网络安全模型_网络安全中的滑动标尺模型

本文介绍了Robert M. Lee的滑动标尺模型,该模型阐述了企业安全建设的演进关系,从架构安全、被动防御、积极防御到情报和反制。强调每个阶段的依赖关系和应对不同威胁的能力。同时指出,情报阶段关注组织自身的情报生产能力,而非仅消费情报。文章提醒在使用模型时要注意正确理解和应用。
摘要由CSDN通过智能技术生成

       《The Sliding Scale of Cyber Security》是 Robert M.lee 在2015年发表的一篇文章,和Gartner的“自适应安全”模型类似,提供了一种宏观角度的企业安全建设指导模型。Gartner 的安全自适应模型是针对被动防御措施必然被突破的现实,提出了安全投资应该同时兼顾防御、检测、响应和预防4个方面。Robert M.Lee的这篇文章则希望阐明面对不同的威胁类型需要建立怎样的安全能力,以及这些能力间的演进关系,从而帮助在管理层沟通安全建设投资、并确定和跟踪安全投入的优先级等活动。

3fdc4aa9d4eb37c8b8fbafb270bf14ed.png

        这个模型在国内很多地方都在使用。但其中两个问题上似乎存在不同的理解,下面就此讲讲笔者的理解。

滑动标尺的演进关系

        滑动标尺模型从左到右,是一种明确的演进关系,这种演进至少包含以下几个层面的含义:

  1. 左侧是右侧的基础,如果右侧的建设没有一定的基础,在实际中也很难完成更右侧的能力建设。简单的例子,在架构安全阶段安全域划分、访问控制没有做好,被动防御要考虑的攻击面就会很大进而难以实施;而被动防御阶段做得不好,很多简单的事件/攻击无法快速处理,也就没有资源(需要分析的事件/数据,以及对应的安全运营

  • 0
    点赞
  • 2
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值