韌性數(shù)據(jù)安全體系組成:多層級快速響應(yīng) |CEO專欄
發(fā)布時間:2023-08-15
閱讀次數(shù): 1594 次
風(fēng)險是可以具象化和可感知的對象,是數(shù)據(jù)安全的衡量標(biāo)準(zhǔn)之一,上期「構(gòu)建適應(yīng)性進(jìn)化的韌性數(shù)據(jù)安全體系」專欄,對韌性數(shù)據(jù)安全體系的組成-適應(yīng)性動態(tài)風(fēng)險展開介紹。
本期內(nèi)容,將介紹韌性數(shù)據(jù)安全體系的另一個重要組成—多層級快速響應(yīng)。更多內(nèi)容將陸續(xù)呈現(xiàn),請持續(xù)鎖定。
▲ 韌性數(shù)據(jù)安全體系的組成
多層級快速響應(yīng)
當(dāng)組織很好的對風(fēng)險進(jìn)行了定義和檢測,并且有效的檢測出風(fēng)險并通知。但這種風(fēng)險響應(yīng)如果都需要依靠人來處理,安全和風(fēng)險管理都將失去意義。適合上下文環(huán)境的適當(dāng)響應(yīng)措施是構(gòu)建韌性體系的核心組成部分。
數(shù)據(jù)安全體系在整體上圍繞著保護(hù)而展開,輔助以檢測和響應(yīng)。
在日常風(fēng)險運(yùn)營中,需要持續(xù)的把檢測和響應(yīng)遷移到保護(hù)體系上,保護(hù)體系越豐富,數(shù)據(jù)安全體系在某種程度上防御重大風(fēng)險的能力就越強(qiáng)。檢測響應(yīng)體系越豐富,對于未來可能發(fā)生的復(fù)雜事件響應(yīng)能力就越強(qiáng)。
在保護(hù)體系上,封閉邊界是基本的防御手段。封閉邊界上的行為具有確定無疑的確定性,幾乎可以不依賴任何上下文進(jìn)行。
對于簡單的明確許可、禁止或者未許可做出簡單的直接反應(yīng)。所有這些反應(yīng)都在簡單的上下文空間內(nèi)去完成,響應(yīng)雖然較封閉邊界復(fù)雜但是差別不大。
條件反射是對復(fù)雜響應(yīng)的簡化。條件反射基于過去的威脅分析形成簡單反饋,基于檢測和響應(yīng)執(zhí)行,但是具有類似于簡單響應(yīng)的速度。但是條件反射是基于過去經(jīng)驗(yàn)的直接映射,可能會出錯,對于條件反射系統(tǒng)需要有簡單的回退措施。
復(fù)雜響應(yīng)涉及到統(tǒng)計(jì)、概率和拓?fù)?,涉及到時間窗口和空間窗口。簡單復(fù)雜響應(yīng)是過去經(jīng)歷的不斷重復(fù),基本類同于簡單響應(yīng)。大部分簡單復(fù)雜響應(yīng)可以基于保護(hù)體系給出響應(yīng)。
復(fù)雜復(fù)雜響應(yīng)涉及到適應(yīng)性進(jìn)化,也就是說新的選擇或者突變。復(fù)雜復(fù)雜響應(yīng)很難通過保護(hù)體系表現(xiàn),大部分需要通過檢測響應(yīng)體系來完成。
人工干預(yù)是響應(yīng)中具有重要地位的一種響應(yīng)方式,當(dāng)面臨突變或者其他流暢性影響可控的場景下,對于灰度決策的響應(yīng)引入流程干預(yù)或者人工干預(yù)是一種合適的響應(yīng)方式。
當(dāng)安全事件發(fā)生之后,需要人工干預(yù)修復(fù)或者人工發(fā)起修復(fù)的一種響應(yīng)機(jī)制。應(yīng)急響應(yīng)需要很好的可觀測性和分析性支持,通過可觀測性和分析性來選擇正確的恰當(dāng)?shù)目焖俚捻憫?yīng)措施。
當(dāng)安全事件造成實(shí)質(zhì)性破壞,需要底線防御措施來恢復(fù)數(shù)據(jù)或者業(yè)務(wù)或者環(huán)境。