Ma’lumotlar bazasi ma’murlari va foydalanuvchilari
Ostida ogohlantirish qoidabuzarliklarni aniqlagan holda, Cisco mutaxassislari xavfsizlik tizimlariga o’zgartirishlar kiritilishini tasdiqlaydilar. Bu o’zgarishlarga quyidagilar kiradi:
kirishni boshqarish ro’yxatlari
xavfsizlik devori konfiguratsiyasi
PZ versiyasi
SNMP konfiguratsiyasi
Shuningdek, RFC 2196 ga binoan, voqea sodir bo’lishi kerak. insidentlarni boshqarish har xil vaziyatlarga javob berish algoritmi.
Qayta ishlash bosqichlari:
hujumning ustuvorligi va turini aniqlash;
hujumning boshlanish/tugash vaqtini tahlil qilish;
hujum manbasini tahlil qilish;
hujumdan zararlangan qurilmalarni tahlil qilish;
jurnalga (log) kirish;
hujumning oqibatlarini to’xtatish yoki yumshatish bo’yicha harakatlar;
tizimning zararlangan joylarini ajratish;
manfaatdor shaxslarni xabardor qilish;
hujum dalillarini himoya qilish;
izolyatsiya qilingan hududlarning ishlash qobiliyatini tiklash.