1月20日起來京東購手機、平板享國家補貼每件最高500元小紅書回應增加一鍵翻譯功能:已收到相關(guān)反饋 正在跟進iPhone 16系列能疊加手機“國家補貼”嗎?看完這些就懂了任天堂Switch 2神秘“C”按鈕功能曝光!與付費訂閱相關(guān)小紅書崩了上熱搜:部分網(wǎng)友APP首頁圖片不顯示2024年國內(nèi)日系車銷量排行:僅豐田有所增長,其余均遭滑鐵盧同比增長71.8% 比亞迪2024年汽車出口增速位列中國汽車品牌第一消息稱去年全球PC GPU出貨超2.5億顆 較CPU高出兩成蘋果迎頭趕上:iPhone 17系列將搭載VC均熱板,提升散熱性能2024年中國智能手機市場回暖:vivo領跑,華為增長37%,蘋果下滑17%英偉達與聯(lián)發(fā)科聯(lián)手打造Windows on Arm旗艦SoC,瞄準PC市場新藍海三星Exynos旗艦芯片量產(chǎn)受阻,臺積電拒絕為其代工 擔憂商業(yè)機密泄露M4芯片MacBook Air有望成蘋果今年首款新品 最快1月份發(fā)布微軟入局量子計算 帶動量子概念股暴力反彈消息稱東鵬飲料正與大摩和瑞銀接觸 即將赴港上市盒馬換帥300天:狂飆拓店、加速下沉、開放加盟AMD:RX 9070系列顯卡值得一場專屬發(fā)布會小米4000-5000價位段市占率第一!將重點突破6000元以上價位段王者榮耀鴻蒙版正式上線:資產(chǎn)完整保留 全平臺互通匹配春節(jié)返鄉(xiāng)開車的“面子”之爭:BBA和新勢力誰更有排面?
  • 首頁 > 網(wǎng)絡安全頻道 > 云安全

    ISC 2017:應急響應從事后走向事前

    2017年09月16日 19:36:11   來源:中國網(wǎng)

      近年來,隨著互聯(lián)網(wǎng)的快速發(fā)展,網(wǎng)絡安全威脅和風險也日益突出,對國家安全、社會穩(wěn)定和人民群眾切身利益帶來嚴重影響。9月12日,主題為“萬物皆變,人是安全的尺度”的第五屆中國互聯(lián)網(wǎng)安全大會(ISC2017)在京召開,第二天下午舉辦的主題應急響應論壇引起了業(yè)內(nèi)人士的普遍關(guān)注。

    image.png

      論壇主題為“政企網(wǎng)絡安全應急響應的創(chuàng)新與實踐”,邀請到國家互聯(lián)網(wǎng)應急中心運行部主任嚴寒冰、FIRST董事,日本JPCERT / CC副主任Koichiro Sparky Komiyama、中國信息安全測評中心資質(zhì)評估處處長位華、貴陽市大數(shù)據(jù)發(fā)展管理委員會主任唐振江、國家工業(yè)信息安全發(fā)展研究中心應急響應處處長張洪、石化盈科云中心及安全部總監(jiān)李超、360企業(yè)安全集團觀星實驗室總監(jiān)龔玉山等嘉賓圍繞應急響應前移、網(wǎng)絡攻防演練、安全大數(shù)據(jù)等話題展開討論。

      應急響應從事后走向事前

      面對日益嚴峻的網(wǎng)絡安全形勢,當前的應急響應工作事后處理、容易錯過最佳處理時間的弊端也更加凸顯。更多的應急響應組織嘗試將應急響應工作前移,以應對日益嚴峻的安全形勢。前移的應急響應大部分工作應該是對各種可能發(fā)生的安全事件制定應急預案,并通過多種形式的應急演練,不斷提高應急預案的實際可操作性。

      具有大數(shù)據(jù)威脅情報資源的應急響應組織是實現(xiàn)應急響應工作前移的必要條件。通過大數(shù)據(jù)威脅情報可以做到對安全事件的提前感知,那么應急響應組織則可提前準備如下的工作:基于精準的威脅情報建立安全保障措施;建立應急響應預案,并進行對應的應急演練;為安全事件應急響應準備足夠的資源和人員;建立支持事件響應活動管理體系。

      通過上述工作能夠幫助客戶更加從容的面對各種安全事件,做到了應急響應工作的前移,同時也解決了應急響應組織面對大規(guī)模突發(fā)安全事件,人員不足的問題。所以說安全應急響應工作的前移,可能是應對未來大規(guī)模網(wǎng)絡安全突發(fā)事件的最佳解決方案。

      實戰(zhàn)攻防是提升應急響應能力的關(guān)鍵

      現(xiàn)實中,實戰(zhàn)演練是提升軍隊戰(zhàn)斗力的不二法寶,這一法則在網(wǎng)絡安全中同樣適用。貴陽市大數(shù)據(jù)發(fā)展管理委員會唐振江主任在論壇中提出了“應急響應前移的必要性”這一論點,他認為大數(shù)據(jù)網(wǎng)絡攻防演練是提升應急響應能力的關(guān)鍵所在。

      唐振江指出,貴陽市政府希望通過攻防演練這個活動找到隱藏在網(wǎng)絡空間的應急管理、風險防控等問題。方便于安全從業(yè)者從風險管理趨勢,風險管理分析,風險管理目的進行再梳理,再認識,再提高,從而真正做好風險管理工作。

      據(jù)了解,貴陽已經(jīng)舉辦過多次針對城市重點網(wǎng)絡安全區(qū)域的網(wǎng)絡攻防戰(zhàn),整體上看起到了不錯的效果。唐振江認為,找出并解決問題最好的方法,就是真刀真槍的進行攻防演練。針對攻防案例進行分析,評估其影響,以及可能造成的安全隱患。因此,他得出一個結(jié)論,應急相應工作要集中前移到事前,在事前進行充分準備,完善安全防護制定應急預案,并定期演練,24小時監(jiān)測預警,24小時監(jiān)測預警,培養(yǎng)應急響應人才,組建應急隊伍。這也從另一個角度印證了本次大會主題“人是安全的尺度”。

      安全大數(shù)據(jù)在應急響應中扮演著重要角色

      大數(shù)據(jù)現(xiàn)在已經(jīng)在各行各業(yè)的應用場景中凸顯出重要性,而在網(wǎng)絡安全中,大數(shù)據(jù)同樣扮演著重要的角色。對于安全廠商來說,具有數(shù)據(jù)驅(qū)動力的企業(yè)在行業(yè)中具備更強的競爭力;對于企業(yè)來說,只有具備多維度的安全大數(shù)據(jù),才能讓應急響應不再是一句空話。

      360企業(yè)安全集團觀星實驗室總監(jiān)龔玉山在演講中談到,應急響應要分為兩部分來看,分別是外部威脅和內(nèi)部威脅,外部威脅就是新的威脅環(huán)境,APT攻擊,各種免殺型木馬;內(nèi)部威脅往往來源于企業(yè)內(nèi)部設備存在安全隱患、內(nèi)部數(shù)據(jù)泄露等復雜情況。對于企業(yè)曾經(jīng)和現(xiàn)在受到的安全威脅,需要有多維度的數(shù)據(jù)來體現(xiàn),應急響應事從事前到事后的延續(xù)性工作,如果沒有數(shù)據(jù)支撐,將極大增加安全企業(yè)對事件的判斷難度。

      只有數(shù)據(jù)和人的結(jié)合,才能最大程度上發(fā)揮應急響應的功效。安全數(shù)據(jù)會說話,能提供很多隱蔽而關(guān)鍵的信息,而人作為安全的尺度,使用得當?shù)脑拰⒉辉偈前踩碾[患,反而能極大增加網(wǎng)絡安全的上限。

      文章內(nèi)容僅供閱讀,不構(gòu)成投資建議,請謹慎對待。投資者據(jù)此操作,風險自擔。

    即時

    新聞

    明火炊具市場:三季度健康屬性貫穿全類目

    奧維云網(wǎng)(AVC)推總數(shù)據(jù)顯示,2024年1-9月明火炊具線上零售額94.2億元,同比增加3.1%,其中抖音渠道表現(xiàn)優(yōu)異,同比有14%的漲幅,傳統(tǒng)電商略有下滑,同比降低2.3%。

    企業(yè)IT

    重慶創(chuàng)新公積金應用,“區(qū)塊鏈+政務服務”顯成效

    “以前都要去窗口辦,一套流程下來都要半個月了,現(xiàn)在方便多了!”打開“重慶公積金”微信小程序,按照提示流程提交相關(guān)材料,僅幾秒鐘,重慶市民曾某的賬戶就打進了21600元。

    3C消費

    華碩ProArt創(chuàng)藝27 Pro PA279CRV顯示器,高能實力,創(chuàng)

    華碩ProArt創(chuàng)藝27 Pro PA279CRV顯示器,憑借其優(yōu)秀的性能配置和精準的色彩呈現(xiàn)能力,為您的創(chuàng)作工作帶來實質(zhì)性的幫助,雙十一期間低至2799元,性價比很高,簡直是創(chuàng)作者們的首選。

    研究

    中國信通院羅松:深度解讀《工業(yè)互聯(lián)網(wǎng)標識解析體系

    9月14日,2024全球工業(yè)互聯(lián)網(wǎng)大會——工業(yè)互聯(lián)網(wǎng)標識解析專題論壇在沈陽成功舉辦。