您现在的位置是:电脑教程 >>正文
使用基于风险的方法识别网络安全风险
电脑教程3172人已围观
简介美国国家标准与技术研究院(NIST)制定了网络安全框架,作为一套指导方针,提供了组织可以在其网络安全工作中使用的结果。NIST分类包括识别、保护、检测、响应和恢复。Pondurance公司是一家管理检 ...
美国国家标准与技术研究院(NIST)制定了网络安全框架,使用作为一套指导方针 ,基于提供了组织可以在其网络安全工作中使用的风险法识结果 。NIST分类包括识别、别网保护 、络安检测 、全风响应和恢复。使用

Pondurance公司是基于一家管理检测和响应服务提供商,拥有全天候安全运营中心 ,风险法识其服务线与这五个类别保持一致。别网这样 ,络安组织就可以很容易地了解服务线可以做什么 ,全风以及Pondurance公司如何围绕它们开发一个整体计划。使用Pondurance认为 ,基于您的云计算风险法识网络安全方法应该与组织的目标 、结果和风险保持一致 ,使基于风险的网络安全方法成为防范网络威胁的最佳策略。
在最近的一次网络研讨会上 ,Pondurance公司首席信息安全官兼服务副总裁DustinHutchison讨论了Pondurance基于风险的网络安全方法。基于风险的方法侧重于组织的特定网络风险,并考虑组织想要实现的目标和需要保护的内容。免费模板他定义了术语 ,并讨论了五个类别中每个类别所涉及的步骤。他回顾Dustin对识别类别的解释,其中包括对资产和风险进行优先级排序 。
优先级资产为了防止网络攻击,组织需要识别其每个数字资产。毕竟,在保护这些资产免受网络攻击之前,组织必须知道它拥有哪些资产 。特别是必须了解IT库存 ,对资产进行分类 ,并知道关键数据所在的位置。高防服务器
IT库存包括对所有与互联网连接的设备、端点、日志 、网络、软件应用程序、云计算等进行核算,这可能是一项艰巨的任务 ,特别是对于收集和存储大量敏感数据的大型组织而言 。随着近年来攻击面的扩大,系统中可能存在的亿华云漏洞或弱点的数量也在增加。因此 ,您的组织必须识别每个设备 ,以便准确地了解可能存在的任何漏洞 。资产分类,包括信息的机密性、完整性和可用性(CIA),是由数据的敏感性和暴露的数据在发生攻击时对网络的潜在影响决定的源码库。Dustin定义了这些资产分类术语 ,并解释了Pondurance公司如何帮助对组织的数据进行分类 。了解关键数据的位置很重要 ,因为这是威胁行为者最终想要利用的。您的组织必须知道任何个人身份信息 、受保护的健康信息 、IP信息和其他关键数据在系统中的位置 ,以确保其免受网络攻击 。模板下载风险进行优先排序一旦您的组织对资产进行了优先级排序 ,您将需要对风险进行优先级排序 。没有一家公司可以消除所有的风险,但你可以专注于减少风险的地方。问问你自己,你的组织愿意承担什么样的风险 ,什么样的风险会给你的组织带来最大的风险 ,什么样的风险需要最多的保护 。
为了定义风险,Dustin使用了“风险=可能性x影响”的公式 ,这意味着风险的变化取决于攻击发生时的可能性和影响程度 。风险可以通过对安全、收入 、声誉、法规遵从性和其他因素的影响来衡量。然而,并非所有的风险都是平等的 。达斯汀用一个医院的例子来说明,在不同的情况下,风险什么时候高,当对病人的潜在影响更大时,风险就会增加。
在对风险进行优先级排序时 ,执行风险评估是在威胁参与者之前主动发现漏洞和弱点的最佳方法 。Pondurance使用风险评估和网络风险管理工具(如MyCyberScorecard)来准确衡量和优先考虑风险。风险评估分析您的整个网络,以确定组织容易受到攻击的地方。达斯汀强调,一个组织永远不可能只做一次风险评估,因为不幸的是 ,网络环境在不断发展和变化。新的风险总是存在的。
在考虑了所有网络风险的优先级之后 ,Pondurance可以继续与组织合作,按照重要性对风险进行排序,首先预防当前问题,然后提供持续的解决方案。这个排名提供了一个指导方针,说明如何向前推进,并就在何处分配资源以获得最大效果做出明智的决定。
结论基于风险的方法使组织的网络安全工作与其目标 、结果和风险保持一致 ,以提供可用于抵御网络威胁的最佳策略 。识别资产和风险并对其进行优先排序是该策略的第一步。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/news/715a599279.html
相关文章
清场式变革:Gartner预测网络安全八大颠覆性趋势
电脑教程Gartner近期发布的网络安全预测报告指出,随着生成式人工智能(Generative AI,以下简称GenAI)的应用,网络安全技能缺口有望消失,员工引发的网络安全事件也将大幅 ...
【电脑教程】
阅读更多Sharp空气净化器(了解Sharp空气净化器的关键特点和优势)
电脑教程如今,随着环境污染的日益严重,人们对室内空气质量的关注也日益增加。使用空气净化器成为了改善室内空气环境的常用方式之一。本文将介绍以Sharp空气净化器为例,详细探讨其功能、技术特点以及优势,帮助读者了 ...
【电脑教程】
阅读更多使用GhostU盘恢复系统教程(轻松恢复系统,让电脑焕发第二春)
电脑教程在电脑使用过程中,由于各种原因可能会导致系统崩溃或者出现严重故障,这给我们的工作和生活带来了很大的困扰。但是有了GhostU盘,我们就可以轻松地恢复系统,让电脑恢复正常运行。制作GhostU盘制作Gh ...
【电脑教程】
阅读更多
热门文章
最新文章
友情链接
- CypherRAT、CraxsRATAndroid系列恶意软件“始作俑者”曝光!
- Suncor Energy遭遇网络攻击,致使加拿大石油系统全面瘫痪!
- 选民投票受阻?厄瓜多尔国家选举机构遭七国网络攻击
- 七款最流行的渗透测试框架及其特点分析
- 攻击面管理(ASM)技术关键功能与选型建议
- WordPress爆高危漏洞插件,可被用来创建非法管理员帐户
- 安全研究发现:AI安全护栏形同虚设
- 消息称数百个 GitHub 存储库被黑客注入恶意代码,安全公司呼吁用户使用新版令牌
- Python数据加密:抄起来,坏人都瞎了眼
- 因销售隐藏式挂钩摄像头,亚马逊陷入法律诉讼风波 云服务器亿华云源码库香港物理机网站建设b2b信息平台企业服务器