當前位置:
首頁 > 新聞 > 企業如何應對安全威脅?看更新的NIST網路安全框架 | 視頻

企業如何應對安全威脅?看更新的NIST網路安全框架 | 視頻


NIST網路安全框架,是美國國家標準與技術研究所發布的一份指南,旨在指導各種企業和組織重視信息安全。該框架最早在2014年2月頒布,在今年的1.1新版本中也新增了內容。該框架最早應用在美國國家基礎安全設施機構,如電力機構等等。由於它提供了一個通用性的指導,因此能夠適應並應用在不同需求的企業中,現在已得到在美國國內及世界各地的廣泛應用。


該框架使企業和組織有可能應用風險管理的原則和最佳實踐案例,來提升關鍵基礎設施的安全性和彈性。它為各種組織和機構提供已實施在行業中的最佳案例。

儘管這個框架是自願性的,許多組織和機構都已採用這種框架。



這份視頻展示了為什麼各種規模的企業和組織都可以應用NIST框架來管理他們企業在信息安全層面的風險。Baldrige Cybersecurity Excellence Builder,一款評估工具,還能幫助企業衡量使用該框架的效益。





最新特點


第一,檢測的企業或組織的網路風險系統的作用及完善程度。


第二,它還能夠根據所檢測的指標,給出相關聯的商業目標及結果,指出所需要付出的努力及複雜度。這意味著新版本中同時能夠衡量兩個問題,這個企業或組織如何降低業務風險,而良好的網路安全能夠為它帶來多少正面收益,如因此獲得了多少新用戶,帶來了多少收益。


第三,訪問控制類別在框架內發生了變化,它被重命名為身份管理和訪問控制。此次更名確保了從創建時間到停用的整個過程中,對於用戶身份和憑據的管理。例如,確保用戶S的身份;證實這真的S在使用證書;確保S離開公司時,憑證被更改或停用。這種變化是積極的一步,同時控制了訪問的資源對象並確保了對象的身份。




框架內容組成


本框架基於管理網路安全風險,由三個部分組成:框架核心(Core),框架實現層級(Implementation Tiers)和框架輪廓(Profiles)。框架組件的每一部分都強調了企業自身及網路安全活動之間的連接。



其中,框架的核心組成部分具有五個並發的功能,包括識別,保護,檢測,響應和恢復。這些功能從一個企業或者組織的網路安全風險管理的整個生命周期的角度,提出了高層次戰略性的觀點。


框架實現層級

則讓這些企業或組織了解網路安全風險的背景,以及以何種流程進行風險管理。實現層級描述了大量實踐中表現出的框架特徵,如風險和危險感知,可重複性和可適應性。


框架執行層可以被定義為,框架核心在特定實施場景中的模式、指導及實踐的統一。它會通過將當前實際的狀況(」how it is」)與理想目標(」how it will be」)進行比較,識別能夠改善網路安全狀態的關鍵點。




框架優勢



此框架能靈活應用到各行各業,它可以檢測並響應新興市場中出現的新威脅,包括勒索軟體,IoT入侵和其他新型惡意軟體。由於風險管理是一個持續的過程,包括了風險識別,風險評估和應對風險的措施,該框架建議企業必須了解風險事件發生的可能性及其發生後的影響,以此實現更好地管理風險的目標。這樣,企業能夠確定可接受的服務風險級別,即表現為企業風險承受能力。理解自己的風險承受能力讓企業提高網路安全措施的優先順序。該框架對不同行業表現出適應性的特點是極為重要的,企業需要對各種風險及時響應。



我們在此次更新中改善並加強了一些表述來使企業及組織應用時更方便使用這份框架,與初始版本的框架保持兼容,依舊保持了框架的自願性和靈活適應性。


——NIST網路安全框架項目經理Matt Barrett




隨著雲計算,大數據和分析技術達到新的水平,安全問題在醫療保健,電網,物聯網和商業的所導致的可能危害也在與日俱增。此次框架分層全面闡述了信息安全在企業中的實踐,其推薦的實踐方法,能夠有效幫助企業和組織能夠有效隔離威脅,保護企業資產。



*參考來源:securityaffairs,nist,FB小編Elaine編譯,轉載請註明來自FreeBuf.COM


喜歡這篇文章嗎?立刻分享出去讓更多人知道吧!

本站內容充實豐富,博大精深,小編精選每日熱門資訊,隨時更新,點擊「搶先收到最新資訊」瀏覽吧!


請您繼續閱讀更多來自 FreeBuf 的精彩文章:

一種幾乎無法被檢測到的Punycode釣魚攻擊,Chrome、Firefox和Opera等瀏覽器都中招
【快訊】洲際酒店集團二度遭遇信用卡數據泄露,超過1000家酒店受影響
所謂「優酷數據泄露事件」的客觀事實還原
800元打造物理解析度2K投影儀全攻略

TAG:FreeBuf |

您可能感興趣

NYU、AWS聯合推出:全新圖神經網路框架DGL正式發布
ARM將推PSA安全物聯網通用框架文件及相對應韌體
東盟將建立網路安全協作框架|日本加密貨幣交易所Zaif遭遇黑客攻擊損失慘重|美國情報界三種AI利用方式
AOGNets:首個語法生成網路,視覺識別優於當前最先進框架
外媒:印度將在WTO框架內就鋼鋁進口關稅向美國索賠
快狗打車CTO沈劍:開源框架VS自研框架,企業該如何選擇?
微軟開源 ML.NET 跨平台機器學習框架,AI 普及又向前跨進一步
專訪中銀國際曹遠征:關稅降低全球資源配置效率,應重回WTO多邊框架
YOYOW-WeCenter框架發布,建站上鏈YOYOW更便捷了
通用視覺SLAM框架OpenVSLAM
基於PyTorch的GAN框架TorchGAN:用架構級API輕鬆定製GAN項目
jQuery UI CSS 框架 API
TensorSpace:超酷炫3D神經網路可視化框架
高精度,高效率點雲三維重建,清華等聯合提出PointMVSNet網路框架
護航智能設備|歐盟將建通用網路安全認證框架
WTO:美方表示願與中方在世貿框架下就關稅問題展開磋商
MyBatis框架之SQL映射和動態SQL
從基礎概念到實現:入門PyTorch深度神經網路框架
安全氣囊和車身框架強度,哪個對安全性更重要呢?
MirrorGAN出世!浙大等提出文本-圖像新框架,刷新COCO、CUB紀錄