一般情况下,应用系统中毒后,第一步一定是要立即断开网络连接,也就是切断感染路线。 然而现实情况中,某些应用系统不能...

  • 教你一步搭建Flume分布式日志系统

    在前篇几十条业务线日志系统如何收集处理?中已经介绍了Flume的众多应用场景,那此篇中先介绍如何搭建单机版日志系统...

  • kafka之关联应用系统的系统架构

    数据从哪里来,大数据系统的框架,kafka如何连接我们的应用系统、大数据批处理系统、大数据流式处理系统,kakfa...

  • 性能测试指标

    1 分析 测试指标一般分为业务指标、资源指标、应用指标、前端指标。 业务指标:如并发用户数、TPS(系统每秒处理事...

  • 数据支撑系统各层级介绍

    数据支撑系统是一个作为业务沉淀,业务共享,应用沉淀,应用共享的数据中台系统,链接后台数据建设.各种业务系统,前端支...

  • 浅谈JavaWeb中高并发业务处理

    文章地址:浅谈JavaWeb高并发业务处理 浅谈JavaWeb中高并发业务处理 在JavaWeb应用中高并发的业务...

  • 2018-01-27

    系统架构设计描述了在应用系统的内部,如何根据业务、技术、组织、灵活性、可扩展性以及可维护性等多种因素,将应用系统划...

  • 肉毒素疑惑大解析,让你一次看个够!

    肉毒素中毒如何应急处理? 肉毒素皮试的方法是什么? 肉毒素的解毒方法有哪些? 肉毒素中毒的应急处理 matters...

  • MQ性能

    MQ消息积压如何处理 优化性能避免消息积压 MQ本身的处理能力是远大于业务系统的处理能力的、主流消息队列的单个节点...

  • 打开Office提示:操作系统当前的配置不能运行此应用程序

    当打开微软的任意一款办公软件,提示“操作系统当前的配置不能运行此应用程序” 如下图,该如何处理? 在我搜索了网上无...

网友评论

    本文标题:应用系统中毒,业务不能停如何处理?

    本文链接:https://www.haomeiwen.com/subject/ptkqwhtx.html