Definition av svar på händelse
Innan vi definierar svar på händelse är det viktigt att förstå vad en incident är. Inom IT finns det tre begrepp som ibland används omväxlande men som betyder olika saker:
- En händelse är en harmlös åtgärd som sker ofta, som att skapa en fil, ta bort en mapp eller öppna ett e-postmeddelande. En händelse i sig själv är vanligtvis inte ett tecken på en säkerhetsöverträdelse men när den kombineras med andra händelser kan det tyda på ett hot.
- En varning är ett meddelande som utlöses av en händelse, som kan vara ett hot eller inte.
- En incident är en grupp korrelerade varningar som människor eller automationsverktyg med stor sannolikhet anser vara ett verkligt hot. Var och en för sig verkar inte varje varning vara ett stort hot, men tillsammans kan de vara en indikation på en möjlig överträdelse.
Svar på händelse är de åtgärder som en organisation vidtar när man tror att IT-system eller data kan ha blivit utsatta för ett intrång. Säkerhetsspecialister agerar till exempel om de ser bevis på en obehörig användare, skadlig kod eller misslyckade säkerhetsåtgärder.
Målet med svaret är att eliminera en cyberattack så snabbt som möjligt, återställa, meddela eventuella kunder eller myndigheter enligt kraven i regionala lagar samt lära sig hur man minskar risken för liknande överträdelser i framtiden.
Följ Microsoft Security