美国国家标准与技术研究院(NIST)制定了网络安全框架 ,使用作为一套指导方针 ,基于提供了组织可以在其网络安全工作中使用的风险法识结果 。NIST分类包括识别、别网保护 、络安检测、全风响应和恢复 。使用

Pondurance公司是基于一家管理检测和响应服务提供商,拥有全天候安全运营中心,风险法识其服务线与这五个类别保持一致 。别网这样 ,络安组织就可以很容易地了解服务线可以做什么,全风以及Pondurance公司如何围绕它们开发一个整体计划 。使用Pondurance认为 ,基于您的模板下载风险法识网络安全方法应该与组织的目标、结果和风险保持一致 ,使基于风险的网络安全方法成为防范网络威胁的最佳策略。
在最近的一次网络研讨会上,Pondurance公司首席信息安全官兼服务副总裁DustinHutchison讨论了Pondurance基于风险的网络安全方法。基于风险的方法侧重于组织的特定网络风险,并考虑组织想要实现的目标和需要保护的内容 。亿华云他定义了术语,并讨论了五个类别中每个类别所涉及的步骤。他回顾Dustin对识别类别的解释 ,其中包括对资产和风险进行优先级排序。
优先级资产为了防止网络攻击 ,组织需要识别其每个数字资产。毕竟 ,在保护这些资产免受网络攻击之前,组织必须知道它拥有哪些资产。特别是必须了解IT库存,对资产进行分类 ,并知道关键数据所在的位置 。云计算
IT库存包括对所有与互联网连接的设备、端点 、日志 、网络、软件应用程序 、云计算等进行核算 ,这可能是一项艰巨的任务,特别是对于收集和存储大量敏感数据的大型组织而言 。随着近年来攻击面的扩大,系统中可能存在的源码下载漏洞或弱点的数量也在增加 。因此 ,您的组织必须识别每个设备 ,以便准确地了解可能存在的任何漏洞。资产分类,包括信息的机密性、完整性和可用性(CIA) ,是由数据的敏感性和暴露的数据在发生攻击时对网络的潜在影响决定的源码库

