色哟哟视频在线观看-色哟哟视频在线-色哟哟欧美15最新在线-色哟哟免费在线观看-国产l精品国产亚洲区在线观看-国产l精品国产亚洲区久久

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線(xiàn)課程
  • 觀(guān)看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

NIST網(wǎng)絡(luò)安全框架助你抵御網(wǎng)絡(luò)威脅

芯盾時(shí)代 ? 來(lái)源:芯盾時(shí)代 ? 作者:芯盾時(shí)代 ? 2020-11-02 11:39 ? 次閱讀

網(wǎng)絡(luò)安全威脅呈指數(shù)級(jí)增長(zhǎng),制定有效的網(wǎng)絡(luò)風(fēng)險(xiǎn)管理策略變得越來(lái)越重要。NIST網(wǎng)絡(luò)安全框架助你抵御網(wǎng)絡(luò)威脅。 據(jù)報(bào)道,疫情“封國(guó)”之前,2019年有46%的英國(guó)企業(yè)遭到了網(wǎng)絡(luò)攻擊,比2018年增長(zhǎng)了9%。盡管新冠病毒疫情之下公司企業(yè)要擔(dān)心方方面面的事務(wù),但是在許多CEO看來(lái),網(wǎng)絡(luò)安全仍然是最重要的一個(gè)方面。要衡量管理網(wǎng)絡(luò)相關(guān)安全風(fēng)險(xiǎn)的準(zhǔn)備度,許多公司企業(yè)會(huì)采用對(duì)標(biāo)NIST(美國(guó)商務(wù)部國(guó)家標(biāo)準(zhǔn)與技術(shù)研究院)《網(wǎng)絡(luò)安全框架》的方法。隨著網(wǎng)絡(luò)安全威脅呈指數(shù)級(jí)增長(zhǎng),制定高效網(wǎng)絡(luò)風(fēng)險(xiǎn)管理策略從未顯得如此重要,而NIST網(wǎng)絡(luò)安全框架可以幫助公司企業(yè)拿出行之有效的網(wǎng)絡(luò)風(fēng)險(xiǎn)管理方案。

NIST簡(jiǎn)介美國(guó)國(guó)家標(biāo)準(zhǔn)與技術(shù)研究院(NIST)成立于1901年,是一家非監(jiān)管性質(zhì)的美國(guó)政府機(jī)構(gòu),負(fù)責(zé)通過(guò)技術(shù)和指標(biāo)來(lái)推動(dòng)創(chuàng)新和提高競(jìng)爭(zhēng)力。 NIST的測(cè)量支持多種技術(shù),“從小到可以在一根頭發(fā)梢部署幾萬(wàn)個(gè)的納米級(jí)設(shè)備,到抗震摩天大樓和全球通訊網(wǎng)絡(luò)”。 NIST還可以幫助聯(lián)邦機(jī)構(gòu)滿(mǎn)足《聯(lián)邦信息安全管理法案》(FISMA)的要求:保護(hù)政府信息和運(yùn)營(yíng)資產(chǎn)免受自然或人為威脅。 至于行業(yè)利益相關(guān)者,NIST為之創(chuàng)建了《網(wǎng)絡(luò)安全框架》(有時(shí)稱(chēng)為NIST框架),旨在幫助企業(yè)管理網(wǎng)絡(luò)安全和降低網(wǎng)絡(luò)風(fēng)險(xiǎn)。這里的利益相關(guān)者指的是“美國(guó)私有產(chǎn)業(yè)擁有者和關(guān)鍵基礎(chǔ)設(shè)施運(yùn)營(yíng)商”,而其用戶(hù)群則包括“全世界的社區(qū)和組織”。《網(wǎng)絡(luò)安全框架》《網(wǎng)絡(luò)安全框架》由美國(guó)國(guó)會(huì)于2014年制定和批準(zhǔn),目前有超過(guò)30%的美國(guó)公司企業(yè)在用,這一比例今年預(yù)計(jì)將達(dá)50%。摩根大通、微軟、波音和英特爾等大型企業(yè)都在使用此框架。同時(shí),英格蘭銀行、日本電訊電話(huà)公司和安大略能源委員會(huì)等美國(guó)境外的機(jī)構(gòu)也在使用這個(gè)框架。 該框架旨在:

整合行業(yè)標(biāo)準(zhǔn)和最佳實(shí)踐,幫助組織機(jī)構(gòu)和公司企業(yè)管理網(wǎng)絡(luò)安全風(fēng)險(xiǎn);

提供通用語(yǔ)言,使員工可以對(duì)其網(wǎng)絡(luò)安全風(fēng)險(xiǎn)形成共識(shí);

就如何減少這些風(fēng)險(xiǎn)提供指導(dǎo);

提供建議,指導(dǎo)網(wǎng)絡(luò)安全攻擊響應(yīng)與恢復(fù),幫助汲取網(wǎng)絡(luò)安全事件教訓(xùn)。

盡管是自愿性質(zhì)的,且不作為詳盡的對(duì)照檢查清單,但該框架涵蓋了網(wǎng)絡(luò)安全的五個(gè)關(guān)鍵領(lǐng)域:

識(shí)別:查看當(dāng)前在用數(shù)據(jù),然后評(píng)估和識(shí)別風(fēng)險(xiǎn);

保護(hù):有助于保護(hù)企業(yè)的要素;

檢測(cè):?jiǎn)栴}出現(xiàn)時(shí)有所感知;

響應(yīng):對(duì)問(wèn)題作出恰當(dāng)響應(yīng)所需的基礎(chǔ);

恢復(fù):有效恢復(fù)丟失的數(shù)據(jù)所需的步驟。

所有這些元素構(gòu)成了框架的“核心”元素,以簡(jiǎn)化形式(不含子類(lèi)別)表示如下: 核心的作用是突出所期望的網(wǎng)絡(luò)安全成果,并展示怎樣以補(bǔ)充現(xiàn)有流程的方式來(lái)管理風(fēng)險(xiǎn)。 然后,該框架將用戶(hù)引導(dǎo)至實(shí)現(xiàn)層,幫助公司企業(yè)決定其網(wǎng)絡(luò)安全措施的嚴(yán)格程度。哪些措施比較恰當(dāng),在很大程度上是由企業(yè)本身決定的;當(dāng)然,要在現(xiàn)有指南的范圍內(nèi),比如歐洲的《通用數(shù)據(jù)保護(hù)條例》(GDPR)。 NIST各層概述如下:

第1層:部分 - 網(wǎng)絡(luò)安全實(shí)踐足以應(yīng)對(duì)所經(jīng)歷的網(wǎng)絡(luò)安全風(fēng)險(xiǎn)。

第2層:了解風(fēng)險(xiǎn) - 公司/組織已意識(shí)到某些風(fēng)險(xiǎn),并在計(jì)劃如何應(yīng)對(duì)。

第3層:可重復(fù)–公司/組織具有已明確定義且可定期重復(fù)的網(wǎng)絡(luò)安全流程。

第4層:自適應(yīng) - 公司/組織正在積極采取網(wǎng)絡(luò)安全措施。

最后,使用由NIST《網(wǎng)絡(luò)安全框架》(CSF)產(chǎn)生的框架配置文件,排定所采取操作的優(yōu)先級(jí)。 NIST網(wǎng)站將此配置文件描述為:“根據(jù)框架核心的預(yù)期結(jié)果,對(duì)組織的需求與目標(biāo)、風(fēng)險(xiǎn)偏好和資源進(jìn)行的獨(dú)特調(diào)整”。 NIST建議對(duì)比“當(dāng)前”和“目標(biāo)”配置文件,找出改善網(wǎng)絡(luò)安全的方法。盡管強(qiáng)調(diào)框架是自愿的,并且沒(méi)有“正確或錯(cuò)誤的框架應(yīng)用方式”,但還是建議使用核心的子類(lèi)別來(lái)得出這些配置文件。 2018《網(wǎng)絡(luò)安全框架》更新 創(chuàng)建四年之后,NIST《網(wǎng)絡(luò)安全框架》在廣泛收集反饋的基礎(chǔ)上于2018年更新。 版本1.1更新了以下幾個(gè)方面:

身份驗(yàn)證與身份;

自評(píng)估網(wǎng)絡(luò)安全風(fēng)險(xiǎn);

管理供應(yīng)鏈網(wǎng)絡(luò)安全;

漏洞披露。

針對(duì)這些更新,CSF項(xiàng)目經(jīng)理Matt Barrett評(píng)論道:“本次更新精煉、闡明和增強(qiáng)了版本1.0。更新后的框架依然足夠靈活,能夠滿(mǎn)足單個(gè)公司/組織的業(yè)務(wù)或使命需求,也能應(yīng)用到一系列技術(shù)環(huán)境,比如信息技術(shù)、工業(yè)控制系統(tǒng)和物聯(lián)網(wǎng)。” 。《網(wǎng)絡(luò)安全框架》英國(guó)版雖然其他國(guó)家直接將CSF引入了本國(guó)立法,英國(guó)官方尚未如此行事,但有部分法規(guī)復(fù)制了CSF的宗旨。比如說(shuō),盡管沒(méi)有直接針對(duì),但中小企業(yè)和初創(chuàng)公司包含類(lèi)似于NIST指南的最佳實(shí)踐樣例,這些最佳實(shí)踐在建立風(fēng)險(xiǎn)管理策略中普遍有用。 現(xiàn)有法規(guī)包括:

《網(wǎng)絡(luò)安全最低標(biāo)準(zhǔn)》(MCSS)。MCSS頒布于2018年6月,適用于英國(guó)政府部門(mén),非常接近CSF。

英國(guó)健康與安全執(zhí)行局(HSE)工業(yè)自動(dòng)化控制系統(tǒng)(IACS)操作指南。該法規(guī)于2017年發(fā)布,旨在防止因網(wǎng)絡(luò)安全漏洞而導(dǎo)致的事故,主要影響電力供應(yīng)商和分銷(xiāo)商,以及涉及危險(xiǎn)爆炸性化學(xué)物質(zhì)和微生物物質(zhì)的制造、使用或存儲(chǔ)的企業(yè)。

《網(wǎng)絡(luò)與信息系統(tǒng)》指令NIS指令由歐盟于2016年7月推出,供各國(guó)參考。NIS指令針對(duì)石油、天然氣、能源、交通運(yùn)輸、銀行、供水、食品和電信等關(guān)鍵基礎(chǔ)設(shè)施,以及提供云計(jì)算或搜索等在線(xiàn)服務(wù)或平臺(tái)的公司。

原文標(biāo)題:NIST網(wǎng)絡(luò)安全框架指南

文章出處:【微信公眾號(hào):芯盾時(shí)代】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

責(zé)任編輯:haq

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀(guān)點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 框架
    +關(guān)注

    關(guān)注

    0

    文章

    403

    瀏覽量

    17617
  • 網(wǎng)絡(luò)安全
    +關(guān)注

    關(guān)注

    11

    文章

    3230

    瀏覽量

    60609
  • NIST
    +關(guān)注

    關(guān)注

    1

    文章

    21

    瀏覽量

    9381

原文標(biāo)題:NIST網(wǎng)絡(luò)安全框架指南

文章出處:【微信號(hào):trusfort,微信公眾號(hào):芯盾時(shí)代】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏

    評(píng)論

    相關(guān)推薦

    Lansweeper:強(qiáng)化網(wǎng)絡(luò)安全與資產(chǎn)管理

    檢測(cè) 通過(guò)有價(jià)值的報(bào)告對(duì)整個(gè)網(wǎng)絡(luò)進(jìn)行即時(shí)網(wǎng)絡(luò)安全審計(jì)。 你無(wú)法保護(hù)你不知道你有的東西 多年來(lái),Asset Inventory 在大多數(shù)行業(yè)領(lǐng)先的安全框架(例如 ISO、
    的頭像 發(fā)表于 02-19 13:59 ?120次閱讀

    龍芯網(wǎng)絡(luò)安全國(guó)產(chǎn)主板,互聯(lián)網(wǎng)時(shí)代信息安全的保障

    網(wǎng)絡(luò)安全主板?是一種專(zhuān)門(mén)設(shè)計(jì)用于增強(qiáng)網(wǎng)絡(luò)系統(tǒng)安全性的硬件設(shè)備。它通過(guò)集成高安全性的處理器、加密技術(shù)和其他安全功能,幫助抵御各種
    的頭像 發(fā)表于 01-18 08:49 ?187次閱讀

    華納云企業(yè)建立全面的網(wǎng)絡(luò)安全策略的流程

    照規(guī)定操作。定期對(duì)員工進(jìn)行網(wǎng)絡(luò)安全培訓(xùn),提高他們識(shí)別和防范網(wǎng)絡(luò)威脅的能力。 確保數(shù)據(jù)中心和服務(wù)器的物理安全,包括訪(fǎng)問(wèn)控制和監(jiān)控系統(tǒng)。通過(guò)網(wǎng)絡(luò)
    的頭像 發(fā)表于 12-31 15:12 ?244次閱讀

    如何配置 VLAN 以提高網(wǎng)絡(luò)安全

    配置虛擬局域網(wǎng)(VLAN)是一種在交換網(wǎng)絡(luò)中提高網(wǎng)絡(luò)安全的有效方法。VLAN通過(guò)將網(wǎng)絡(luò)劃分為多個(gè)邏輯分割,可以限制不同用戶(hù)組之間的通信,從而減少潛在的安全
    的頭像 發(fā)表于 11-19 09:17 ?903次閱讀

    隨著全球網(wǎng)絡(luò)安全威脅日益升級(jí),3只網(wǎng)絡(luò)安全美股值得投資者關(guān)注

    在科技和人工智能迅速發(fā)展的今天,科技雖然給我們帶來(lái)了很多便利,但也讓我們更容易受到網(wǎng)絡(luò)安全威脅和隱私泄露的影響。而且這些危險(xiǎn)并不局限于一個(gè)國(guó)家,而是具有全球影響,這就使得網(wǎng)絡(luò)安全解決方案在現(xiàn)如今的世界中比以往任何時(shí)候都更加重要。
    的頭像 發(fā)表于 09-23 17:18 ?434次閱讀
    隨著全球<b class='flag-5'>網(wǎng)絡(luò)安全</b><b class='flag-5'>威脅</b>日益升級(jí),3只<b class='flag-5'>網(wǎng)絡(luò)安全</b>美股值得投資者關(guān)注

    國(guó)產(chǎn)網(wǎng)絡(luò)安全主板在防御網(wǎng)絡(luò)攻擊中的實(shí)際應(yīng)用

    在現(xiàn)代信息技術(shù)迅猛發(fā)展的背景下,網(wǎng)絡(luò)安全問(wèn)題變得越來(lái)越復(fù)雜和嚴(yán)峻。從企業(yè)到個(gè)人用戶(hù),各類(lèi)網(wǎng)絡(luò)攻擊事件頻繁發(fā)生,威脅著數(shù)據(jù)的安全和系統(tǒng)的穩(wěn)定。近年來(lái),我們看到各種形式的
    的頭像 發(fā)表于 09-18 10:47 ?456次閱讀

    如何利用IP查詢(xún)技術(shù)保護(hù)網(wǎng)絡(luò)安全

    在數(shù)字化時(shí)代,企業(yè)網(wǎng)絡(luò)面臨著復(fù)雜多變的威脅與挑戰(zhàn)。因此,構(gòu)建一個(gè)穩(wěn)固的網(wǎng)絡(luò)安全體系至關(guān)重要。而IP查詢(xún)技術(shù),作為網(wǎng)絡(luò)安全防御體系中的一把利劍,正日益成為企業(yè)防范
    的頭像 發(fā)表于 09-09 10:10 ?497次閱讀

    網(wǎng)絡(luò)安全技術(shù)商CrowdStrike與英偉達(dá)合作

    網(wǎng)絡(luò)安全技術(shù)商CrowdStrike與英偉達(dá)合作共同研發(fā)更先進(jìn)的網(wǎng)絡(luò)防御解決方案;提升CrowdStrike Falcon平臺(tái)的威脅檢測(cè)速度和準(zhǔn)確性。將通過(guò)人工智能原生平臺(tái)CrowdStrike
    的頭像 發(fā)表于 08-28 16:30 ?1532次閱讀

    海外高防服務(wù)器對(duì)網(wǎng)絡(luò)安全保護(hù)的影響

    海外高防服務(wù)器作為一種專(zhuān)門(mén)設(shè)計(jì)用于抵御分布式拒絕服務(wù)(DDoS)攻擊和其他網(wǎng)絡(luò)威脅的強(qiáng)大工具,對(duì)網(wǎng)絡(luò)安全保護(hù)起著至關(guān)重要的作用。這類(lèi)服務(wù)器通常部署在具有豐富帶寬資源和先進(jìn)防御機(jī)制的國(guó)際
    的頭像 發(fā)表于 07-16 10:18 ?347次閱讀

    工業(yè)控制系統(tǒng)面臨的網(wǎng)絡(luò)安全威脅有哪些

    ,隨著技術(shù)的發(fā)展,工業(yè)控制系統(tǒng)也面臨著越來(lái)越多的網(wǎng)絡(luò)安全威脅。本文將詳細(xì)介紹工業(yè)控制系統(tǒng)面臨的網(wǎng)絡(luò)安全威脅,并提出相應(yīng)的防護(hù)措施。 惡意軟件攻擊 惡意軟件攻擊是工業(yè)控制系統(tǒng)面臨的最常見(jiàn)
    的頭像 發(fā)表于 06-16 11:43 ?1742次閱讀

    專(zhuān)家解讀 | NIST網(wǎng)絡(luò)安全框架(3):層級(jí)配置

    和配置的主要內(nèi)容,及其使用方法。 關(guān)鍵字:網(wǎng)絡(luò)安全框架;CSF層級(jí);CSF配置 ? 一 CSF層級(jí) 在組織的系統(tǒng)性風(fēng)險(xiǎn)治理過(guò)程中,CSF框架可以用于識(shí)別、評(píng)估和管理網(wǎng)絡(luò)安全風(fēng)險(xiǎn)。結(jié)合現(xiàn)
    的頭像 發(fā)表于 06-11 10:21 ?533次閱讀
    專(zhuān)家解讀 | <b class='flag-5'>NIST</b><b class='flag-5'>網(wǎng)絡(luò)安全</b><b class='flag-5'>框架</b>(3):層級(jí)配置

    專(zhuān)家解讀 | NIST網(wǎng)絡(luò)安全框架(2):核心功能

    別。本文將深入探討CSF核心的主要內(nèi)容,及其使用方法。關(guān)鍵字:網(wǎng)絡(luò)安全框架;CSF核心;威脅檢測(cè) ? 一 內(nèi)容簡(jiǎn)介 NIST將CSF核心定義為一系列
    的頭像 發(fā)表于 05-27 11:40 ?1623次閱讀
    專(zhuān)家解讀 | <b class='flag-5'>NIST</b><b class='flag-5'>網(wǎng)絡(luò)安全</b><b class='flag-5'>框架</b>(2):核心功能

    專(zhuān)家解讀 | NIST網(wǎng)絡(luò)安全框架(1):框架概覽

    本文主要探討NIST CSF框架的起源目標(biāo)、內(nèi)容組成,及其在網(wǎng)絡(luò)安全風(fēng)險(xiǎn)管理中的關(guān)鍵作用,通過(guò)采用該框架,組織能夠更有效地實(shí)施風(fēng)險(xiǎn)識(shí)別、安全
    的頭像 發(fā)表于 05-06 10:30 ?1506次閱讀
    專(zhuān)家解讀 | <b class='flag-5'>NIST</b><b class='flag-5'>網(wǎng)絡(luò)安全</b><b class='flag-5'>框架</b>(1):<b class='flag-5'>框架</b>概覽

    家用路由器如何保護(hù)你的網(wǎng)絡(luò)安全

    家用路由器通過(guò)內(nèi)置防火墻、數(shù)據(jù)加密、訪(fǎng)問(wèn)控制和固件更新等功能,保護(hù)家庭網(wǎng)絡(luò)安全。用戶(hù)應(yīng)定期檢查并更新路由器固件,并合理設(shè)置訪(fǎng)問(wèn)權(quán)限,以應(yīng)對(duì)網(wǎng)絡(luò)安全威脅
    的頭像 發(fā)表于 03-25 20:04 ?1216次閱讀
    主站蜘蛛池模板: 亚洲一区精品伊人久久伊人 | 处xxxx.88| 国产精品99久久免费黑人人妻 | 野花视频在线观看免费最新动漫 | 色老汉网址导航 | 久久精品视频在线看15 | 偷窥国产亚洲免费视频 | 簧片免费观看 | 艳鉧动漫片1~6全集在线 | 午夜无码片在线观看影院 | 色欲人妻无码AV专区 | 人驴交f ee欧美 | 最近日本MV字幕免费观看在线 | 亚洲精品永久免费 | 色婷婷综合久久久久中文一区二区 | 欧式午夜理伦三级在线观看 | 一区在线观看在线 | 中文字幕亚洲男人的天堂网络 | 男人的天堂MV在线视频免费观看 | 色宅男午夜电影网站 | 国产成人精品免费视频大全可播放的 | 天美传媒色情原创精品 | 热の中文 AV天堂 | 国产精品VIDEOSSEX久久发布 | 久久精品热播在线看 | 精品久久久久亚洲 | 女教师二十三岁 | 丝袜美女被啪啪不带套漫画 | 果冻传媒2021精品影视 | 成人亚洲乱码在线 | 久久精品亚洲牛牛影视 | 老熟女毛茸茸浓毛 | 国产精品自拍 | 成人无码国产AV免费看 | 伦理片qvod| 三级黄视频 | 法国剧丝袜情版h级在线电影 | www.久久久 | 男男高h浪荡受h | 久久久99精品成人片中文 | 幺妹视频福利视频 |