故障模型哪家强?PDR 模型来帮忙

PDR模型常用于网络安全,本文探讨了将该模型应用到故障处理的可能性。通过缩短检测和响应时间,延长防御时间来降低故障影响。强调故障复盘的重要性,提供故障复盘的原则和模板,以实现防患于未然。
摘要由CSDN通过智能技术生成

搞安全的同学都知道,有一个非常著名的网络安全模型叫 PDR 模型,提出者是美国国际互联网安全系统公司(ISS),其核心论断是网络安全是一个时间问题,对应的公式为 Et = Dt + Rt - Pt,其中:

  • Et (Exposure) 暴露时间,系统暴露在攻击下的时间;
  • Pt (Prevent) 防御时间,系统扛住外部攻击的时间,或者说攻击者成功渗透的整个时间;
  • Dt (Detect) 检测时间,安全检测系统发现攻击所需要的时间;
  • Rt (Response) 响应时间,发现攻击到攻击路径被切断,攻击被中止的整个时间。

PDR 模型直观、易懂,为安全防护工作提供了比较实用的指导框架。在系统可能出现的各类故障中,安全只是其中一种,既然 PDR 模型能指导解决安全问题,那么 PDR 模型是否也能指导解决其他故障呢?我认为是肯定的。

1 什么是 PDR 故障模型?

对照 PDR 模型,先来看一下故障的生命周期,

在这里插入图片描述

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值