RS.MI-01 RS.MI-02

Incidento padarinių sušvelninimas (MI)

Veikla vykdoma siekiant užkirsti kelią įvykio išplitimui ir sušvelninti jo poveikį

RS.MI-01

Incidentai suvaldomi

  1. Kibernetinio saugumo technologijos (pvz., antivirusinė programinė įranga) ir kitų technologijų kibernetinio saugumo funkcijos automatiškai izoliuoja grėsmes (pvz., operacinės sistemos, tinklo infrastruktūros įrenginiai);
  2. Leiskite incidentų reagavimo specialistams rankiniu būdu pasirinkti ir atlikti izoliavimo veiksmus;
  3. Leiskite trečiajai šaliai (pvz., interneto paslaugų teikėjui, valdomų saugumo paslaugų teikėjui) atlikti izoliavimo veiksmus organizacijos vardu;
  4. Pažeistus galinius įrenginius automatiškai perkelkite į atkūrimui skirtą virtualų vietinį tinklą (VLAN).
Nuoroda į originalą

RS.MI-02

Incidentai likviduojami

  1. Kibernetinio saugumo technologijos (pvz., antivirusinė programinė įranga) ir kitų technologijų kibernetinio saugumo funkcijos automatiškai išnaikina grėsmes (pvz., operacinės sistemos, tinklo infrastruktūros įrenginiai);
  2. Leiskite incidentų reagavimo specialistams rankiniu būdu pasirinkti ir atlikti grėsmių pašalinimo veiksmus;
  3. Leiskite trečiajai šaliai (pvz., valdomų saugumo paslaugų teikėjui) atlikti išnaikinimo veiksmus organizacijos vardu.
Nuoroda į originalą
REAGUOTI

2 elementai šiame aplanke.