Incidento padarinių sušvelninimas (MI)
Veikla vykdoma siekiant užkirsti kelią įvykio išplitimui ir sušvelninti jo poveikį
RS.MI-01
Incidentai suvaldomi
Nuoroda į originalą
- Kibernetinio saugumo technologijos (pvz., antivirusinė programinė įranga) ir kitų technologijų kibernetinio saugumo funkcijos automatiškai izoliuoja grėsmes (pvz., operacinės sistemos, tinklo infrastruktūros įrenginiai);
- Leiskite incidentų reagavimo specialistams rankiniu būdu pasirinkti ir atlikti izoliavimo veiksmus;
- Leiskite trečiajai šaliai (pvz., interneto paslaugų teikėjui, valdomų saugumo paslaugų teikėjui) atlikti izoliavimo veiksmus organizacijos vardu;
- Pažeistus galinius įrenginius automatiškai perkelkite į atkūrimui skirtą virtualų vietinį tinklą (VLAN).
REAGUOTIRS.MI-02
Incidentai likviduojami
Nuoroda į originalą
- Kibernetinio saugumo technologijos (pvz., antivirusinė programinė įranga) ir kitų technologijų kibernetinio saugumo funkcijos automatiškai išnaikina grėsmes (pvz., operacinės sistemos, tinklo infrastruktūros įrenginiai);
- Leiskite incidentų reagavimo specialistams rankiniu būdu pasirinkti ir atlikti grėsmių pašalinimo veiksmus;
- Leiskite trečiajai šaliai (pvz., valdomų saugumo paslaugų teikėjui) atlikti išnaikinimo veiksmus organizacijos vardu.
