chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

應(yīng)用NIST CSF網(wǎng)絡(luò)的5個(gè)詳細(xì)步驟

西西 ? 來(lái)源:feiyan ? 2018-12-02 10:17 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

根據(jù)公司需要調(diào)整美國(guó)國(guó)家標(biāo)準(zhǔn)與技術(shù)研究所(NIST)的安全路線圖的可操作建議。

美國(guó)國(guó)家標(biāo)準(zhǔn)與技術(shù)研究所網(wǎng)絡(luò)安全框架( NIST CSF )第一版于2014年發(fā)布,旨在幫助各類組織機(jī)構(gòu)加強(qiáng)自身網(wǎng)絡(luò)安全防御,最近更新到了1.1版。該框架是在奧巴馬總統(tǒng)授意下,由來(lái)自政府、學(xué)術(shù)界和各行各業(yè)的網(wǎng)絡(luò)安全專業(yè)人士編撰的,特朗普?qǐng)?zhí)政后納入了聯(lián)邦政府策略范疇。

盡管絕大多數(shù)公司企業(yè)都認(rèn)識(shí)到了這項(xiàng)改善所有企業(yè)網(wǎng)絡(luò)安全的有益協(xié)作的價(jià)值,調(diào)整和實(shí)現(xiàn)該框架確實(shí)說(shuō)起來(lái)容易做起來(lái)難。NIST CSF 的內(nèi)容都是公開(kāi)的,誰(shuí)都可以查閱,此處不再贅述。這里要討論的,是可以幫助公司企業(yè)根據(jù)自身情況現(xiàn)實(shí)應(yīng)用 NIST CSF 的五個(gè)步驟。

步驟 1:設(shè)定目標(biāo)

在開(kāi)始考慮實(shí)現(xiàn) NIST CSF 之前,公司企業(yè)必須先著眼設(shè)置自己的目標(biāo)。過(guò)程中遇到的第一個(gè)困難通常是在公司范圍內(nèi)就風(fēng)險(xiǎn)承受水平達(dá)成一致。在風(fēng)險(xiǎn)的可接受水平由什么組成這個(gè)問(wèn)題上,高級(jí)管理層和IT部門之間通常存在斷層。

首先,制訂一份關(guān)于治理的協(xié)議草案,明確到底哪種風(fēng)險(xiǎn)水平是可以接受的。在進(jìn)行到下一步前所有人都必須就此達(dá)成共識(shí)。另外,規(guī)劃預(yù)算、設(shè)立實(shí)現(xiàn)優(yōu)先級(jí)和需重點(diǎn)關(guān)注的部門也非常重要。

從公司里單個(gè)部門或少數(shù)幾個(gè)部門入手意義重大。你可以通過(guò)試運(yùn)行了解到哪些方法有效而哪些是無(wú)用功,還可以為后續(xù)的廣泛部署發(fā)掘出正確的工具和最佳操作。試運(yùn)行項(xiàng)目可以幫你構(gòu)建更深入的實(shí)現(xiàn),更精準(zhǔn)地估測(cè)預(yù)算。

步驟 2:創(chuàng)建詳細(xì)的配置文件

下一步就是根據(jù)公司具體業(yè)務(wù)需求深挖并調(diào)適框架。NIST的框架實(shí)現(xiàn)層可以幫你了解自身當(dāng)前位置和需要到達(dá)的地方。分為3個(gè)領(lǐng)域:

風(fēng)險(xiǎn)管理過(guò)程

集成風(fēng)險(xiǎn)管理項(xiàng)目

外部參與

與 NIST CSF 大部分內(nèi)容一致,這些也不是一成不變的東西,可以根據(jù)公司具體需求來(lái)調(diào)整。你也可以將之歸類為人員、過(guò)程和工具,或者往框架中加上兩個(gè)自己的類別。

上述3個(gè)領(lǐng)域都有4個(gè)層次。

第1層 - 不全面的:一般表示一種不協(xié)調(diào)、不一致的反應(yīng)式網(wǎng)絡(luò)安全站位。

第2層 - 風(fēng)險(xiǎn)指引型:有一些風(fēng)險(xiǎn)感知,但規(guī)劃還是一致的。

第3層 - 可重復(fù)的:表明覆蓋公司范圍的CSF標(biāo)準(zhǔn)和一致的策略。

第4層 - 自適應(yīng)的:指的是主動(dòng)式威脅檢測(cè)與預(yù)測(cè)。

層次越高,CSF標(biāo)準(zhǔn)的實(shí)現(xiàn)越完整,但最好調(diào)整這些層次以確保它們與自身目標(biāo)相貼合??梢杂米远x的層次來(lái)設(shè)置目標(biāo)得分,但要確保在推進(jìn)前征得所有利益相關(guān)者的同意。最有效的實(shí)現(xiàn)是針對(duì)具體公司和業(yè)務(wù)仔細(xì)調(diào)適過(guò)的那種。

步驟 3:評(píng)估當(dāng)前狀態(tài)

前面2步走完,就到了執(zhí)行細(xì)致的風(fēng)險(xiǎn)評(píng)估以建立自身當(dāng)前狀態(tài)的時(shí)候了。最好既有具體職能部門的內(nèi)部評(píng)估,又有針對(duì)整個(gè)公司的獨(dú)立評(píng)估。尋找能評(píng)測(cè)你目標(biāo)領(lǐng)域的開(kāi)源工具和商業(yè)軟件并訓(xùn)練員工使用這些工具軟件,或者雇傭第三方來(lái)做風(fēng)險(xiǎn)評(píng)估。比如說(shuō),漏洞掃描器、CIS基線測(cè)試、網(wǎng)絡(luò)釣魚(yú)測(cè)試、行為分析等等。要確保的是,執(zhí)行風(fēng)險(xiǎn)評(píng)估的人不知道你的目標(biāo)得分是多少。

CSF實(shí)現(xiàn)團(tuán)隊(duì)要在呈交給關(guān)鍵利益相關(guān)者之前收集并核對(duì)最終得分。評(píng)估過(guò)程的目的是讓公司明確了解自身運(yùn)營(yíng)(包括使命、職能、形象或聲譽(yù))、資產(chǎn)和人員所面臨的安全風(fēng)險(xiǎn)。此過(guò)程應(yīng)發(fā)現(xiàn)并完整記錄漏洞與威脅。

舉個(gè)例子,下面的圖表中,公司標(biāo)出了3個(gè)職能領(lǐng)域:策略、網(wǎng)絡(luò)和應(yīng)用。這些可能分布在混合云上,也可能被打散到不同環(huán)境以便能在更細(xì)致的層次上跟蹤——這種情況下需要另外考慮不同部門領(lǐng)導(dǎo)是否需對(duì)現(xiàn)場(chǎng)及云端部署負(fù)責(zé)。

左側(cè)熱度圖列出了不同CSF功能,可被擴(kuò)展到任意粒度。采用4級(jí)量表,綠色表示一切OK,黃色代表該領(lǐng)域還需要做些工作,紅色說(shuō)明尚需認(rèn)真分析和校正。這里,出于跨業(yè)務(wù)部門核心小組比較評(píng)估分?jǐn)?shù)的目的,“識(shí)別”核心功能被打散了。SME和核心得分是根據(jù)企業(yè)目標(biāo)平均的,然后再計(jì)算風(fēng)險(xiǎn)缺口。缺口大說(shuō)明需要加快修復(fù)。這張表中,該公司的“防護(hù)”和“響應(yīng)”功能是最弱的。

應(yīng)用NIST CSF網(wǎng)絡(luò)的5個(gè)詳細(xì)步驟

步驟 4:缺口分析行動(dòng)計(jì)劃

有了對(duì)風(fēng)險(xiǎn)和潛在業(yè)務(wù)影響的深入認(rèn)知,便可以開(kāi)展缺口分析了。要將自身實(shí)際得分與目標(biāo)得分做對(duì)比,或許可以考慮采用熱度圖以直觀易懂的方式來(lái)呈現(xiàn)結(jié)果。任何顯著差異都會(huì)立即凸顯出你應(yīng)加以關(guān)注的領(lǐng)域。

你得找出補(bǔ)足當(dāng)前得分與目標(biāo)得分間差距所需要完成的工作,發(fā)現(xiàn)一系列可以用來(lái)提升得分的動(dòng)作,并與所有關(guān)鍵利益相關(guān)者商討執(zhí)行這些動(dòng)作的優(yōu)先順序。具體項(xiàng)目要求、預(yù)算考量和人員配備水平可能都會(huì)影響到你的計(jì)劃。

步驟 5:實(shí)現(xiàn)行動(dòng)計(jì)劃

上面4步為你帶來(lái)了自身防御現(xiàn)狀的清晰圖景、一套貼合公司情況的目標(biāo)、全面的缺口分析和一系列修復(fù)動(dòng)作,于是你終于走到了實(shí)現(xiàn) NIST CSF 這一步。將你的第一次實(shí)現(xiàn)當(dāng)做為后續(xù)廣泛實(shí)現(xiàn)記錄過(guò)程和創(chuàng)建培訓(xùn)資料的機(jī)會(huì)。

行動(dòng)計(jì)劃的實(shí)現(xiàn)并不是終結(jié),你還需設(shè)置標(biāo)準(zhǔn)來(lái)測(cè)試其有效性,并不斷重新評(píng)估該框架以確保符合預(yù)期。這里面就應(yīng)包含持續(xù)的迭代和與關(guān)鍵決策者進(jìn)行驗(yàn)證的過(guò)程。為收獲最大益處,你需要精煉實(shí)現(xiàn)過(guò)程,進(jìn)一步校正 NIST CSF,使其更加貼合你的業(yè)務(wù)需求。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 網(wǎng)絡(luò)安全
    +關(guān)注

    關(guān)注

    11

    文章

    3486

    瀏覽量

    63366
  • NIST
    +關(guān)注

    關(guān)注

    1

    文章

    24

    瀏覽量

    9750
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    專家解讀 | NIST網(wǎng)絡(luò)安全框架(1):框架概覽

    本文主要探討NIST CSF框架的起源目標(biāo)、內(nèi)容組成,及其在網(wǎng)絡(luò)安全風(fēng)險(xiǎn)管理中的關(guān)鍵作用,通過(guò)采用該框架,組織能夠更有效地實(shí)施風(fēng)險(xiǎn)識(shí)別、安全保護(hù)、威脅檢測(cè)和事件響應(yīng),從而構(gòu)建更加堅(jiān)固和彈性的網(wǎng)
    的頭像 發(fā)表于 05-06 10:30 ?2617次閱讀
    專家解讀 | <b class='flag-5'>NIST</b><b class='flag-5'>網(wǎng)絡(luò)</b>安全框架(1):框架概覽

    專家解讀 | NIST網(wǎng)絡(luò)安全框架(2):核心功能

    NIST CSF是一個(gè)關(guān)鍵的網(wǎng)絡(luò)安全指南,不僅適用于組織內(nèi)部,還可幫助管理第三方網(wǎng)絡(luò)安全風(fēng)險(xiǎn)。CSF
    的頭像 發(fā)表于 05-27 11:40 ?2248次閱讀
    專家解讀 | <b class='flag-5'>NIST</b><b class='flag-5'>網(wǎng)絡(luò)</b>安全框架(2):核心功能

    csf文件怎么打開(kāi)?用什么打開(kāi)?

    csf文件用什么打開(kāi)播放播放CSF文件的軟件有很多,如:Teaching Player ,CSF文件播放器 。CSF文件播放器免費(fèi)下載地址:CSF
    發(fā)表于 12-26 23:07

    csf文件如何打開(kāi)

    csf文件如何打開(kāi) 答案很簡(jiǎn)單了,就csf文件的播放器打開(kāi)了。。這里提供一個(gè)播放器免費(fèi)下載地址:CSF文件播放器  teaching player
    發(fā)表于 12-26 23:07

    SEC_CSF_AUTHENTICATE_DATA.Authenticate_DataVerifcationIndex屬性的實(shí)際用途是什么?

    SEC_CSF_INSTALL_CSFK 中指定)將從其證書(shū)中進(jìn)行驗(yàn)證。之后,我們還為 SEC_CSF_INSTALL_KEY 配置部分提供了一個(gè)“Verification Index”和一
    發(fā)表于 03-16 07:32

    網(wǎng)絡(luò)安全領(lǐng)域,NIST框架是什么?

    網(wǎng)絡(luò)安全領(lǐng)域,NIST 框架是什么?
    發(fā)表于 04-17 07:56

    CSF文件播放器

    CSF文件播放器 CSF文件播放器 CSF文件播放器下載介紹:  csf文件播放器目前很多
    發(fā)表于 06-10 09:50 ?469次下載

    csf格式播放器-下載

    csf格式播放器是CSF格式視頻必備的播放器。這是一款集視頻流、音頻流和屏幕流播放于一體的媒體播放軟件。播放科建流式的媒體文件(CSF格式)和其他媒體文件。
    發(fā)表于 12-26 23:30 ?19次下載
    <b class='flag-5'>csf</b>格式播放器-下載

    科健csf格式播放器

    科健csf格式播放器是CSF格式視頻必備的播放器。這是一款集視頻流、音頻流和屏幕流播放于一體的媒體播放軟件。播放科建流式的媒體文件(CSF格式)和其他媒體文件。 非常好用
    發(fā)表于 12-26 23:32 ?71次下載
    科健<b class='flag-5'>csf</b>格式播放器

    csf文件如何打開(kāi)

    csf文件如何打開(kāi)  答案很簡(jiǎn)單了,就csf文件的播放器打開(kāi)了。。 這里提供一個(gè)播放器免費(fèi)下載地址:
    發(fā)表于 12-26 22:56 ?1.7w次閱讀

    csf文件用什么打開(kāi)播放

    csf文件用什么打開(kāi)播放 播放CSF文件的軟件有很多,如:Teaching Player ,CSF文件播放器 。
    發(fā)表于 12-26 23:00 ?1.9w次閱讀

    矢量網(wǎng)絡(luò)分析儀的使用步驟詳細(xì)說(shuō)明

    本文檔的主要內(nèi)容詳細(xì)介紹的是矢量網(wǎng)絡(luò)分析儀的使用步驟詳細(xì)說(shuō)明。
    發(fā)表于 02-27 09:57 ?99次下載

    NIST網(wǎng)絡(luò)安全框架助你抵御網(wǎng)絡(luò)威脅

    %。盡管新冠病毒疫情之下公司企業(yè)要擔(dān)心方方面面的事務(wù),但是在許多CEO看來(lái),網(wǎng)絡(luò)安全仍然是最重要的一個(gè)方面。要衡量管理網(wǎng)絡(luò)相關(guān)安全風(fēng)險(xiǎn)的準(zhǔn)備度,許多公司企業(yè)會(huì)采用對(duì)標(biāo)NIST(美國(guó)商務(wù)
    的頭像 發(fā)表于 11-02 11:39 ?4031次閱讀

    專家解讀 | NIST網(wǎng)絡(luò)安全框架(3):層級(jí)配置

    NIST CSF在核心部分提供了六個(gè)類別的關(guān)鍵功能和子功能,并圍繞CSF的使用提供了層級(jí)(Tier)和配置(Profile)兩種工具,使不同組織和用戶更方便有效地使用
    的頭像 發(fā)表于 06-11 10:21 ?1179次閱讀
    專家解讀 | <b class='flag-5'>NIST</b><b class='flag-5'>網(wǎng)絡(luò)</b>安全框架(3):層級(jí)配置

    ??低晿s獲全球首批NIST CSF 2.0認(rèn)證

    近日,??低暢晒νㄟ^(guò)NIST CSF網(wǎng)絡(luò)安全框架2.0版本的認(rèn)證,經(jīng)過(guò)全球權(quán)威標(biāo)準(zhǔn)組織——英國(guó)標(biāo)準(zhǔn)協(xié)會(huì)(BSI)多輪嚴(yán)格審核,成為國(guó)內(nèi)首個(gè)獲得NIST
    的頭像 發(fā)表于 10-15 17:08 ?849次閱讀