成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

使用基于風險的方法識別網絡安全風險

安全 應用安全
美國國家標準與技術研究院(NIST)制定了網絡安全框架,作為一套指導方針,提供了組織可以在其網絡安全工作中使用的結果。NIST分類包括識別、保護、檢測、響應和恢復。

美國國家標準與技術研究院(NIST)制定了網絡安全框架,作為一套指導方針,提供了組織可以在其網絡安全工作中使用的結果。NIST分類包括識別、保護、檢測、響應和恢復。

Pondurance公司是一家管理檢測和響應服務提供商,擁有全天候安全運營中心,其服務線與這五個類別保持一致。這樣,組織就可以很容易地了解服務線可以做什么,以及Pondurance公司如何圍繞它們開發一個整體計劃。Pondurance認為,您的網絡安全方法應該與組織的目標、結果和風險保持一致,使基于風險的網絡安全方法成為防范網絡威脅的最佳策略。

在最近的一次網絡研討會上,Pondurance公司首席信息安全官兼服務副總裁DustinHutchison討論了Pondurance基于風險的網絡安全方法。基于風險的方法側重于組織的特定網絡風險,并考慮組織想要實現的目標和需要保護的內容。他定義了術語,并討論了五個類別中每個類別所涉及的步驟。他回顧Dustin對識別類別的解釋,其中包括對資產和風險進行優先級排序。

優先級資產

為了防止網絡攻擊,組織需要識別其每個數字資產。畢竟,在保護這些資產免受網絡攻擊之前,組織必須知道它擁有哪些資產。特別是必須了解IT庫存,對資產進行分類,并知道關鍵數據所在的位置。

  • IT庫存包括對所有與互聯網連接的設備、端點、日志、網絡、軟件應用程序、云計算等進行核算,這可能是一項艱巨的任務,特別是對于收集和存儲大量敏感數據的大型組織而言。隨著近年來攻擊面的擴大,系統中可能存在的漏洞或弱點的數量也在增加。因此,您的組織必須識別每個設備,以便準確地了解可能存在的任何漏洞。
  • 資產分類,包括信息的機密性、完整性和可用性(CIA),是由數據的敏感性和暴露的數據在發生攻擊時對網絡的潛在影響決定的。Dustin定義了這些資產分類術語,并解釋了Pondurance公司如何幫助對組織的數據進行分類。
  • 了解關鍵數據的位置很重要,因為這是威脅行為者最終想要利用的。您的組織必須知道任何個人身份信息、受保護的健康信息、IP信息和其他關鍵數據在系統中的位置,以確保其免受網絡攻擊。

風險進行優先排序

一旦您的組織對資產進行了優先級排序,您將需要對風險進行優先級排序。沒有一家公司可以消除所有的風險,但你可以專注于減少風險的地方。問問你自己,你的組織愿意承擔什么樣的風險,什么樣的風險會給你的組織帶來最大的風險,什么樣的風險需要最多的保護。

為了定義風險,Dustin使用了“風險=可能性x影響”的公式,這意味著風險的變化取決于攻擊發生時的可能性和影響程度。風險可以通過對安全、收入、聲譽、法規遵從性和其他因素的影響來衡量。然而,并非所有的風險都是平等的。達斯汀用一個醫院的例子來說明,在不同的情況下,風險什么時候高,當對病人的潛在影響更大時,風險就會增加。

在對風險進行優先級排序時,執行風險評估是在威脅參與者之前主動發現漏洞和弱點的最佳方法。Pondurance使用風險評估和網絡風險管理工具(如MyCyberScorecard)來準確衡量和優先考慮風險。風險評估分析您的整個網絡,以確定組織容易受到攻擊的地方。達斯汀強調,一個組織永遠不可能只做一次風險評估,因為不幸的是,網絡環境在不斷發展和變化。新的風險總是存在的。

在考慮了所有網絡風險的優先級之后,Pondurance可以繼續與組織合作,按照重要性對風險進行排序,首先預防當前問題,然后提供持續的解決方案。這個排名提供了一個指導方針,說明如何向前推進,并就在何處分配資源以獲得最大效果做出明智的決定。

結論

基于風險的方法使組織的網絡安全工作與其目標、結果和風險保持一致,以提供可用于抵御網絡威脅的最佳策略。識別資產和風險并對其進行優先排序是該策略的第一步。


責任編輯:華軒 來源: 機房360
相關推薦

2023-09-21 13:46:00

2023-02-22 15:26:07

2023-02-22 15:32:17

2012-05-14 10:49:53

2023-07-29 00:13:50

2021-10-22 06:02:47

網絡安全風險管理網絡風險

2023-10-11 00:03:09

安全風險量化

2021-05-28 14:52:42

工業網絡安全攻擊工控安全

2011-03-17 11:24:18

2023-11-13 10:47:05

2023-08-03 00:04:30

風險管理安全治理

2011-08-11 11:13:24

2010-06-19 14:44:08

2019-09-20 08:21:03

2021-11-16 10:12:37

網絡安全醫療設施攻擊

2020-08-06 08:58:51

網絡安全疫情技術

2024-01-15 11:07:18

2012-01-09 13:25:01

2018-04-27 03:31:01

2022-03-29 14:57:49

網絡安全疫情漏洞
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 成人午夜免费在线视频 | 欧美一区二区三区久久精品 | 男插女下体视频 | 成人免费观看男女羞羞视频 | 国产精品一区二区三区在线 | 国产精久久久久久久妇剪断 | a看片| 在线2区| 天天操天天操 | 在线视频中文字幕 | 黄色毛片一级 | 欧美亚洲国产一区二区三区 | 午夜久久久| 91在线视频观看 | 日韩欧美不卡 | 91久久国产综合久久 | 国产午夜精品理论片a大结局 | 麻豆av在线 | 国产精品a免费一区久久电影 | 日韩精品视频一区二区三区 | 黄色在线观看国产 | 国产精品99久久久精品免费观看 | 国产日韩一区 | 日韩精品久久久久 | 日韩av第一页 | 精品国产一区二区三区成人影院 | 国产91网址 | 日韩欧美一级片 | 欧美色综合 | 国产一区二区在线视频 | 中文字幕亚洲一区二区三区 | 久久精品久久久 | 久久免费精彩视频 | 欧美 日韩精品 | 国产91 在线播放 | 女人夜夜春 | 91九色porny首页最多播放 | 一级黄色生活视频 | 中文字幕一区二区三区乱码图片 | 97国产精品 | 亚洲天堂网站 |