999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

令企業(yè)憂慮的系統(tǒng)網(wǎng)絡(luò)安全漏洞

2014-04-15 17:53:49本刊編輯
關(guān)鍵詞:網(wǎng)絡(luò)安全信息系統(tǒng)

令企業(yè)憂慮的系統(tǒng)網(wǎng)絡(luò)安全漏洞

在啟用漏洞管理程序后不久,企業(yè)往往會(huì)發(fā)現(xiàn)自己面臨著海量的網(wǎng)絡(luò)安全漏洞數(shù)據(jù)。掃描這些結(jié)果可能讓企業(yè)看到分布在各種不同的系統(tǒng)和應(yīng)用中的數(shù)百甚至數(shù)千個(gè)漏洞。

安全專業(yè)人員應(yīng)該如何解決這個(gè)風(fēng)險(xiǎn)問題?在本文中,我們將研究一種三角叉式優(yōu)先級(jí)方案,其中整合了外部關(guān)鍵性評(píng)估、數(shù)據(jù)敏感度和現(xiàn)有控制環(huán)境來幫助企業(yè)成功地對(duì)漏洞進(jìn)行評(píng)級(jí),同時(shí)優(yōu)化整治工作。

這種三步驟過程是假定你已經(jīng)獲取了關(guān)于環(huán)境中存在的網(wǎng)絡(luò)安全漏洞的信息、由系統(tǒng)和應(yīng)用處理的信息的敏感度以及環(huán)境中現(xiàn)有安全控制的狀態(tài)。這些信息可能來自不同的漏洞管理程序,包括Web和網(wǎng)絡(luò)漏洞掃描器、數(shù)據(jù)丟失防護(hù)系統(tǒng)和配置管理軟件等。

步驟1:確定漏洞的嚴(yán)重程度

你首先需要的數(shù)據(jù)元素是評(píng)估你環(huán)境中存在的每個(gè)漏洞的嚴(yán)重程度。在很多情況下,你可以從漏洞管理工具供應(yīng)商的數(shù)據(jù)feed來獲取這種嚴(yán)重程度的信息。

這種嚴(yán)重程度評(píng)估應(yīng)該基于一個(gè)成功的漏洞利用可能造成的潛在的損害。例如,允許攻擊者獲取對(duì)系統(tǒng)的管理訪問權(quán)限的漏洞比導(dǎo)致拒絕服務(wù)的漏洞要嚴(yán)重得多。嚴(yán)重程度信息也可能會(huì)考慮現(xiàn)實(shí)世界中存在的漏洞利用;與沒有已知漏洞利用的理論漏洞相比,惡意軟件使用的漏洞更嚴(yán)重。

對(duì)于我們模型的目的,我們將假設(shè)你在使用具有5級(jí)漏洞評(píng)級(jí)系統(tǒng)的產(chǎn)品,其中,具有最高破壞性的漏洞被評(píng)為5級(jí)。

步驟2:確定數(shù)據(jù)的敏感度

漏洞帶來的風(fēng)險(xiǎn)會(huì)因?yàn)榘撓到y(tǒng)信息的敏感程度而加倍。例如,與僅包含公開信息的系統(tǒng)相比,包含社會(huì)安全號(hào)碼或者信用卡數(shù)據(jù)的系統(tǒng)應(yīng)該得到更多的關(guān)注和更多保護(hù)。

然而,這并不意味著,企業(yè)只需要管理好包含敏感信息的系統(tǒng),因?yàn)槿绻嫦蚬姷木W(wǎng)站受到攻擊,你的企業(yè)將會(huì)遭受與敏感信息泄漏相同的聲譽(yù)損失。不過,敏感信息的存在確實(shí)放大了攻擊的影響力。

收集有關(guān)數(shù)據(jù)敏感度的信息可能會(huì)非常棘手,這取決于你的信息分類機(jī)制的成熟度。如果你才剛剛起步,你最好使用相對(duì)簡單的模型,根據(jù)數(shù)據(jù)的敏感度將數(shù)據(jù)分類:

高敏感度信息即受到嚴(yán)格監(jiān)管的信息,或者如果泄漏將對(duì)企業(yè)帶來嚴(yán)重破壞的數(shù)據(jù)。我們信息安全機(jī)制的"御寶"包含這些數(shù)據(jù)元素:信用卡數(shù)據(jù)、受保護(hù)的醫(yī)療信息和銀行賬戶詳細(xì)信息。

內(nèi)部信息是指不符合"高度敏感"類別但也不應(yīng)該被公開發(fā)布的信息。此類別可能看起來過于寬泛,它也是最難定義的類別。如果你沒有數(shù)據(jù)分類機(jī)制,將所有這些數(shù)據(jù)歸為一類是最合適的開始方式。

公開信息是指你的企業(yè)愿意透露給公眾的信息,例如產(chǎn)品文獻(xiàn)、你的公共網(wǎng)站上的數(shù)據(jù)以及發(fā)布的財(cái)務(wù)報(bào)表。

當(dāng)對(duì)系統(tǒng)進(jìn)行數(shù)據(jù)敏感度評(píng)級(jí)時(shí),你的評(píng)估應(yīng)該基于系統(tǒng)存儲(chǔ)或處理的信息的最高敏感度水平。處理高敏感度信息的系統(tǒng)被評(píng)為5級(jí),而處理內(nèi)部信息的系統(tǒng)可能被評(píng)為2級(jí)、3級(jí)或4級(jí),這取決于敏感度水平。所有其他系統(tǒng)都被評(píng)為1級(jí)。

步驟3:評(píng)估現(xiàn)有控制

這個(gè)過程的最后一步是評(píng)估現(xiàn)有控制——這些控制保護(hù)潛在易受攻擊的系統(tǒng)免受攻擊。根據(jù)你企業(yè)需要的具體控制的不同,你用來進(jìn)行評(píng)級(jí)的方法也會(huì)有所不同。例如,如果你有一個(gè)高度安全的網(wǎng)絡(luò)用于極度敏感的系統(tǒng),對(duì)于5級(jí)控制評(píng)級(jí)標(biāo)準(zhǔn),你可能會(huì)將這些系統(tǒng)評(píng)為5級(jí)。同樣地,如果使用公共IP地址的系統(tǒng)可以通過互聯(lián)網(wǎng)從web應(yīng)用訪問,而沒有受到web應(yīng)用防火墻保護(hù),這種系統(tǒng)可能被評(píng)為1級(jí)或者2級(jí)。你應(yīng)該選擇能夠準(zhǔn)確反映你的環(huán)境中預(yù)期控制的評(píng)級(jí)標(biāo)準(zhǔn),然后對(duì)具有強(qiáng)大安全控制的系統(tǒng)評(píng)為較高等級(jí)。

整合這些數(shù)據(jù)

在收集了所有這些信息后,你可以利用它們來評(píng)估你的報(bào)告中出現(xiàn)的漏洞。而且,在你將所有這些數(shù)據(jù)收集在一起后.你可以對(duì)系統(tǒng)中存在的每個(gè)漏洞執(zhí)行下面這個(gè)簡單的計(jì)算:

風(fēng)險(xiǎn)數(shù)=(漏洞嚴(yán)重程度?數(shù)據(jù)敏感度)/現(xiàn)有控制

如果每個(gè)選項(xiàng)都是5分制,這個(gè)漏洞評(píng)級(jí)范圍將是從最低0.2分(在僅包含公共信息的良好控制的系統(tǒng)中存在的的嚴(yán)重性漏洞)到最高25分(包含高敏感度信息而缺乏安全控制的系統(tǒng)中存在高嚴(yán)重性漏洞)。

雖然這看起來需要收集大量數(shù)據(jù)以及執(zhí)行大量計(jì)算,你可以找到方法來自動(dòng)化這個(gè)過程并改進(jìn)你的漏洞優(yōu)先級(jí)工作。例如,你可以創(chuàng)建一個(gè)數(shù)據(jù)庫來存儲(chǔ)關(guān)于所有服務(wù)器資產(chǎn)的數(shù)據(jù)敏感度和控制狀態(tài)信息。

同樣你可以利用腳本來分析供應(yīng)商報(bào)告,以自動(dòng)化提取漏洞嚴(yán)重度信息,從數(shù)據(jù)庫中提取相關(guān)信息并計(jì)算風(fēng)險(xiǎn)分?jǐn)?shù)。

我們有很多方法來為企業(yè)定制網(wǎng)絡(luò)安全漏洞優(yōu)先級(jí)系統(tǒng)。無論你做出怎樣的調(diào)整,對(duì)于任何想要降低IT安全風(fēng)險(xiǎn)的企業(yè)而言,基于風(fēng)險(xiǎn)優(yōu)先級(jí)決策的有效的漏洞管理程序都是一個(gè)必須因素。簡化用來執(zhí)行漏洞風(fēng)險(xiǎn)分析的程序,讓企業(yè)更容易開始和維護(hù)這樣一個(gè)程序。

(本刊編輯x012)

猜你喜歡
網(wǎng)絡(luò)安全信息系統(tǒng)
Smartflower POP 一體式光伏系統(tǒng)
WJ-700無人機(jī)系統(tǒng)
ZC系列無人機(jī)遙感系統(tǒng)
北京測繪(2020年12期)2020-12-29 01:33:58
網(wǎng)絡(luò)安全
網(wǎng)絡(luò)安全人才培養(yǎng)應(yīng)“實(shí)戰(zhàn)化”
上網(wǎng)時(shí)如何注意網(wǎng)絡(luò)安全?
連通與提升系統(tǒng)的最后一塊拼圖 Audiolab 傲立 M-DAC mini
訂閱信息
中華手工(2017年2期)2017-06-06 23:00:31
我國擬制定網(wǎng)絡(luò)安全法
聲屏世界(2015年7期)2015-02-28 15:20:13
展會(huì)信息
主站蜘蛛池模板: 国产高清在线丝袜精品一区| 免费无码AV片在线观看国产| 亚洲国产成人综合精品2020| 成人毛片在线播放| 中文字幕在线日本| 91美女在线| 欧洲av毛片| 免费看黄片一区二区三区| 久久男人视频| 亚洲毛片在线看| 六月婷婷综合| 国产精品部在线观看| 久久夜色撩人精品国产| 一级毛片不卡片免费观看| 一区二区三区毛片无码| 欧美激情视频在线观看一区| 国产精品对白刺激| 久久99久久无码毛片一区二区| 国产特一级毛片| 97人妻精品专区久久久久| 欧美成人精品一级在线观看| 99热这里都是国产精品| 国产Av无码精品色午夜| 国产精品浪潮Av| 国产精品夜夜嗨视频免费视频| 亚洲侵犯无码网址在线观看| 久久国产亚洲偷自| a毛片在线免费观看| 亚洲美女一区二区三区| 四虎国产成人免费观看| 欧洲成人在线观看| 草草线在成年免费视频2| 永久免费无码日韩视频| 亚洲成a人片77777在线播放| 亚洲人妖在线| 在线观看国产精美视频| 日韩a级毛片| 99re在线视频观看| 不卡国产视频第一页| 亚洲人成色在线观看| 久久人妻xunleige无码| 欧美成人一区午夜福利在线| 黄色网在线免费观看| 亚洲男人的天堂久久香蕉网| 日韩精品亚洲人旧成在线| 国内毛片视频| 伊人AV天堂| 成人字幕网视频在线观看| 久久永久视频| 亚洲精品午夜天堂网页| 丁香综合在线| 亚洲第一区欧美国产综合| 国产精品乱偷免费视频| 国产福利免费视频| 久久无码免费束人妻| 欧美怡红院视频一区二区三区| 国产精品久久自在自线观看| 亚洲午夜福利精品无码不卡| 免费可以看的无遮挡av无码| 天天综合网亚洲网站| 青草视频网站在线观看| 韩日免费小视频| 国产手机在线小视频免费观看| 91麻豆国产视频| 性欧美久久| 国产精品自在在线午夜| 国产欧美日韩视频怡春院| 成人无码区免费视频网站蜜臀| 国产主播福利在线观看| 亚洲Aⅴ无码专区在线观看q| 亚洲天堂精品视频| 欧美亚洲国产一区| 国产xx在线观看| 天堂岛国av无码免费无禁网站| 国产精品区网红主播在线观看| 91九色最新地址| 国产va视频| 国产麻豆精品久久一二三| 第一页亚洲| 十八禁美女裸体网站| 在线一级毛片| 老司国产精品视频|