标签:China-based attacks

  • 技术团队在中国攻击美国服务器事件中应优先实施的检测与响应清单

    1.总体目标与优先级划分 • 目标:尽快恢复业务可用性,最小化数据与连接丢失,保全证据供追溯。 • 优先级1:立即缓解影响(流量清洗、黑洞/速率限制)。 • 优先级2:实时检测并阻断进一步入侵(WAF、IDS/IPS规则)。 • 优先级3:取证与日志保全(pcap、系统日志、云审计日志)。 • 优先级4:根因修补与补丁管理,防止复发。 • 优先级5
    2026年8月26日