国产精品久久久aaaa,日日干夜夜操天天插,亚洲乱熟女香蕉一区二区三区少妇,99精品国产高清一区二区三区,国产成人精品一区二区色戒,久久久国产精品成人免费,亚洲精品毛片久久久久,99久久婷婷国产综合精品电影,国产一区二区三区任你鲁

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

NIST網(wǎng)絡安全框架助你抵御網(wǎng)絡威脅

芯盾時代 ? 來源:芯盾時代 ? 作者:芯盾時代 ? 2020-11-02 11:39 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

網(wǎng)絡安全威脅呈指數(shù)級增長,制定有效的網(wǎng)絡風險管理策略變得越來越重要。NIST網(wǎng)絡安全框架助你抵御網(wǎng)絡威脅。 據(jù)報道,疫情“封國”之前,2019年有46%的英國企業(yè)遭到了網(wǎng)絡攻擊,比2018年增長了9%。盡管新冠病毒疫情之下公司企業(yè)要擔心方方面面的事務,但是在許多CEO看來,網(wǎng)絡安全仍然是最重要的一個方面。要衡量管理網(wǎng)絡相關安全風險的準備度,許多公司企業(yè)會采用對標NIST(美國商務部國家標準與技術研究院)《網(wǎng)絡安全框架》的方法。隨著網(wǎng)絡安全威脅呈指數(shù)級增長,制定高效網(wǎng)絡風險管理策略從未顯得如此重要,而NIST網(wǎng)絡安全框架可以幫助公司企業(yè)拿出行之有效的網(wǎng)絡風險管理方案。

NIST簡介美國國家標準與技術研究院(NIST)成立于1901年,是一家非監(jiān)管性質的美國政府機構,負責通過技術和指標來推動創(chuàng)新和提高競爭力。 NIST的測量支持多種技術,“從小到可以在一根頭發(fā)梢部署幾萬個的納米級設備,到抗震摩天大樓和全球通訊網(wǎng)絡”。 NIST還可以幫助聯(lián)邦機構滿足《聯(lián)邦信息安全管理法案》(FISMA)的要求:保護政府信息和運營資產免受自然或人為威脅。 至于行業(yè)利益相關者,NIST為之創(chuàng)建了《網(wǎng)絡安全框架》(有時稱為NIST框架),旨在幫助企業(yè)管理網(wǎng)絡安全和降低網(wǎng)絡風險。這里的利益相關者指的是“美國私有產業(yè)擁有者和關鍵基礎設施運營商”,而其用戶群則包括“全世界的社區(qū)和組織”。《網(wǎng)絡安全框架》《網(wǎng)絡安全框架》由美國國會于2014年制定和批準,目前有超過30%的美國公司企業(yè)在用,這一比例今年預計將達50%。摩根大通、微軟、波音和英特爾等大型企業(yè)都在使用此框架。同時,英格蘭銀行、日本電訊電話公司和安大略能源委員會等美國境外的機構也在使用這個框架。 該框架旨在:

整合行業(yè)標準和最佳實踐,幫助組織機構和公司企業(yè)管理網(wǎng)絡安全風險;

提供通用語言,使員工可以對其網(wǎng)絡安全風險形成共識;

就如何減少這些風險提供指導;

提供建議,指導網(wǎng)絡安全攻擊響應與恢復,幫助汲取網(wǎng)絡安全事件教訓。

盡管是自愿性質的,且不作為詳盡的對照檢查清單,但該框架涵蓋了網(wǎng)絡安全的五個關鍵領域:

識別:查看當前在用數(shù)據(jù),然后評估和識別風險;

保護:有助于保護企業(yè)的要素;

檢測:問題出現(xiàn)時有所感知;

響應:對問題作出恰當響應所需的基礎;

恢復:有效恢復丟失的數(shù)據(jù)所需的步驟。

所有這些元素構成了框架的“核心”元素,以簡化形式(不含子類別)表示如下: 核心的作用是突出所期望的網(wǎng)絡安全成果,并展示怎樣以補充現(xiàn)有流程的方式來管理風險。 然后,該框架將用戶引導至實現(xiàn)層,幫助公司企業(yè)決定其網(wǎng)絡安全措施的嚴格程度。哪些措施比較恰當,在很大程度上是由企業(yè)本身決定的;當然,要在現(xiàn)有指南的范圍內,比如歐洲的《通用數(shù)據(jù)保護條例》(GDPR)。 NIST各層概述如下:

第1層:部分 - 網(wǎng)絡安全實踐足以應對所經(jīng)歷的網(wǎng)絡安全風險。

第2層:了解風險 - 公司/組織已意識到某些風險,并在計劃如何應對。

第3層:可重復–公司/組織具有已明確定義且可定期重復的網(wǎng)絡安全流程。

第4層:自適應 - 公司/組織正在積極采取網(wǎng)絡安全措施。

最后,使用由NIST《網(wǎng)絡安全框架》(CSF)產生的框架配置文件,排定所采取操作的優(yōu)先級。 NIST網(wǎng)站將此配置文件描述為:“根據(jù)框架核心的預期結果,對組織的需求與目標、風險偏好和資源進行的獨特調整”。 NIST建議對比“當前”和“目標”配置文件,找出改善網(wǎng)絡安全的方法。盡管強調框架是自愿的,并且沒有“正確或錯誤的框架應用方式”,但還是建議使用核心的子類別來得出這些配置文件。 2018《網(wǎng)絡安全框架》更新 創(chuàng)建四年之后,NIST《網(wǎng)絡安全框架》在廣泛收集反饋的基礎上于2018年更新。 版本1.1更新了以下幾個方面:

身份驗證與身份;

自評估網(wǎng)絡安全風險;

管理供應鏈網(wǎng)絡安全;

漏洞披露。

針對這些更新,CSF項目經(jīng)理Matt Barrett評論道:“本次更新精煉、闡明和增強了版本1.0。更新后的框架依然足夠靈活,能夠滿足單個公司/組織的業(yè)務或使命需求,也能應用到一系列技術環(huán)境,比如信息技術、工業(yè)控制系統(tǒng)和物聯(lián)網(wǎng)。” 。《網(wǎng)絡安全框架》英國版雖然其他國家直接將CSF引入了本國立法,英國官方尚未如此行事,但有部分法規(guī)復制了CSF的宗旨。比如說,盡管沒有直接針對,但中小企業(yè)和初創(chuàng)公司包含類似于NIST指南的最佳實踐樣例,這些最佳實踐在建立風險管理策略中普遍有用。 現(xiàn)有法規(guī)包括:

《網(wǎng)絡安全最低標準》(MCSS)。MCSS頒布于2018年6月,適用于英國政府部門,非常接近CSF。

英國健康與安全執(zhí)行局(HSE)工業(yè)自動化控制系統(tǒng)(IACS)操作指南。該法規(guī)于2017年發(fā)布,旨在防止因網(wǎng)絡安全漏洞而導致的事故,主要影響電力供應商和分銷商,以及涉及危險爆炸性化學物質和微生物物質的制造、使用或存儲的企業(yè)。

《網(wǎng)絡與信息系統(tǒng)》指令NIS指令由歐盟于2016年7月推出,供各國參考。NIS指令針對石油、天然氣、能源、交通運輸、銀行、供水、食品和電信等關鍵基礎設施,以及提供云計算或搜索等在線服務或平臺的公司。

原文標題:NIST網(wǎng)絡安全框架指南

文章出處:【微信公眾號:芯盾時代】歡迎添加關注!文章轉載請注明出處。

責任編輯:haq

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 框架
    +關注

    關注

    0

    文章

    404

    瀏覽量

    18379
  • 網(wǎng)絡安全

    關注

    11

    文章

    3486

    瀏覽量

    63327
  • NIST
    +關注

    關注

    1

    文章

    24

    瀏覽量

    9748

原文標題:NIST網(wǎng)絡安全框架指南

文章出處:【微信號:trusfort,微信公眾號:芯盾時代】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    國產網(wǎng)絡安全整機在工控網(wǎng)絡安全上的保護策略

    網(wǎng)絡安全是指網(wǎng)絡系統(tǒng)的硬件、軟件及其系統(tǒng)中的數(shù)據(jù)受到保護,不因偶然的或者惡意的原因而遭受到破壞、更改、泄露,確保系統(tǒng)連續(xù)可靠正常地運行,網(wǎng)絡服務不中斷。
    的頭像 發(fā)表于 01-27 10:27 ?84次閱讀
    國產<b class='flag-5'>網(wǎng)絡安全</b>整機在工控<b class='flag-5'>網(wǎng)絡安全</b>上的保護策略

    解讀“網(wǎng)絡安全等級保護”:守護網(wǎng)絡空間的法律基石與實戰(zhàn)指南

    前言服務器上穩(wěn)定閃爍的指示燈背后,是等級保護制度為海量數(shù)據(jù)流動筑起的無形防線——它們不僅是技術標準,更是《網(wǎng)絡安全法》規(guī)定的國家基石。人們經(jīng)常聽到“等保二級”、“等保三級”,它們并非簡單的數(shù)字標簽
    的頭像 發(fā)表于 01-12 17:31 ?410次閱讀
    解讀“<b class='flag-5'>網(wǎng)絡安全</b>等級保護”:守護<b class='flag-5'>網(wǎng)絡</b>空間的法律基石與實戰(zhàn)指南

    人工智能時代,如何打造網(wǎng)絡安全“新范式”

    在當今信息化迅速發(fā)展的時代,5G、大數(shù)據(jù)、云計算、深度學習等新興技術的廣泛應用,帶來了前所未有的網(wǎng)絡安全挑戰(zhàn)。人工智能技術的崛起,為網(wǎng)絡安全領域提供了新的解決方案,尤其在威脅識別、告警分析、態(tài)勢感知
    的頭像 發(fā)表于 12-02 16:05 ?454次閱讀

    攻擊逃逸測試:深度驗證網(wǎng)絡安全設備的真實防護能力

    。 基于測試結果的持續(xù)優(yōu)化,使雙方共同構建起能夠應對新型威脅的主動防御體系,實現(xiàn)安全防護能力的螺旋式上升。 攻擊逃逸:深度隱匿的網(wǎng)絡安全威脅 攻擊逃逸(Evasion Attack)是
    發(fā)表于 11-17 16:17

    海康威視榮獲全球首批NIST CSF 2.0認證

    近日,海康威視成功通過NIST CSF網(wǎng)絡安全框架2.0版本的認證,經(jīng)過全球權威標準組織——英國標準協(xié)會(BSI)多輪嚴格審核,成為國內首個獲得NIST CSF 2.0認證的公司。這一
    的頭像 發(fā)表于 10-15 17:08 ?836次閱讀

    陶氏化學借助AI技術重塑網(wǎng)絡安全

    擁有125年歷史的陶氏化學,正借助AI技術重塑網(wǎng)絡安全。在與微軟的合作中,陶氏將其安全運營中心(CSOC)全面接入智能Microsoft Security Copilot副駕駛(國際版),實現(xiàn)了從
    的頭像 發(fā)表于 10-10 09:21 ?831次閱讀

    華為亮相2025國家網(wǎng)絡安全宣傳周

    2025國家網(wǎng)絡安全宣傳周(以下簡稱“網(wǎng)安周”)在昆明正式開幕。今年大會主題為“網(wǎng)絡安全為人民,網(wǎng)絡安全靠人民”,網(wǎng)安周以會議、論壇、競賽、展覽等多種形式著力展示創(chuàng)新成果。大會期間,華為眾多重磅
    的頭像 發(fā)表于 09-16 15:12 ?1077次閱讀
    華為亮相2025國家<b class='flag-5'>網(wǎng)絡安全</b>宣傳周

    wifi解決方案實現(xiàn)了網(wǎng)絡安全

    silex希來科wifi解決方案實現(xiàn)了網(wǎng)絡安全
    的頭像 發(fā)表于 08-27 15:01 ?628次閱讀

    Claroty與NIST網(wǎng)絡安全框架中文手冊

    的 IEC-62443 標準,以及一些法規(guī),例如,美國運輸安全管理局(TSA)針對交通運輸?shù)闹噶睢W盟 NIS2 指令。隨著這些標準的采用率不斷提升,它們將促使關鍵基礎設施企業(yè)優(yōu)化其網(wǎng)絡安全計劃,以保持合規(guī)性,提高其彈性,并避免運營中斷或影響人員
    發(fā)表于 06-20 17:14 ?0次下載

    Claroty BMS 網(wǎng)絡安全解決方案中文資料

    電子發(fā)燒友網(wǎng)站提供《Claroty BMS 網(wǎng)絡安全解決方案中文資料.pdf》資料免費下載
    發(fā)表于 06-17 17:03 ?1次下載

    ISO/SAE 21434標準解讀 DEKRA德凱解析ISO/SAE 21434汽車網(wǎng)絡安全產品

    國際標準,為企業(yè)構建汽車全生命周期的網(wǎng)絡安全防護體系提供了清晰的框架。 ISO/SAE 21434標準解讀 全流程網(wǎng)絡安全護航 ISO/SAE 21434標準覆蓋車輛開發(fā)的每一個階段,從概念設計到開發(fā)、驗證、確認、生產、運營,直
    的頭像 發(fā)表于 06-10 14:47 ?1539次閱讀

    筑牢智慧路燈桿的網(wǎng)絡安全防線

    全方位的網(wǎng)絡安全監(jiān)測體系已成為智慧城市健康發(fā)展的必然要求。 叁仟智慧路燈桿的網(wǎng)絡安全威脅主要來自三個層面: 設備層 面臨傳感器數(shù)據(jù)竊取、控制接口被破解等風險,例如黑客可通過篡改照明控制協(xié)議引發(fā)大面積熄燈;
    的頭像 發(fā)表于 05-21 09:51 ?502次閱讀
    筑牢智慧路燈桿的<b class='flag-5'>網(wǎng)絡安全</b>防線

    直面網(wǎng)絡安全挑戰(zhàn),“明陽安全自組網(wǎng)” 打造全方位防御體系

    帶來的安全隱患,僅僅是網(wǎng)絡安全風險的冰山一角。網(wǎng)絡安全困局與“安全自組網(wǎng)”破局之道隨著網(wǎng)絡技術的發(fā)展和應用場景的拓展,
    的頭像 發(fā)表于 04-27 10:55 ?1133次閱讀
    直面<b class='flag-5'>網(wǎng)絡安全</b>挑戰(zhàn),“明陽<b class='flag-5'>安全</b>自組網(wǎng)” 打造全方位防御體系

    智慧路燈網(wǎng)絡安全入侵監(jiān)測

    ,成為物聯(lián)網(wǎng)領域重要的信息采集來源,對智能照明、社會安防、智慧交通、信息發(fā)布等方面發(fā)揮著關鍵作用。然而,智慧路燈的網(wǎng)絡安全問題也日益凸顯,成為影響其穩(wěn)定運行和城市安全的重要因素。 叁仟智慧路燈面臨的網(wǎng)絡安全
    的頭像 發(fā)表于 04-01 09:54 ?729次閱讀

    Lansweeper:強化網(wǎng)絡安全與資產管理

    檢測 通過有價值的報告對整個網(wǎng)絡進行即時網(wǎng)絡安全審計。 你無法保護你不知道你有的東西 多年來,Asset Inventory 在大多數(shù)行業(yè)領先的安全框架(例如 ISO、
    的頭像 發(fā)表于 02-19 13:59 ?1178次閱讀