在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

NIST網(wǎng)絡安全框架助你抵御網(wǎng)絡威脅

芯盾時代 ? 來源:芯盾時代 ? 作者:芯盾時代 ? 2020-11-02 11:39 ? 次閱讀

網(wǎng)絡安全威脅呈指數(shù)級增長,制定有效的網(wǎng)絡風險管理策略變得越來越重要。NIST網(wǎng)絡安全框架助你抵御網(wǎng)絡威脅。 據(jù)報道,疫情“封國”之前,2019年有46%的英國企業(yè)遭到了網(wǎng)絡攻擊,比2018年增長了9%。盡管新冠病毒疫情之下公司企業(yè)要擔心方方面面的事務,但是在許多CEO看來,網(wǎng)絡安全仍然是最重要的一個方面。要衡量管理網(wǎng)絡相關(guān)安全風險的準備度,許多公司企業(yè)會采用對標NIST(美國商務部國家標準與技術(shù)研究院)《網(wǎng)絡安全框架》的方法。隨著網(wǎng)絡安全威脅呈指數(shù)級增長,制定高效網(wǎng)絡風險管理策略從未顯得如此重要,而NIST網(wǎng)絡安全框架可以幫助公司企業(yè)拿出行之有效的網(wǎng)絡風險管理方案。

NIST簡介美國國家標準與技術(shù)研究院(NIST)成立于1901年,是一家非監(jiān)管性質(zhì)的美國政府機構(gòu),負責通過技術(shù)和指標來推動創(chuàng)新和提高競爭力。 NIST的測量支持多種技術(shù),“從小到可以在一根頭發(fā)梢部署幾萬個的納米級設備,到抗震摩天大樓和全球通訊網(wǎng)絡”。 NIST還可以幫助聯(lián)邦機構(gòu)滿足《聯(lián)邦信息安全管理法案》(FISMA)的要求:保護政府信息和運營資產(chǎn)免受自然或人為威脅。 至于行業(yè)利益相關(guān)者,NIST為之創(chuàng)建了《網(wǎng)絡安全框架》(有時稱為NIST框架),旨在幫助企業(yè)管理網(wǎng)絡安全和降低網(wǎng)絡風險。這里的利益相關(guān)者指的是“美國私有產(chǎn)業(yè)擁有者和關(guān)鍵基礎設施運營商”,而其用戶群則包括“全世界的社區(qū)和組織”。《網(wǎng)絡安全框架》《網(wǎng)絡安全框架》由美國國會于2014年制定和批準,目前有超過30%的美國公司企業(yè)在用,這一比例今年預計將達50%。摩根大通、微軟、波音和英特爾等大型企業(yè)都在使用此框架。同時,英格蘭銀行、日本電訊電話公司和安大略能源委員會等美國境外的機構(gòu)也在使用這個框架。 該框架旨在:

整合行業(yè)標準和最佳實踐,幫助組織機構(gòu)和公司企業(yè)管理網(wǎng)絡安全風險;

提供通用語言,使員工可以對其網(wǎng)絡安全風險形成共識;

就如何減少這些風險提供指導;

提供建議,指導網(wǎng)絡安全攻擊響應與恢復,幫助汲取網(wǎng)絡安全事件教訓。

盡管是自愿性質(zhì)的,且不作為詳盡的對照檢查清單,但該框架涵蓋了網(wǎng)絡安全的五個關(guān)鍵領(lǐng)域:

識別:查看當前在用數(shù)據(jù),然后評估和識別風險;

保護:有助于保護企業(yè)的要素;

檢測:問題出現(xiàn)時有所感知;

響應:對問題作出恰當響應所需的基礎;

恢復:有效恢復丟失的數(shù)據(jù)所需的步驟。

所有這些元素構(gòu)成了框架的“核心”元素,以簡化形式(不含子類別)表示如下: 核心的作用是突出所期望的網(wǎng)絡安全成果,并展示怎樣以補充現(xiàn)有流程的方式來管理風險。 然后,該框架將用戶引導至實現(xiàn)層,幫助公司企業(yè)決定其網(wǎng)絡安全措施的嚴格程度。哪些措施比較恰當,在很大程度上是由企業(yè)本身決定的;當然,要在現(xiàn)有指南的范圍內(nèi),比如歐洲的《通用數(shù)據(jù)保護條例》(GDPR)。 NIST各層概述如下:

第1層:部分 - 網(wǎng)絡安全實踐足以應對所經(jīng)歷的網(wǎng)絡安全風險。

第2層:了解風險 - 公司/組織已意識到某些風險,并在計劃如何應對。

第3層:可重復–公司/組織具有已明確定義且可定期重復的網(wǎng)絡安全流程。

第4層:自適應 - 公司/組織正在積極采取網(wǎng)絡安全措施。

最后,使用由NIST《網(wǎng)絡安全框架》(CSF)產(chǎn)生的框架配置文件,排定所采取操作的優(yōu)先級。 NIST網(wǎng)站將此配置文件描述為:“根據(jù)框架核心的預期結(jié)果,對組織的需求與目標、風險偏好和資源進行的獨特調(diào)整”。 NIST建議對比“當前”和“目標”配置文件,找出改善網(wǎng)絡安全的方法。盡管強調(diào)框架是自愿的,并且沒有“正確或錯誤的框架應用方式”,但還是建議使用核心的子類別來得出這些配置文件。 2018《網(wǎng)絡安全框架》更新 創(chuàng)建四年之后,NIST《網(wǎng)絡安全框架》在廣泛收集反饋的基礎上于2018年更新。 版本1.1更新了以下幾個方面:

身份驗證與身份;

自評估網(wǎng)絡安全風險;

管理供應鏈網(wǎng)絡安全;

漏洞披露。

針對這些更新,CSF項目經(jīng)理Matt Barrett評論道:“本次更新精煉、闡明和增強了版本1.0。更新后的框架依然足夠靈活,能夠滿足單個公司/組織的業(yè)務或使命需求,也能應用到一系列技術(shù)環(huán)境,比如信息技術(shù)、工業(yè)控制系統(tǒng)和物聯(lián)網(wǎng)。” 。《網(wǎng)絡安全框架》英國版雖然其他國家直接將CSF引入了本國立法,英國官方尚未如此行事,但有部分法規(guī)復制了CSF的宗旨。比如說,盡管沒有直接針對,但中小企業(yè)和初創(chuàng)公司包含類似于NIST指南的最佳實踐樣例,這些最佳實踐在建立風險管理策略中普遍有用。 現(xiàn)有法規(guī)包括:

《網(wǎng)絡安全最低標準》(MCSS)。MCSS頒布于2018年6月,適用于英國政府部門,非常接近CSF。

英國健康與安全執(zhí)行局(HSE)工業(yè)自動化控制系統(tǒng)(IACS)操作指南。該法規(guī)于2017年發(fā)布,旨在防止因網(wǎng)絡安全漏洞而導致的事故,主要影響電力供應商和分銷商,以及涉及危險爆炸性化學物質(zhì)和微生物物質(zhì)的制造、使用或存儲的企業(yè)。

《網(wǎng)絡與信息系統(tǒng)》指令NIS指令由歐盟于2016年7月推出,供各國參考。NIS指令針對石油、天然氣、能源、交通運輸、銀行、供水、食品和電信等關(guān)鍵基礎設施,以及提供云計算或搜索等在線服務或平臺的公司。

原文標題:NIST網(wǎng)絡安全框架指南

文章出處:【微信公眾號:芯盾時代】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

責任編輯:haq

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 框架
    +關(guān)注

    關(guān)注

    0

    文章

    404

    瀏覽量

    17721
  • 網(wǎng)絡安全
    +關(guān)注

    關(guān)注

    11

    文章

    3262

    瀏覽量

    60957
  • NIST
    +關(guān)注

    關(guān)注

    1

    文章

    22

    瀏覽量

    9446

原文標題:NIST網(wǎng)絡安全框架指南

文章出處:【微信號:trusfort,微信公眾號:芯盾時代】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏

    評論

    相關(guān)推薦

    智慧路燈網(wǎng)絡安全入侵監(jiān)測

    ,成為物聯(lián)網(wǎng)領(lǐng)域重要的信息采集來源,對智能照明、社會安防、智慧交通、信息發(fā)布等方面發(fā)揮著關(guān)鍵作用。然而,智慧路燈的網(wǎng)絡安全問題也日益凸顯,成為影響其穩(wěn)定運行和城市安全的重要因素。 叁仟智慧路燈面臨的網(wǎng)絡安全
    的頭像 發(fā)表于 04-01 09:54 ?154次閱讀

    Lansweeper:強化網(wǎng)絡安全與資產(chǎn)管理

    檢測 通過有價值的報告對整個網(wǎng)絡進行即時網(wǎng)絡安全審計。 你無法保護你不知道你有的東西 多年來,Asset Inventory 在大多數(shù)行業(yè)領(lǐng)先的安全框架(例如 ISO、
    的頭像 發(fā)表于 02-19 13:59 ?240次閱讀

    龍芯網(wǎng)絡安全國產(chǎn)主板,互聯(lián)網(wǎng)時代信息安全的保障

    網(wǎng)絡安全主板?是一種專門設計用于增強網(wǎng)絡系統(tǒng)安全性的硬件設備。它通過集成高安全性的處理器、加密技術(shù)和其他安全功能,幫助抵御各種
    的頭像 發(fā)表于 01-18 08:49 ?313次閱讀

    華納云企業(yè)建立全面的網(wǎng)絡安全策略的流程

    照規(guī)定操作。定期對員工進行網(wǎng)絡安全培訓,提高他們識別和防范網(wǎng)絡威脅的能力。 確保數(shù)據(jù)中心和服務器的物理安全,包括訪問控制和監(jiān)控系統(tǒng)。通過網(wǎng)絡
    的頭像 發(fā)表于 12-31 15:12 ?366次閱讀

    如何配置 VLAN 以提高網(wǎng)絡安全

    配置虛擬局域網(wǎng)(VLAN)是一種在交換網(wǎng)絡中提高網(wǎng)絡安全的有效方法。VLAN通過將網(wǎng)絡劃分為多個邏輯分割,可以限制不同用戶組之間的通信,從而減少潛在的安全
    的頭像 發(fā)表于 11-19 09:17 ?1149次閱讀

    隨著全球網(wǎng)絡安全威脅日益升級,3只網(wǎng)絡安全美股值得投資者關(guān)注

    在科技和人工智能迅速發(fā)展的今天,科技雖然給我們帶來了很多便利,但也讓我們更容易受到網(wǎng)絡安全威脅和隱私泄露的影響。而且這些危險并不局限于一個國家,而是具有全球影響,這就使得網(wǎng)絡安全解決方案在現(xiàn)如今的世界中比以往任何時候都更加重要。
    的頭像 發(fā)表于 09-23 17:18 ?495次閱讀
    隨著全球<b class='flag-5'>網(wǎng)絡安全</b><b class='flag-5'>威脅</b>日益升級,3只<b class='flag-5'>網(wǎng)絡安全</b>美股值得投資者關(guān)注

    國產(chǎn)網(wǎng)絡安全主板在防御網(wǎng)絡攻擊中的實際應用

    在現(xiàn)代信息技術(shù)迅猛發(fā)展的背景下,網(wǎng)絡安全問題變得越來越復雜和嚴峻。從企業(yè)到個人用戶,各類網(wǎng)絡攻擊事件頻繁發(fā)生,威脅著數(shù)據(jù)的安全和系統(tǒng)的穩(wěn)定。近年來,我們看到各種形式的
    的頭像 發(fā)表于 09-18 10:47 ?536次閱讀

    如何利用IP查詢技術(shù)保護網(wǎng)絡安全

    在數(shù)字化時代,企業(yè)網(wǎng)絡面臨著復雜多變的威脅與挑戰(zhàn)。因此,構(gòu)建一個穩(wěn)固的網(wǎng)絡安全體系至關(guān)重要。而IP查詢技術(shù),作為網(wǎng)絡安全防御體系中的一把利劍,正日益成為企業(yè)防范
    的頭像 發(fā)表于 09-09 10:10 ?580次閱讀

    網(wǎng)絡安全技術(shù)商CrowdStrike與英偉達合作

    網(wǎng)絡安全技術(shù)商CrowdStrike與英偉達合作共同研發(fā)更先進的網(wǎng)絡防御解決方案;提升CrowdStrike Falcon平臺的威脅檢測速度和準確性。將通過人工智能原生平臺CrowdStrike
    的頭像 發(fā)表于 08-28 16:30 ?1623次閱讀

    海外高防服務器對網(wǎng)絡安全保護的影響

    海外高防服務器作為一種專門設計用于抵御分布式拒絕服務(DDoS)攻擊和其他網(wǎng)絡威脅的強大工具,對網(wǎng)絡安全保護起著至關(guān)重要的作用。這類服務器通常部署在具有豐富帶寬資源和先進防御機制的國際
    的頭像 發(fā)表于 07-16 10:18 ?410次閱讀

    工業(yè)控制系統(tǒng)面臨的網(wǎng)絡安全威脅有哪些

    ,隨著技術(shù)的發(fā)展,工業(yè)控制系統(tǒng)也面臨著越來越多的網(wǎng)絡安全威脅。本文將詳細介紹工業(yè)控制系統(tǒng)面臨的網(wǎng)絡安全威脅,并提出相應的防護措施。 惡意軟件攻擊 惡意軟件攻擊是工業(yè)控制系統(tǒng)面臨的最常見
    的頭像 發(fā)表于 06-16 11:43 ?1949次閱讀

    專家解讀 | NIST網(wǎng)絡安全框架(3):層級配置

    和配置的主要內(nèi)容,及其使用方法。 關(guān)鍵字:網(wǎng)絡安全框架;CSF層級;CSF配置 ? 一 CSF層級 在組織的系統(tǒng)性風險治理過程中,CSF框架可以用于識別、評估和管理網(wǎng)絡安全風險。結(jié)合現(xiàn)
    的頭像 發(fā)表于 06-11 10:21 ?584次閱讀
    專家解讀 | <b class='flag-5'>NIST</b><b class='flag-5'>網(wǎng)絡安全</b><b class='flag-5'>框架</b>(3):層級配置

    專家解讀 | NIST網(wǎng)絡安全框架(2):核心功能

    別。本文將深入探討CSF核心的主要內(nèi)容,及其使用方法。關(guān)鍵字:網(wǎng)絡安全框架;CSF核心;威脅檢測 ? 一 內(nèi)容簡介 NIST將CSF核心定義為一系列
    的頭像 發(fā)表于 05-27 11:40 ?1676次閱讀
    專家解讀 | <b class='flag-5'>NIST</b><b class='flag-5'>網(wǎng)絡安全</b><b class='flag-5'>框架</b>(2):核心功能

    專家解讀 | NIST網(wǎng)絡安全框架(1):框架概覽

    本文主要探討NIST CSF框架的起源目標、內(nèi)容組成,及其在網(wǎng)絡安全風險管理中的關(guān)鍵作用,通過采用該框架,組織能夠更有效地實施風險識別、安全
    的頭像 發(fā)表于 05-06 10:30 ?1603次閱讀
    專家解讀 | <b class='flag-5'>NIST</b><b class='flag-5'>網(wǎng)絡安全</b><b class='flag-5'>框架</b>(1):<b class='flag-5'>框架</b>概覽
    主站蜘蛛池模板: 日韩一级免费毛片 | vr性资源在线观看 | 国产乱码精品一区二区 | 亚欧美综合 | 91免费视频网 | 欧美人与动欧交视频 | 久久人人做人人玩人精品 | 九九99视频在线观看视频观看 | 九九热国产在线 | 欧美黄视频在线观看 | 日本一区二区在线免费观看 | 中文字幕在线看精品乱码 | 免费又爽又黄禁片视频在线播放 | 一级在线观看 | 美女屁屁免费视频网站 | 久久青草91线频免费观看 | 免费视频精品 | 天天欧美| 在线啪| www.亚洲天堂.com | 轻点太大了好深好爽h文 | 国产一级大片免费看 | 777人体粉嫩u美图 | 婷婷综合激情 | 午夜免费看视频 | 男人的亚洲天堂 | 天堂网www在线资源链接 | 毛片网站在线 | 六月综合网| 国产伦精品一区二区三区在线观看 | a男人的天堂久久a毛片 | 男女交性视频免费 | 五月亭亭激情五月 | 最好看的2019中文字幕1 | 欧美一区精品 | 九九99视频在线观看视频观看 | 色吧亚洲欧美另类 | 黄色大片在线免费观看 | 狠狠躁夜夜躁人人爽天天miya | 欧美亚洲专区 | 美女被网站免费看九色视频 |