99精品伊人亚洲|最近国产中文炮友|九草在线视频支援|AV网站大全最新|美女黄片免费观看|国产精品资源视频|精彩无码视频一区|91大神在线后入|伊人终合在线播放|久草综合久久中文

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內(nèi)不再提示

英國《最低網(wǎng)絡安全標準》發(fā)布 探討網(wǎng)絡安全的新方向

pIuy_EAQapp ? 來源:電子發(fā)燒友網(wǎng) ? 作者:工程師譚軍 ? 2018-07-12 09:11 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

7月1日訊 英國內(nèi)閣辦公室近日發(fā)布第一版《最低網(wǎng)絡安全標準》,該標準將被納入《英國政府安全職能標準》(Government Functional Standard for Security)。英國所有政府機構(gòu)(包括組織機構(gòu)和承包商)均被要求強制執(zhí)行該標準。這份標準為所有商業(yè)組織機構(gòu)提供了安全框架。

五大方面+十大措施

這份標準提出了一系列指導性措施,而非具體舉措。這份標準雖然簡短,但卻涵蓋了確保網(wǎng)絡安全的五個方面(識別、保護、檢測、響應和恢復)以及對應的10項舉措:

識別:

?應建立適當?shù)木W(wǎng)絡安全治理程序。

?對持有的敏感信息加以識別,并進行分類。

?對提供的操作服務加以識別,并進行分類。

?理解并持續(xù)管理用戶訪問敏感信息或關(guān)鍵操作服務的必要性。

保護:

?僅向經(jīng)確認、身份驗證和授權(quán)的用戶或系統(tǒng)訪問敏感信息和關(guān)鍵操作服務。

?保護處理敏感信息或關(guān)鍵操作服務的系統(tǒng)不受已知漏洞利用,包括保護企業(yè)技術(shù)、終端用戶設備、電子郵件和數(shù)字服務。

?保護特權(quán)賬號不易遭受常見的網(wǎng)絡攻擊。

檢測:

采取措施檢測常見的網(wǎng)絡攻擊,包括捕捉可能與常見威脅情報來源有關(guān)聯(lián)的事件,如通過網(wǎng)絡安全信息共享伙伴關(guān)系(CISP)檢測已知威脅,明確定義必須保護的內(nèi)容及原因等。

響應:

制定明確、有規(guī)劃且可靠的響應計劃,以響應影響敏感信息或關(guān)鍵操作服務的安全事件,具體做法包括制定事件響應和管理計劃明確定義行動、角色和職責以及制定事件溝通計劃等。

恢復:

制定明確定義的可靠流程,以確保出現(xiàn)故障或遭受攻擊時保持關(guān)鍵操作服務的連續(xù)性,具體舉措包括:確定并測試應急機制,以在出現(xiàn)故障、服務被迫關(guān)閉以及系統(tǒng)或服務遭遇攻擊時,確保繼續(xù)提供基本服務。

該標準指出,由于其盡可能地明確結(jié)果,從而允許英國政府機構(gòu)根據(jù)本地環(huán)境靈活執(zhí)行該標準。

安全行業(yè)怎么看?

云安全專業(yè)公司 Lacework 的聯(lián)合創(chuàng)始人兼首席產(chǎn)品官桑杰·卡爾拉對 該標準持肯定的態(tài)度。他認為,此舉對在云上運行工作負載的組織機構(gòu)而言尤為重要,云環(huán)境在不斷發(fā)生快速變化,因此適當?shù)脑瓢踩胧┬枰`活的方法。從某些方面來看,該標準在結(jié)構(gòu)上與《通用數(shù)據(jù)保護條例》(GDPR)類似。

安全公司 High-Tech Bridge 的首席執(zhí)行官伊利亞·科洛琴科表示,“該文檔成功將簡單與高效相結(jié)合,許多政府實體甚至不知道從何開始,如何下手,這份文件肯定會幫助它們構(gòu)建并管理數(shù)字風險,并實施適當?shù)木W(wǎng)絡安全程序。”

數(shù)據(jù)保護軟件公司 Varonis 的銷售工程師總監(jiān)馬特·洛克表示,“最低標準可能聽起來簡單,即使大型組織機構(gòu)也可能難以將這些措施付諸實踐?!?安全賬戶管理公司 Thycotic 首席安全科學家約瑟夫·卡爾森補充稱,“所有這些標準的問題都將取決于執(zhí)行能力?!?/p>

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 網(wǎng)絡安全
    +關(guān)注

    關(guān)注

    11

    文章

    3343

    瀏覽量

    61506
  • 云安全
    +關(guān)注

    關(guān)注

    0

    文章

    103

    瀏覽量

    19685

原文標題:英國發(fā)布第一版《最低網(wǎng)絡安全標準》

文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    Claroty BMS 網(wǎng)絡安全解決方案中文資料

    電子發(fā)燒友網(wǎng)站提供《Claroty BMS 網(wǎng)絡安全解決方案中文資料.pdf》資料免費下載
    發(fā)表于 06-17 17:03 ?1次下載

    ISO/SAE 21434標準解讀 DEKRA德凱解析ISO/SAE 21434汽車網(wǎng)絡安全產(chǎn)品

    國際標準,為企業(yè)構(gòu)建汽車全生命周期的網(wǎng)絡安全防護體系提供了清晰的框架。 ISO/SAE 21434標準解讀 全流程網(wǎng)絡安全護航 ISO/SAE 21434
    的頭像 發(fā)表于 06-10 14:47 ?592次閱讀

    智慧路燈網(wǎng)絡安全入侵監(jiān)測

    ,成為物聯(lián)網(wǎng)領域重要的信息采集來源,對智能照明、社會安防、智慧交通、信息發(fā)布等方面發(fā)揮著關(guān)鍵作用。然而,智慧路燈的網(wǎng)絡安全問題也日益凸顯,成為影響其穩(wěn)定運行和城市安全的重要因素。 叁仟智慧路燈面臨的
    的頭像 發(fā)表于 04-01 09:54 ?330次閱讀

    Lansweeper:強化網(wǎng)絡安全與資產(chǎn)管理

    使用 Lansweeper 全面了解您的 IT 資產(chǎn)清單 保護任何東西的第一步是知道你擁有什么 全可見性 發(fā)現(xiàn)您甚至不知道的資產(chǎn)并消除盲點。 風險緩解 通過審計預防措施預測潛在的網(wǎng)絡安全攻擊。 威脅
    的頭像 發(fā)表于 02-19 13:59 ?497次閱讀

    ??低暙@得IEC 62443-4-1網(wǎng)絡安全認證

    近日,??低暢晒νㄟ^了IEC 62443-4-1標準的認證,這一成就標志著該公司在工業(yè)自動化和控制系統(tǒng)網(wǎng)絡安全領域邁出了堅實的一步。 IEC 62443-4-1標準是工業(yè)自動化和控制系統(tǒng)網(wǎng)絡
    的頭像 發(fā)表于 02-13 13:57 ?616次閱讀

    探索國產(chǎn)網(wǎng)絡安全整機,共筑5G時代網(wǎng)絡安全防護線

    由于現(xiàn)代5G時代的快速發(fā)展,黑客攻擊、信息泄露、網(wǎng)絡詐騙以及病毒軟件入侵等網(wǎng)絡安全問題也隨之浮出水面,為防止這類問題的發(fā)生,使用網(wǎng)絡安全整機就成為了我們必不可少的防護手段之一。
    的頭像 發(fā)表于 02-08 08:47 ?454次閱讀

    龍芯3A5000網(wǎng)絡安全整機,助力保護網(wǎng)絡信息安全

    在當今互聯(lián)網(wǎng)信息普及的時代,我們的網(wǎng)絡安全問題更加突顯。個人信息泄露、病毒軟件侵占、黑客攻擊等網(wǎng)絡安全問題日益增多。想要解決這個問題,就得更加發(fā)展我們的防護科技。
    的頭像 發(fā)表于 12-23 09:59 ?514次閱讀

    智能網(wǎng)聯(lián)汽車網(wǎng)絡安全開發(fā)解決方案

    經(jīng)緯恒潤網(wǎng)絡安全團隊密切關(guān)注行業(yè)發(fā)展趨勢,致力于為國內(nèi)外客戶提供優(yōu)質(zhì)的網(wǎng)絡安全咨詢服務。在智能網(wǎng)聯(lián)汽車電子電氣架構(gòu)(EEA)開發(fā)階段,協(xié)助客戶識別到系統(tǒng)的薄弱點并定義網(wǎng)絡安全目標,開發(fā)網(wǎng)絡安全
    的頭像 發(fā)表于 12-19 17:30 ?1148次閱讀
    智能網(wǎng)聯(lián)汽車<b class='flag-5'>網(wǎng)絡安全</b>開發(fā)解決方案

    如何配置 VLAN 以提高網(wǎng)絡安全

    配置虛擬局域網(wǎng)(VLAN)是一種在交換網(wǎng)絡中提高網(wǎng)絡安全的有效方法。VLAN通過將網(wǎng)絡劃分為多個邏輯分割,可以限制不同用戶組之間的通信,從而減少潛在的安全威脅。以下是配置VLAN以提高
    的頭像 發(fā)表于 11-19 09:17 ?1460次閱讀

    常見的網(wǎng)絡硬件設備有哪些?國產(chǎn)網(wǎng)絡安全主板提供穩(wěn)定的硬件支持

    隨著網(wǎng)絡技術(shù)的不斷進步,網(wǎng)絡安全問題日益嚴重,企業(yè)和個人對網(wǎng)絡安全的重視程度不斷加深,對于網(wǎng)絡安全硬件設備的要求也越來越高,網(wǎng)絡硬件設備不僅
    的頭像 發(fā)表于 10-21 10:23 ?916次閱讀

    IP風險畫像如何維護網(wǎng)絡安全

    在當今數(shù)字化時代,互聯(lián)網(wǎng)已成為我們生活、工作不可或缺的一部分。然而,隨著網(wǎng)絡應用的日益廣泛,網(wǎng)絡安全問題也日益凸顯。為了有效應對網(wǎng)絡安全挑戰(zhàn),IP風險畫像技術(shù)應運而生,正逐步成為構(gòu)建網(wǎng)絡安全
    的頭像 發(fā)表于 09-04 14:43 ?608次閱讀

    網(wǎng)絡安全技術(shù)商CrowdStrike與英偉達合作

    網(wǎng)絡安全技術(shù)商CrowdStrike與英偉達合作共同研發(fā)更先進的網(wǎng)絡防御解決方案;提升CrowdStrike Falcon平臺的威脅檢測速度和準確性。將通過人工智能原生平臺CrowdStrike
    的頭像 發(fā)表于 08-28 16:30 ?1903次閱讀

    格陸博科技榮獲ISO/SAE 21434《道路車輛-網(wǎng)絡安全開發(fā)流程認證》

    近日,格陸博科技正式獲得國際知名第三方認證機構(gòu)TüV NORD(杭州漢德質(zhì)量認證服務有限公司)授予ISO/SAE 21434《道路車輛-網(wǎng)絡安全開發(fā)流程認證》,標志著格陸博科技現(xiàn)有
    的頭像 發(fā)表于 08-15 11:25 ?1072次閱讀

    網(wǎng)絡安全提供了有力的支持與保障

    網(wǎng)絡安全
    jf_62215197
    發(fā)布于 :2024年08月01日 07:57:25