亚洲精品v日韩精品-国产妇女乱码一区二区三区-HD免费看片,大粗又爽又黄少妇毛片免费,亚洲国产精品伦理,韩国三级bd高清中文字幕下载

提交需求
*
*

*
*
*
立即提交
點(diǎn)擊”立即提交”,表明我理解并同意 《美創(chuàng)科技隱私條款》

logo

    產(chǎn)品與服務(wù)
    解決方案
    技術(shù)支持
    合作發(fā)展
    關(guān)于美創(chuàng)

    申請試用
      韌性數(shù)據(jù)安全體系組成:適應(yīng)性動態(tài)風(fēng)險 |CEO專欄
      發(fā)布時間:2023-08-04 閱讀次數(shù): 1364 次

      「構(gòu)建適應(yīng)性進(jìn)化的韌性數(shù)據(jù)安全體系」專欄上期內(nèi)容,對重要組成——運(yùn)行保障和底線防御安全,進(jìn)行深入解讀。美創(chuàng)科技經(jīng)過10余年在運(yùn)行安全領(lǐng)域?qū)嵺`積累,推出新一代災(zāi)備一體化平臺和運(yùn)行安全管理平臺(OSM).

      圖片

      本期內(nèi)容繼續(xù)深入,分享對“韌性”數(shù)據(jù)安全體系的組成——適應(yīng)性動態(tài)風(fēng)險。更多內(nèi)容將陸續(xù)呈現(xiàn),請持續(xù)鎖定。


      作 者 ? 柳遵梁




      圖片

      ▲ 韌性數(shù)據(jù)安全體系的組成



      適應(yīng)性動態(tài)風(fēng)險


      風(fēng)險是安全的界面

      安全是一個非常寬泛和抽象的詞匯,在日常工作中有時候很難被具象化。組織講安全,幾乎都是圍繞著風(fēng)險展開。


      風(fēng)險是可以具象化和可感知的對象,成為安全的一種衡量標(biāo)準(zhǔn),也就是安全的界面。簡單說,風(fēng)險就是發(fā)生安全事件的可能性或者概率,而非預(yù)期發(fā)生的壞事件則表述為安全事件。


      風(fēng)險管理的困難之處在于同一個類型的事件,預(yù)期發(fā)生就是正常事件,非預(yù)期發(fā)生就是安全事件,而事件發(fā)生在未來。顯然,當(dāng)組織脫離上下文來管理風(fēng)險,風(fēng)險管理變得脫離實際。當(dāng)考慮上下文來管理風(fēng)險,風(fēng)險管理會變得無所適從。

      數(shù)據(jù)安全是小概率事件

      數(shù)據(jù)安全是小概率事件,特別是在經(jīng)過網(wǎng)絡(luò)安全第一道邊界防御的安全事件。小概率事件意味著脫離常規(guī),意味著數(shù)據(jù)安全事件是各種機(jī)緣巧合的結(jié)果,同樣的操作和行為不一定會導(dǎo)致同樣的結(jié)果,最后一根稻草是很多小概率事件的寫照。數(shù)據(jù)安全是小概率事件,我們把這個論斷作為整個風(fēng)險管理的基礎(chǔ)。

      結(jié)構(gòu)化風(fēng)險衡量體系

      小概率事件是在概率空間的前提下完成的,依據(jù)標(biāo)準(zhǔn)事件的結(jié)構(gòu)構(gòu)建概率空間。基于經(jīng)驗的風(fēng)險體系很難面向未來的,而基于結(jié)構(gòu)化的風(fēng)險體系則可以很好的面向未來:


      • 基于單事件的概率空間模型

      • 基于時間和空間窗口的概率空間模型

      • 基于依賴事件的概率空間模型

      • 基于有向拓?fù)渚W(wǎng)絡(luò)的概率空間模型

      基于全生命周期的風(fēng)險衡量

      在不同的身份生命周期和資產(chǎn)生命周期中會表現(xiàn)出不同的概率統(tǒng)計表現(xiàn),特定的行為衡量要在相應(yīng)階段的生命周期中進(jìn)行。

      適應(yīng)性進(jìn)化

      隨著時間的推移,資產(chǎn)的構(gòu)成、行為集、活躍度和連接度都在不斷發(fā)生,身份的行為模式和活躍度、連接度都在不斷發(fā)生變化。這種持續(xù)性的變化具有復(fù)雜網(wǎng)絡(luò)的適應(yīng)性進(jìn)化特點(diǎn),可以通過適應(yīng)性進(jìn)化來持續(xù)不斷的衡量新發(fā)生時間的風(fēng)險。

      模式和突變

      在適用性進(jìn)化過程中,偶爾會發(fā)生突變,關(guān)于行為模式的突變。對于一個期望均衡運(yùn)行的網(wǎng)絡(luò),幾乎任何突變都是高風(fēng)險,大部分突變都會帶來來實質(zhì)性傷害,少部分突變可能是預(yù)期的、正面的。在基于重大威脅防御的數(shù)據(jù)安全體系中,突變檢測是風(fēng)險衡量的核心內(nèi)容。

      特定風(fēng)險的進(jìn)化

      絕大部分安全涉及行為和結(jié)果都會給正常運(yùn)行帶來干擾。運(yùn)行保障安全通過對錯誤、資源、隊列等各方面的運(yùn)行態(tài)的觀察,發(fā)現(xiàn)運(yùn)行干擾,并通過可觀察性快速進(jìn)行干預(yù),讓運(yùn)行狀態(tài)回顧。這種運(yùn)行態(tài)的快速檢測和干預(yù)可以讓系統(tǒng)的韌性有效得到提升。

      威脅情報

      威脅情報表現(xiàn)為已知的特定風(fēng)險威脅,讓我們在無需其他更多知識和積累的情況下可以識別出特定風(fēng)險。威脅情報加上特定風(fēng)險的進(jìn)化演繹可以讓威脅情報的價值窗口放大。

      風(fēng)險治理

      風(fēng)險是基于未來的,在未來發(fā)生。任何基于未來的判斷都具有高度的不確定性,即使是一個過去發(fā)生的高風(fēng)險事件期望他在未來再次發(fā)生的時候可以被識別并且響應(yīng),也是充滿不確定性的。雖然歷史總是會重復(fù),但是從來不會百分百重復(fù),而是換一種方式重復(fù)。我們不能臆想未來,我們只能依賴過去和已知,風(fēng)險治理是讓組織認(rèn)識過去和已知的最好方式。

      適應(yīng)性動態(tài)風(fēng)險和韌性

      當(dāng)風(fēng)險可以基于歷史和關(guān)系做出動態(tài)衡量,可以基于已知對未來做適應(yīng)性演化,組織網(wǎng)絡(luò)和數(shù)據(jù)生態(tài)自然就具備了很好的韌性,適應(yīng)性就是韌性。

      免費(fèi)試用
      服務(wù)熱線

      馬上咨詢

      400-811-3777

      回到頂部