偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

網(wǎng)絡安全度量標準:基本的網(wǎng)絡安全控制評估

安全
我現(xiàn)在面臨一個挑戰(zhàn):根據(jù)當前的人力資源和能力投入,評估我們公司的安全態(tài)勢。是否有衡量網(wǎng)絡安全水平的標準?第一步最好做什么?

我現(xiàn)在面臨一個挑戰(zhàn):根據(jù)當前的人力資源和能力投入,評估我們公司的安全態(tài)勢。是否有衡量網(wǎng)絡安全水平的標準?第一步最好做什么?

現(xiàn)在這個問題,也是安全專業(yè)人員奮斗多年要解決的問題。在詳細解答前,我必須要說令人失望的消息,沒有正確有效的信息安全度量標準(there is no silver bullet for information security metrics)。真正評估信息安全計劃有效性的唯一方法是,坐下來,評估該方案的目標,然后找到方法來衡量實現(xiàn)這些目標的進展。這是一個高度的企業(yè)特定過程,根據(jù)企業(yè)的不同結果也會不同。

這就是說,當你為你的計劃考慮網(wǎng)絡安全性度量標準時,你可以選擇許多數(shù)據(jù)源進行混合評估。以下是我喜歡的一些:

漏洞掃描結果:如果你在網(wǎng)絡上運行了一個漏洞掃描器,它可以為你提供幾個有趣的度量標準:

●服務器上的關鍵漏洞的數(shù)量。

●可通過防火墻的關鍵漏洞數(shù)量。

●解決關鍵漏洞的平均時間。

系統(tǒng)配置合規(guī)信息:微軟系統(tǒng)中心配置管理器(Microsoft System Center Configuration Manager)等工具可以為你提供關于工作站狀態(tài)的詳細信息。一些可用來作為安全度量標準的包括:

●系統(tǒng)符合安全標準的百分比

●防病毒和反間諜軟件狀態(tài)

安全事故頻率:這是分割正確的底線:你的企業(yè)多久經(jīng)歷一次安全事故?這里的技巧在于確保你有一個一致性的定義,關于“事故”上升到了什么級別。否則,改變定義可能使數(shù)據(jù)錯誤。

以上是一些想法,可以讓你開始一個全面的安全度量標準計劃。請記住,要帶著你的目標開始,然后根據(jù)目標精心列出一些問題,這些問題將為管理提供關于信息安全計劃和網(wǎng)絡安全控制有效性的最好洞察。

【編輯推薦】

  1. 從監(jiān)控為目的到防泄漏 信息安全這十年
  2. 啟明星辰和網(wǎng)御星云重組揭開信息安全產(chǎn)業(yè)整合大幕
  3. 新希望:中國信息安全產(chǎn)業(yè)重裝上陣
  4. 從韓國農(nóng)協(xié)銀行事件談信息安全工作的要點
責任編輯:于爽 來源: TechTarget中國
相關推薦

2011-08-11 11:13:24

2024-06-24 20:57:06

2011-03-17 13:32:45

2013-07-30 09:09:46

網(wǎng)絡安全虛擬化

2013-05-16 09:28:21

2013-05-02 09:49:54

2011-07-06 14:28:32

2023-02-06 00:24:12

網(wǎng)絡安全裁員

2021-12-28 00:11:40

網(wǎng)絡安全攻擊

2022-06-14 00:11:38

網(wǎng)絡安全等級保護

2018-07-24 12:38:40

2022-01-05 00:05:07

安全設備網(wǎng)絡

2025-02-10 00:00:00

DeepSeek技術人工智能

2020-05-11 10:04:25

網(wǎng)絡安全安全技術

2021-12-21 06:07:10

網(wǎng)絡安全網(wǎng)絡攻擊網(wǎng)絡威脅

2022-01-26 23:22:23

網(wǎng)絡安全IT數(shù)據(jù)泄露

2023-06-03 00:12:43

2009-04-27 14:13:59

2011-05-17 10:48:24

網(wǎng)絡安全網(wǎng)絡安全保單網(wǎng)絡安全保險

2018-05-04 06:00:10

點贊
收藏

51CTO技術棧公眾號