18143453325 在线咨询 在线咨询
18143453325 在线咨询
所在位置: 首页 > 营销资讯 > 行业动态 > 如何恢复补救?

如何恢复补救?

时间:2022-03-20 23:21:01 | 来源:行业动态

时间:2022-03-20 23:21:01 来源:行业动态

如何实现恢复补救?在童宁看来,应该分别从政策法规、理论方法、技术工具和人员培养四个维度实现。

在国家现有的相关政策法规中有贴近类似的描述,例如《网络安全法》、《国家网络安全事件应急预案》给出了如监测预警、应急处置与响应的要求和指导意见。强调人员、制度、防治、容灾、应急预案、风险评估等要求,以及定期演练、检验和完善预案、提高实战能力等指导意见,这一定意义从政策法规层面提出了构建网络空间恢复补救能力的要求。

站在亚信安全的角度,建立网络空间恢复补救能力的理论方法、技术工具就是其进行的重要工作。亚信安全将网络空间补救恢复能力划分为三层结构,分别是战略层、战术层和工具层。即在战略层构建完善的补救恢复能力框架,在战术层构建威胁事件响应流程,工具层通过技术工具进行精密编排联动,建立安全事务指挥平台的整体体系。



亚信安全技术支持中心总经理蔡昇钦

亚信安全技术支持中心总经理蔡昇钦表示,通过这样的能力构建,就是要发现子弹一旦进入你的身体,你就可以很快发现它、定位它、消除它。

目前,亚信安全开发制定了网络空间恢复补救能力的设计框架、威胁事件响应流程、事件等级框架、事件沟通管理框架等一系列理论方法。有了这一系列方法,当企业一旦发生攻击威胁时,亚信安全已经帮他制定了逃生路线。这其中包括几个原则,聚焦关键资产、减少攻击界面、假设沦陷等。童宁说。

对于企业安全防护来说,往往采购部署了多种安全产品和方案,但却不一定有效地用起来。童宁用消防场景举例说,很多大楼进行过消防演习,目的是让也许认为没有关系的各种工具按演练使用起来。在网络安全场景也一样,有了网络空间恢复补救能力的演练预案,亚信安全可以帮助企业有效使用各种安全方案应对威胁。

亚信安全结合精密编排的产品(安全产品联动响应)建立了安全事务指挥平台,从发现、分析、响应到处置将每一步变成工作流和系统。目前亚信安全已经开发了3、40种预案,不断赋能用户恢复补救的能力。

当然,亚信安全还在不断完善网络空间补救恢复能力的理论方法与技术工具,将威胁分析、调查取证、威胁情报、应急响应服务等方面的新兴技术优势融入到体系建设的整体框架之中。

不得不说,网络空间恢复补救的理念和框架提供了安全防护的新思路,可以预期,它也将快速应用到越来越多的网络安全能力构建方案中。

关键词:补救,恢复

74
73
25
news

版权所有© 亿企邦 1997-2022 保留一切法律许可权利。

为了最佳展示效果,本站不支持IE9及以下版本的浏览器,建议您使用谷歌Chrome浏览器。 点击下载Chrome浏览器
关闭