日B视频 亚洲,啪啪啪网站一区二区,91色情精品久久,日日噜狠狠色综合久,超碰人妻少妇97在线,999青青视频,亚洲一区二卡,让本一区二区视频,日韩网站推荐

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

NIST網(wǎng)絡(luò)安全框架助你抵御網(wǎng)絡(luò)威脅

芯盾時(shí)代 ? 來(lái)源:芯盾時(shí)代 ? 作者:芯盾時(shí)代 ? 2020-11-02 11:39 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

網(wǎng)絡(luò)安全威脅呈指數(shù)級(jí)增長(zhǎng),制定有效的網(wǎng)絡(luò)風(fēng)險(xiǎn)管理策略變得越來(lái)越重要。NIST網(wǎng)絡(luò)安全框架助你抵御網(wǎng)絡(luò)威脅。 據(jù)報(bào)道,疫情“封國(guó)”之前,2019年有46%的英國(guó)企業(yè)遭到了網(wǎng)絡(luò)攻擊,比2018年增長(zhǎng)了9%。盡管新冠病毒疫情之下公司企業(yè)要擔(dān)心方方面面的事務(wù),但是在許多CEO看來(lái),網(wǎng)絡(luò)安全仍然是最重要的一個(gè)方面。要衡量管理網(wǎng)絡(luò)相關(guān)安全風(fēng)險(xiǎn)的準(zhǔn)備度,許多公司企業(yè)會(huì)采用對(duì)標(biāo)NIST(美國(guó)商務(wù)部國(guó)家標(biāo)準(zhǔn)與技術(shù)研究院)《網(wǎng)絡(luò)安全框架》的方法。隨著網(wǎng)絡(luò)安全威脅呈指數(shù)級(jí)增長(zhǎng),制定高效網(wǎng)絡(luò)風(fēng)險(xiǎn)管理策略從未顯得如此重要,而NIST網(wǎng)絡(luò)安全框架可以幫助公司企業(yè)拿出行之有效的網(wǎng)絡(luò)風(fēng)險(xiǎn)管理方案。

NIST簡(jiǎn)介美國(guó)國(guó)家標(biāo)準(zhǔn)與技術(shù)研究院(NIST)成立于1901年,是一家非監(jiān)管性質(zhì)的美國(guó)政府機(jī)構(gòu),負(fù)責(zé)通過(guò)技術(shù)和指標(biāo)來(lái)推動(dòng)創(chuàng)新和提高競(jìng)爭(zhēng)力。 NIST的測(cè)量支持多種技術(shù),“從小到可以在一根頭發(fā)梢部署幾萬(wàn)個(gè)的納米級(jí)設(shè)備,到抗震摩天大樓和全球通訊網(wǎng)絡(luò)”。 NIST還可以幫助聯(lián)邦機(jī)構(gòu)滿足《聯(lián)邦信息安全管理法案》(FISMA)的要求:保護(hù)政府信息和運(yùn)營(yíng)資產(chǎn)免受自然或人為威脅。 至于行業(yè)利益相關(guān)者,NIST為之創(chuàng)建了《網(wǎng)絡(luò)安全框架》(有時(shí)稱為NIST框架),旨在幫助企業(yè)管理網(wǎng)絡(luò)安全和降低網(wǎng)絡(luò)風(fēng)險(xiǎn)。這里的利益相關(guān)者指的是“美國(guó)私有產(chǎn)業(yè)擁有者和關(guān)鍵基礎(chǔ)設(shè)施運(yùn)營(yíng)商”,而其用戶群則包括“全世界的社區(qū)和組織”?!毒W(wǎng)絡(luò)安全框架》《網(wǎng)絡(luò)安全框架》由美國(guó)國(guó)會(huì)于2014年制定和批準(zhǔn),目前有超過(guò)30%的美國(guó)公司企業(yè)在用,這一比例今年預(yù)計(jì)將達(dá)50%。摩根大通、微軟、波音和英特爾等大型企業(yè)都在使用此框架。同時(shí),英格蘭銀行、日本電訊電話公司和安大略能源委員會(huì)等美國(guó)境外的機(jī)構(gòu)也在使用這個(gè)框架。 該框架旨在:

整合行業(yè)標(biāo)準(zhǔn)和最佳實(shí)踐,幫助組織機(jī)構(gòu)和公司企業(yè)管理網(wǎng)絡(luò)安全風(fēng)險(xiǎn);

提供通用語(yǔ)言,使員工可以對(duì)其網(wǎng)絡(luò)安全風(fēng)險(xiǎn)形成共識(shí);

就如何減少這些風(fēng)險(xiǎn)提供指導(dǎo);

提供建議,指導(dǎo)網(wǎng)絡(luò)安全攻擊響應(yīng)與恢復(fù),幫助汲取網(wǎng)絡(luò)安全事件教訓(xùn)。

盡管是自愿性質(zhì)的,且不作為詳盡的對(duì)照檢查清單,但該框架涵蓋了網(wǎng)絡(luò)安全的五個(gè)關(guān)鍵領(lǐng)域:

識(shí)別:查看當(dāng)前在用數(shù)據(jù),然后評(píng)估和識(shí)別風(fēng)險(xiǎn);

保護(hù):有助于保護(hù)企業(yè)的要素;

檢測(cè):?jiǎn)栴}出現(xiàn)時(shí)有所感知;

響應(yīng):對(duì)問(wèn)題作出恰當(dāng)響應(yīng)所需的基礎(chǔ);

恢復(fù):有效恢復(fù)丟失的數(shù)據(jù)所需的步驟。

所有這些元素構(gòu)成了框架的“核心”元素,以簡(jiǎn)化形式(不含子類別)表示如下: 核心的作用是突出所期望的網(wǎng)絡(luò)安全成果,并展示怎樣以補(bǔ)充現(xiàn)有流程的方式來(lái)管理風(fēng)險(xiǎn)。 然后,該框架將用戶引導(dǎo)至實(shí)現(xiàn)層,幫助公司企業(yè)決定其網(wǎng)絡(luò)安全措施的嚴(yán)格程度。哪些措施比較恰當(dāng),在很大程度上是由企業(yè)本身決定的;當(dāng)然,要在現(xiàn)有指南的范圍內(nèi),比如歐洲的《通用數(shù)據(jù)保護(hù)條例》(GDPR)。 NIST各層概述如下:

第1層:部分 - 網(wǎng)絡(luò)安全實(shí)踐足以應(yīng)對(duì)所經(jīng)歷的網(wǎng)絡(luò)安全風(fēng)險(xiǎn)。

第2層:了解風(fēng)險(xiǎn) - 公司/組織已意識(shí)到某些風(fēng)險(xiǎn),并在計(jì)劃如何應(yīng)對(duì)。

第3層:可重復(fù)–公司/組織具有已明確定義且可定期重復(fù)的網(wǎng)絡(luò)安全流程。

第4層:自適應(yīng) - 公司/組織正在積極采取網(wǎng)絡(luò)安全措施。

最后,使用由NIST《網(wǎng)絡(luò)安全框架》(CSF)產(chǎn)生的框架配置文件,排定所采取操作的優(yōu)先級(jí)。 NIST網(wǎng)站將此配置文件描述為:“根據(jù)框架核心的預(yù)期結(jié)果,對(duì)組織的需求與目標(biāo)、風(fēng)險(xiǎn)偏好和資源進(jìn)行的獨(dú)特調(diào)整”。 NIST建議對(duì)比“當(dāng)前”和“目標(biāo)”配置文件,找出改善網(wǎng)絡(luò)安全的方法。盡管強(qiáng)調(diào)框架是自愿的,并且沒(méi)有“正確或錯(cuò)誤的框架應(yīng)用方式”,但還是建議使用核心的子類別來(lái)得出這些配置文件。 2018《網(wǎng)絡(luò)安全框架》更新 創(chuàng)建四年之后,NIST《網(wǎng)絡(luò)安全框架》在廣泛收集反饋的基礎(chǔ)上于2018年更新。 版本1.1更新了以下幾個(gè)方面:

身份驗(yàn)證與身份;

自評(píng)估網(wǎng)絡(luò)安全風(fēng)險(xiǎn);

管理供應(yīng)鏈網(wǎng)絡(luò)安全;

漏洞披露。

針對(duì)這些更新,CSF項(xiàng)目經(jīng)理Matt Barrett評(píng)論道:“本次更新精煉、闡明和增強(qiáng)了版本1.0。更新后的框架依然足夠靈活,能夠滿足單個(gè)公司/組織的業(yè)務(wù)或使命需求,也能應(yīng)用到一系列技術(shù)環(huán)境,比如信息技術(shù)、工業(yè)控制系統(tǒng)和物聯(lián)網(wǎng)。” 。《網(wǎng)絡(luò)安全框架》英國(guó)版雖然其他國(guó)家直接將CSF引入了本國(guó)立法,英國(guó)官方尚未如此行事,但有部分法規(guī)復(fù)制了CSF的宗旨。比如說(shuō),盡管沒(méi)有直接針對(duì),但中小企業(yè)和初創(chuàng)公司包含類似于NIST指南的最佳實(shí)踐樣例,這些最佳實(shí)踐在建立風(fēng)險(xiǎn)管理策略中普遍有用。 現(xiàn)有法規(guī)包括:

《網(wǎng)絡(luò)安全最低標(biāo)準(zhǔn)》(MCSS)。MCSS頒布于2018年6月,適用于英國(guó)政府部門,非常接近CSF。

英國(guó)健康與安全執(zhí)行局(HSE)工業(yè)自動(dòng)化控制系統(tǒng)(IACS)操作指南。該法規(guī)于2017年發(fā)布,旨在防止因網(wǎng)絡(luò)安全漏洞而導(dǎo)致的事故,主要影響電力供應(yīng)商和分銷商,以及涉及危險(xiǎn)爆炸性化學(xué)物質(zhì)和微生物物質(zhì)的制造、使用或存儲(chǔ)的企業(yè)。

《網(wǎng)絡(luò)與信息系統(tǒng)》指令NIS指令由歐盟于2016年7月推出,供各國(guó)參考。NIS指令針對(duì)石油、天然氣、能源、交通運(yùn)輸、銀行、供水、食品和電信等關(guān)鍵基礎(chǔ)設(shè)施,以及提供云計(jì)算或搜索等在線服務(wù)或平臺(tái)的公司。

原文標(biāo)題:NIST網(wǎng)絡(luò)安全框架指南

文章出處:【微信公眾號(hào):芯盾時(shí)代】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

責(zé)任編輯:haq

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 框架
    +關(guān)注

    關(guān)注

    0

    文章

    404

    瀏覽量

    18501
  • 網(wǎng)絡(luò)安全
    +關(guān)注

    關(guān)注

    11

    文章

    3517

    瀏覽量

    63573
  • NIST
    +關(guān)注

    關(guān)注

    1

    文章

    24

    瀏覽量

    9767

原文標(biāo)題:NIST網(wǎng)絡(luò)安全框架指南

文章出處:【微信號(hào):trusfort,微信公眾號(hào):芯盾時(shí)代】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    汽車網(wǎng)絡(luò)安全TARA分析全指南:從基礎(chǔ)原理到落地實(shí)操

    ,轉(zhuǎn)變?yōu)殛P(guān)乎人身安全、合規(guī)準(zhǔn)入、品牌口碑的核心底線。 在汽車網(wǎng)絡(luò)安全工程體系中,TARA(Threat Analysis and Risk Assessment,威脅分析與風(fēng)險(xiǎn)評(píng)估) 是整個(gè)體系的核心基石
    發(fā)表于 04-27 15:32

    汽車網(wǎng)絡(luò)安全合規(guī)全流程深度解析——從法規(guī)門檻到落地實(shí)踐

    相關(guān)的網(wǎng)絡(luò)安全活動(dòng),以保障全生命周期的網(wǎng)絡(luò)安全目標(biāo)被滿足。 ISO/SAE 21434的核心機(jī)制是構(gòu)建網(wǎng)絡(luò)安全管理體系(CSMS) ,要求企業(yè)建立三大系統(tǒng)化能力: 威脅分析與風(fēng)險(xiǎn)評(píng)估(
    發(fā)表于 04-21 13:03

    汽車網(wǎng)絡(luò)安全 ISO/SAE 21434是什么?(一)

    的基礎(chǔ)框架與全流程實(shí)施指南,是滿足UNECE R155(汽車網(wǎng)絡(luò)安全管理體系,CSMS) 法規(guī)的核心技術(shù)支撐,為整車及零部件網(wǎng)絡(luò)安全設(shè)計(jì)、驗(yàn)證、運(yùn)維提供統(tǒng)一標(biāo)準(zhǔn)。 2. 核心目標(biāo) 在車輛全生命周期
    發(fā)表于 04-07 10:37

    汽車網(wǎng)絡(luò)安全:法規(guī)、強(qiáng)標(biāo)、標(biāo)準(zhǔn)的關(guān)系(二)

    在汽車網(wǎng)絡(luò)安全領(lǐng)域,法規(guī)、強(qiáng)制性標(biāo)準(zhǔn)(簡(jiǎn)稱“強(qiáng)標(biāo)”)及 標(biāo)準(zhǔn)三者緊密關(guān)聯(lián),共同構(gòu)成車輛上市銷售的合規(guī)體系,其中法規(guī)和強(qiáng)標(biāo)均有強(qiáng)制約束力,直接決定車輛能否合法入市,推薦性標(biāo)準(zhǔn)則為合規(guī)落地提供具體實(shí)施
    發(fā)表于 04-03 15:25

    國(guó)產(chǎn)網(wǎng)絡(luò)安全整機(jī)在工控網(wǎng)絡(luò)安全上的保護(hù)策略

    網(wǎng)絡(luò)安全是指網(wǎng)絡(luò)系統(tǒng)的硬件、軟件及其系統(tǒng)中的數(shù)據(jù)受到保護(hù),不因偶然的或者惡意的原因而遭受到破壞、更改、泄露,確保系統(tǒng)連續(xù)可靠正常地運(yùn)行,網(wǎng)絡(luò)服務(wù)不中斷。
    的頭像 發(fā)表于 01-27 10:27 ?290次閱讀
    國(guó)產(chǎn)<b class='flag-5'>網(wǎng)絡(luò)安全</b>整機(jī)在工控<b class='flag-5'>網(wǎng)絡(luò)安全</b>上的保護(hù)策略

    解讀“網(wǎng)絡(luò)安全等級(jí)保護(hù)”:守護(hù)網(wǎng)絡(luò)空間的法律基石與實(shí)戰(zhàn)指南

    前言服務(wù)器上穩(wěn)定閃爍的指示燈背后,是等級(jí)保護(hù)制度為海量數(shù)據(jù)流動(dòng)筑起的無(wú)形防線——它們不僅是技術(shù)標(biāo)準(zhǔn),更是《網(wǎng)絡(luò)安全法》規(guī)定的國(guó)家基石。人們經(jīng)常聽到“等保二級(jí)”、“等保三級(jí)”,它們并非簡(jiǎn)單的數(shù)字標(biāo)簽
    的頭像 發(fā)表于 01-12 17:31 ?749次閱讀
    解讀“<b class='flag-5'>網(wǎng)絡(luò)安全</b>等級(jí)保護(hù)”:守護(hù)<b class='flag-5'>網(wǎng)絡(luò)</b>空間的法律基石與實(shí)戰(zhàn)指南

    人工智能時(shí)代,如何打造網(wǎng)絡(luò)安全“新范式”

    在當(dāng)今信息化迅速發(fā)展的時(shí)代,5G、大數(shù)據(jù)、云計(jì)算、深度學(xué)習(xí)等新興技術(shù)的廣泛應(yīng)用,帶來(lái)了前所未有的網(wǎng)絡(luò)安全挑戰(zhàn)。人工智能技術(shù)的崛起,為網(wǎng)絡(luò)安全領(lǐng)域提供了新的解決方案,尤其在威脅識(shí)別、告警分析、態(tài)勢(shì)感知
    的頭像 發(fā)表于 12-02 16:05 ?587次閱讀

    攻擊逃逸測(cè)試:深度驗(yàn)證網(wǎng)絡(luò)安全設(shè)備的真實(shí)防護(hù)能力

    。 基于測(cè)試結(jié)果的持續(xù)優(yōu)化,使雙方共同構(gòu)建起能夠應(yīng)對(duì)新型威脅的主動(dòng)防御體系,實(shí)現(xiàn)安全防護(hù)能力的螺旋式上升。 攻擊逃逸:深度隱匿的網(wǎng)絡(luò)安全威脅 攻擊逃逸(Evasion Attack)是
    發(fā)表于 11-17 16:17

    ??低晿s獲全球首批NIST CSF 2.0認(rèn)證

    近日,??低暢晒νㄟ^(guò)NIST CSF網(wǎng)絡(luò)安全框架2.0版本的認(rèn)證,經(jīng)過(guò)全球權(quán)威標(biāo)準(zhǔn)組織——英國(guó)標(biāo)準(zhǔn)協(xié)會(huì)(BSI)多輪嚴(yán)格審核,成為國(guó)內(nèi)首個(gè)獲得NIST CSF 2.0認(rèn)證的公司。這一
    的頭像 發(fā)表于 10-15 17:08 ?1036次閱讀

    陶氏化學(xué)借助AI技術(shù)重塑網(wǎng)絡(luò)安全

    擁有125年歷史的陶氏化學(xué),正借助AI技術(shù)重塑網(wǎng)絡(luò)安全。在與微軟的合作中,陶氏將其安全運(yùn)營(yíng)中心(CSOC)全面接入智能Microsoft Security Copilot副駕駛(國(guó)際版),實(shí)現(xiàn)了從
    的頭像 發(fā)表于 10-10 09:21 ?1015次閱讀

    華為亮相2025國(guó)家網(wǎng)絡(luò)安全宣傳周

    2025國(guó)家網(wǎng)絡(luò)安全宣傳周(以下簡(jiǎn)稱“網(wǎng)安周”)在昆明正式開幕。今年大會(huì)主題為“網(wǎng)絡(luò)安全為人民,網(wǎng)絡(luò)安全靠人民”,網(wǎng)安周以會(huì)議、論壇、競(jìng)賽、展覽等多種形式著力展示創(chuàng)新成果。大會(huì)期間,華為眾多重磅
    的頭像 發(fā)表于 09-16 15:12 ?1325次閱讀
    華為亮相2025國(guó)家<b class='flag-5'>網(wǎng)絡(luò)安全</b>宣傳周

    wifi解決方案實(shí)現(xiàn)了網(wǎng)絡(luò)安全

    silex希來(lái)科wifi解決方案實(shí)現(xiàn)了網(wǎng)絡(luò)安全
    的頭像 發(fā)表于 08-27 15:01 ?804次閱讀

    Claroty與NIST網(wǎng)絡(luò)安全框架中文手冊(cè)

    的 IEC-62443 標(biāo)準(zhǔn),以及一些法規(guī),例如,美國(guó)運(yùn)輸安全管理局(TSA)針對(duì)交通運(yùn)輸?shù)闹噶睢W盟 NIS2 指令。隨著這些標(biāo)準(zhǔn)的采用率不斷提升,它們將促使關(guān)鍵基礎(chǔ)設(shè)施企業(yè)優(yōu)化其網(wǎng)絡(luò)安全計(jì)劃,以保持合規(guī)性,提高其彈性,并避免運(yùn)營(yíng)中斷或影響人員
    發(fā)表于 06-20 17:14 ?0次下載

    ISO/SAE 21434標(biāo)準(zhǔn)解讀 DEKRA德凱解析ISO/SAE 21434汽車網(wǎng)絡(luò)安全產(chǎn)品

    國(guó)際標(biāo)準(zhǔn),為企業(yè)構(gòu)建汽車全生命周期的網(wǎng)絡(luò)安全防護(hù)體系提供了清晰的框架。 ISO/SAE 21434標(biāo)準(zhǔn)解讀 全流程網(wǎng)絡(luò)安全護(hù)航 ISO/SAE 21434標(biāo)準(zhǔn)覆蓋車輛開發(fā)的每一個(gè)階段,從概念設(shè)計(jì)到開發(fā)、驗(yàn)證、確認(rèn)、生產(chǎn)、運(yùn)營(yíng),直
    的頭像 發(fā)表于 06-10 14:47 ?1810次閱讀

    筑牢智慧路燈桿的網(wǎng)絡(luò)安全防線

    全方位的網(wǎng)絡(luò)安全監(jiān)測(cè)體系已成為智慧城市健康發(fā)展的必然要求。 叁仟智慧路燈桿的網(wǎng)絡(luò)安全威脅主要來(lái)自三個(gè)層面: 設(shè)備層 面臨傳感器數(shù)據(jù)竊取、控制接口被破解等風(fēng)險(xiǎn),例如黑客可通過(guò)篡改照明控制協(xié)議引發(fā)大面積熄燈;
    的頭像 發(fā)表于 05-21 09:51 ?673次閱讀
    筑牢智慧路燈桿的<b class='flag-5'>網(wǎng)絡(luò)安全</b>防線
    仁寿县| 大城县| 台安县| 唐河县| 稷山县| 长治市| 凤阳县| 德安县| 疏附县| 金沙县| 团风县| 临澧县| 文安县| 郓城县| 含山县| 平原县| 北辰区| 梁山县| 和硕县| 大关县| 庄浪县| 汨罗市| 南江县| 屏东市| 巴东县| 自贡市| 阿克苏市| 合山市| 赣州市| 平罗县| 邵武市| 乌拉特中旗| 三门峡市| 务川| 行唐县| 沙河市| 永兴县| 闸北区| 花莲县| 苍山县| 溧水县|