網(wǎng)絡(luò)核心的凈化
時(shí)間:2022-03-21 17:21:01 | 來(lái)源:行業(yè)動(dòng)態(tài)
時(shí)間:2022-03-21 17:21:01 來(lái)源:行業(yè)動(dòng)態(tài)
傳統(tǒng)上業(yè)界的公司都傾向于基于以下的假設(shè)管理網(wǎng)絡(luò)安全:供應(yīng)商的產(chǎn)品正常運(yùn)行及產(chǎn)品的部署和配置是正確的。
但在驗(yàn)證組織的網(wǎng)絡(luò)防御信息是否準(zhǔn)確以及驗(yàn)證無(wú)間隙或錯(cuò)誤信息方面卻存在欠缺。代理商需要以連續(xù)的方式驗(yàn)證控件,而不是將安全性測(cè)量視為單個(gè)快照。
美國(guó)國(guó)土安全部(DHS)最近通過(guò)推廣持續(xù)診斷和緩解(CDM https://www.dhs.gov/cdm)計(jì)劃也在強(qiáng)調(diào)這方面的工作。 CDM敦促政府機(jī)構(gòu)通過(guò)持續(xù)監(jiān)控達(dá)到實(shí)時(shí)了解自己的安全系統(tǒng)的目的。要拋棄靜態(tài)的滲透測(cè)試或?qū)徲?jì)轉(zhuǎn)用持續(xù)監(jiān)控,因?yàn)槌掷m(xù)監(jiān)控可以在更長(zhǎng)的時(shí)間里更全面地了解系統(tǒng)。如此代理商就可以針對(duì)控制是否可以保護(hù)關(guān)鍵資進(jìn)行量化和驗(yàn)證。而同時(shí),安全領(lǐng)導(dǎo)者和團(tuán)隊(duì)也可以使用更有意義的指標(biāo)來(lái)管理自己的網(wǎng)絡(luò)安全計(jì)劃,可以推動(dòng)決策的制定、優(yōu)化運(yùn)營(yíng)并最終改善自己網(wǎng)絡(luò)的狀況。
關(guān)鍵詞:核心,網(wǎng)絡(luò),凈化