簡析網絡風險量化的價值與應用實踐,如何構建網絡風險預防架構

網絡風險量化能夠讓公司董事會和高管層看清當前的網絡安全風險格局;它還將使安全團隊能夠在業務需求的背景下做出網絡安全決策,幫助組織確定哪些風險對業務構成最大的威脅,以及預期的經濟損失將是什么。

隨著網絡攻擊手段的日益多樣化和復雜化,傳統基于檢測的網絡安全防護模式已經難以應對當前的安全威脅挑戰。在此背景下,越來越多的組織開始采用網絡安全風險量化,并將其作為增強組織安全風險分析和治理能力的一種有效手段。通過將網絡風險量化,組織可以讓所有利益相關者更好地了解當前所面臨的安全風險態勢,從而與組織更廣泛的數字化業務發展相融合。

什么是網絡風險量化?

量化是指對事物數量的統計表達或測量。當其應用于網絡安全風險分析時,就意味著從業務發展的角度去度量組織的網絡風險暴露情況和該風險的潛在危害影響。換句話說,它是用一種數學術語來定量化描述網絡風險態勢。

網絡風險量化(CRQ)需要應用先進的建模技術來全面評估企業中的隱藏風險和暴露風險可能性,以及如何應對可能的危害。然后,這些信息被用來計算財務風險,以得出估計的損失。使用網絡風險量化,阻止可以更準確的回答以下重要問題:

  • 如果組織不解決安全項目中的一些特殊缺口,可能造成的經濟損失會有多大?
  • 什么樣的網絡安全事件會導致最嚴重的業務影響?
  • 哪些網絡安全項目需要優先考慮的,對穩定風險至關重要?
  • 我們需要在安全控制/資源方面進行哪些投資?在哪些方面?

網絡風險量化并不等同于網絡風險評估。網絡風險評估是指將系統、數據或網絡劃分為低、中、高等不同的風險等級。這個過程可以是基于內容、上下文或用戶行為的,往往傾向于定性的或動態的發現。

雖然網絡風險評估對組織的風險防護工作是有效的,但并不足夠。當多個資產處于同等的風險等級時,網絡安全團隊該如何確定安全控制的優先級?此外,如何低風險系統被優先處置時,又會造成什么危害呢?這時候,就需要更加客觀、定量的風險測量來進行補充。

網絡風險量化會使用數學公式、邏輯流程圖以及定量指標體系來計算風險,這是其與傳統的網絡風險評估方法主要區別。它能夠更直觀的反映出,當組織受到網絡攻擊的影響情況,組織可能會損失的嚴重程度,從而使其調查結果更加合理,并以數據為依據。

網絡風險量化的價值

現代企業的安全決策者應該盡快考慮實施網絡風險量化,而非類似的替代方案,因為網絡攻擊的頻率和嚴重程度都在增加,組織需要更準確的風險評估結果。安全領導者不僅要確保組織的網絡安全,還要證明其防護成本是合理的。

調查數據顯示,約69%的網絡安全領導者預計,到2024年底,他們的網絡安全預算將增長10%-100%。然而在大多數組織中,安全策略和業務目標之間存在不一致,安全團隊通常無法與公司高級管理人員、董事會進行有效溝通。網絡風險量化作為一種彌合安全和業務領域之間鴻溝的方式,自然受到了廣泛關注。

網絡風險量化能夠讓公司董事會和高管層看清當前的網絡安全風險格局;它還將使安全團隊能夠在業務需求的背景下做出網絡安全決策,幫助組織確定哪些風險對業務構成最大的威脅,以及預期的經濟損失將是什么。

因此,實施網絡風險量化可以給現代企業組織帶來大量的戰術和戰略收益,具體包括以下幾點:

1.資源和預算的合理分配

網絡風險量化可以讓組織更好地了解網絡安全威脅的成本及其合理的補救措施,從而為網絡安全投資決策提供信息。例如,特定網絡安全計劃的投資回報率可以通過測量它們降低妥協風險水平的程度來體現,這有助于證明組織未來網絡安全投資的合理性。

2.制定更高效的行動計劃

網絡風險量化使安全管理團隊能夠根據財務和業務影響確定緩解計劃的優先級。徹底了解哪些關鍵資產處于重大風險之中,以及攻擊路線、破壞和緩解成本,使組織能夠規劃和優先考慮預防和緩解計劃。修復特定的關鍵網絡漏洞以避免這些攻擊,比簡單地采用“一攬子”解決方案更有效。

3.實現高效的溝通

網絡風險量化的一個關鍵好處是,它可以從財務和業務角度定義組織的安全風險態勢,用一種通用語言在安全和業務領域之間架起溝通的橋梁,管理層可以更好地了解組織的風險狀況,并就降低風險做出更明智的決策。這將大大改變網絡安全工作是一種“成本中心”的傳統偏見,讓安全建設成為業務發展的推動者。

4.提升整體安全性

網絡風險量化如果實施得當,會使整個組織更加安全。因為它提供了跟蹤、報告、基準測試和優化安全團隊工作效率的能力。通過降低風險、改進安全投資和確定緩解工作的優先級,它可以幫助組織優化安全決策,節省時間和金錢。

網絡風險量化的挑戰與實踐

要科學實現網絡風險量化并不容易,在此過程中也面臨以下兩個主要挑戰:

1.孤立的數據阻礙了可見性

?現代企業組織通常使用多種工具和平臺來生成和獲取數據,然后將其分發到各個業務團隊。大多數時候,這些解決方案是沒有互聯互通的,這就造成了數據孤島。遍歷每個工具并分析數據既耗時又費力。如果其中的一些平臺被忽視了,就會影響組織風險試圖的完整性,這也將嚴重限制安全團隊正確度量網絡風險的能力。

2.缺乏用于快速補救的實時數據

?網絡安全是一個持續不斷的攻防博弈過程。然而,如果企業的安全團隊缺乏對關鍵安全數據的實時可見性,那么很多安全策略將會失效。由于威脅總是在快速變化發展,組織的風險管理團隊必須能夠實時地處理它們。如果安全團隊限制了對威脅數據的訪問,風險度量工作將無法正確識別威脅并實施補救措施。

為了應對上述挑戰,建議組織在實施網絡風險量化工作時,遵循如下實踐步驟和流程:

1.識別并確定組織的關鍵IT資產

網絡風險量化工作取得成功的關鍵,就是要首先確定企業組織中最可能被攻擊的所有重要IT資產,并針對這些資產重點進行風險量化。當組織確定了關鍵性資產后,還應該根據它們的重要程度進行分類分級,這助于組織確定在網絡風險量化中應包括哪些內容。

2.充分收集與網絡威脅相關的數據和情報信息

?只有當組織有足夠的威脅數據和情報信息提供給風險量化算法模型時,他們才能準確的根據量化規則計算出風險值。因此,各種威脅數據的收集、預處理和聚合是風險量化工作成功的關鍵。IT專業人員應該充分了解當前組織網絡攻擊的頻率和攻擊面情況,并分析網絡犯罪趨勢會如何影響組織的資產安全性。

3.區分內部和外部網絡風險

?風險度量的準確性會隨著網絡攻擊的特異性改變而變化。除非企業規模很小,否則實施多個網絡風險量化流程將符合企業的最佳利益。考慮到超過98%的公司會與第三方供應商進行合作,因此區分來自內部和外部的網絡威脅應該是網絡風險量化工作的起點。

4.向管理層報告調查結果

在網絡風險量化的過程中,評估團隊需要將發現的評估結果匯整成詳細報告,并將原始數據轉化為易于理解的、沒有專業話術的信息圖表,以向管理層準確展示他們的度量發現,這樣才可以在風險管理策略的后續階段幫助組織簡化管理決策。此外,組織也需要利用風險度量的數據指標,來向所有員工分享相關的風險信息,提醒員工更加留意與風險相關的行為。

5.持續進行組織的網絡風險量化

?網絡風險量化并不是一勞永逸的活動。由于企業組織面臨的威脅形勢是在不斷變化,其復雜性和危害性也會不斷增加,因此,網絡風險量化也應該不斷優化并持續開展。

如何構建網絡風險預防架構

構建網絡風險預防架構涉及多個步驟:識別網絡資產、風險評估、定義安全策略、實施多層防護、訪問控制、安全監控和日志記錄、定期審查和更新,都將是預防網絡風險架構的核心重點。

德迅云圖(威脅檢測與分析)依賴云端強大的基礎數據收集系統 :

1.辦公網終端/生產網及DMZ區服務器的威脅發現和失陷檢測

精準發現內網的被控主機,包括挖礦、勒索、后門、APT等,并提供佐證失陷的樣本取證信息、處置建議等,促進企業快速響應處置風險

2.SOC/SIEM等系統威脅檢測能力增強

將日志中的域名/IP提取出來通過分析,發現可疑時間,并結合人工分析通過內部工單系統進行日常運營,增強威脅發現和檢測能力

3.Web/郵件/SSH等公網開放的應用或者服務的外放訪問IP的風險識別

精準發現相關IP是否屬于掃描、撞庫、漏洞利用、僵尸網絡等風險,同時進一步提供該IP的基礎信息,如代理、網關出口、CDN、移動基站等

4.企業資產發現

通過高級查詢,快速發現企業的域名、子域名、IP等資產的信息變動情況,管控資產暴露產生的數據泄露、服務暴露等相關風險

5.內外部安全事件的關聯拓線及溯源追蹤

對內外部安全事件中的域名/IP/Hash進行關聯分析,通過域名的PassiveDNS以及Whois等數據,發現背后攻擊者的姓名、郵箱、手機號碼等真實或者虛擬身份

依賴云端強大的基礎數據收集系統 ,結合自主研發的多款、累計數十種提取方法的核心情報提取系統 ,快速且自動化的生產高覆蓋度、高準確度、上下文豐富的情報數據。為各種不同類型的業務提供獨特的價值,協助企業一鍵構建網絡風險架構。

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/diannao/13654.shtml
繁體地址,請注明出處:http://hk.pswp.cn/diannao/13654.shtml
英文地址,請注明出處:http://en.pswp.cn/diannao/13654.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

多模態大模型新進展——GPT-4o、Project Astra關鍵技術丨青源Workshop第27期

青源Workshop丨No.27 多模態大模型新進展—GPT-4o、Project Astra關鍵技術主題閉門研討會 剛剛過去的兩天,OpenAI、Google紛紛發布了多模態大模型的最新成果,GPT-4o、Project Astra先后亮相。 本周五(北京時間5月17日)18點&#x…

O2OA(翱途)開發平臺數據統計如何配置?

O2OA提供的數據管理中心,可以讓用戶通過配置的形式完成對數據的匯總,統計和數據分組展現,查詢和搜索數據形成列表數據展現。也支持用戶配置獨立的數據表來適應特殊的業務的數據存儲需求。本文主要介紹如何在O2OA中開發和配置統計。 一、先決…

eNSP學習——OSPF多區域配置

目錄 主要命令 前期準備 實驗內容 分析 實驗目的 實驗步驟 實驗拓撲 實驗編址 實驗步驟 1、基本配置 配置與測試結果(部分) 2、配置骨干區域路由器 配置與測試結果(示例) 3、配置非骨干區域路由器 查看OSPF鄰居狀態 查看路由表中的OSPF路由條目 查看OSPF鏈…

【30天精通Prometheus:一站式監控實戰指南】第6天:mysqld_exporter從入門到實戰:安裝、配置詳解與生產環境搭建指南,超詳細

親愛的讀者們👋 ??歡迎加入【30天精通Prometheus】專欄!📚 在這里,我們將探索Prometheus的強大功能,并將其應用于實際監控中。這個專欄都將為你提供寶貴的實戰經驗。🚀 ??Prometheus是云原生和DevOps的…

python設計模式--觀察者模式

觀察者模式是一種行為設計模式,它定義了一種一對多的依賴關系,讓多個觀察者對象同時監聽某一個主題對象,當主題對象狀態發生變化時,會通知所有觀察者對象,使它們能夠自動更新。 在 Python 中,觀察者模式通…

PersonalLLM——探索LLM是否能根據五大人格特質重新塑造一個新的角色?

1.概述 近年來,大型語言模型(LLMs),例如ChatGPT,致力于構建能夠輔助人類的個性化人工智能代理,這些代理以進行類似人類的對話為重點。在學術領域,尤其是社會科學中,一些研究報告已經…

正心歸一、綻放真我 好普集團正一生命文化藝術大賽(中老年賽區)正式啟動

為進一步弘揚社會主義核心價值觀,弘揚生命文化,提升公眾對生命價值的認識與尊重,同時展現中老年藝術家的創作才華,激發廣大中老年朋友的藝術熱情和創造力。好普集團主辦,幸福金齡會與正一生命科學研究(廣州…

adb獲取點擊坐標并模擬點擊事件(模擬滑動)

屏幕分辨率: $ adb shell wm size Physical size: 1080x2340 獲取設備的最大X和Y: 為8639 18719 $ adb shell getevent -p | grep -e "0035" -e "0036" 0035 : value 0, min 0, max 8639, fuzz 0, flat 0, resolution 0 0036 : v…

AWS安全性身份和合規性之Artifact

AWS Artifact是對您很重要的與合規性相關的信息的首選中央資源。AWS Artifact是一項服務,提供了一系列用于安全合規的文檔、報告和資源,以幫助用戶滿足其合規性和監管要求。它允許按需訪問來自AWS和在AWS Marketplace上銷售產品的ISV的安全性和合規性報告…

網絡模型-VLAN聚合

VLAN聚合 VLAN聚合(VLAN Aggregation,也稱SuperVLAN)指在一個物理網絡內,用多個VLAN(稱為Sub-VLAN)隔離廣播域并將這些Sub-VLAN聚合成一個邏輯的VLAN(稱為SuperVLAN),這些Sub-VLAN使用同一個IP子網和缺省網關,,進而達到節約IP地址…

BOM..

區別:

基于BERT的醫學影像報告語料庫構建

大模型時代,任何行業,任何企業的數據治理未來將會以“語料庫”的自動化構建為基石。因此這一系列精選的論文還是圍繞在語料庫的建設以及自動化的構建。 通讀該系列的文章,猶如八仙過海,百花齊放。非結構的提取無外乎關注于非結構…

excel轉pdf并且加水印,利用ByteArrayOutputStream內存流不產生中間文件

首先先引入包&#xff1a;加水印和excel轉PDF的 <dependency><groupId>com.itextpdf</groupId><artifactId>itextpdf</artifactId><version>5.5.12</version></dependency><dependency><groupId>org.apache.poi&l…

2024全新爆款好物推薦,618必買數碼好物清單吐血整理!

?距離618購物狂歡節越來越近了&#xff0c;有很多日常價格不菲的產品在這次活動期間都會進行促銷活動&#xff0c;尤其是數碼類產品&#xff0c;加上618的優惠活動更有吸引力了。不過面對大促的熱潮我們消費者在選購商品的同時還是要擦亮眼睛&#xff0c;避免買到質量不好的商…

SSE 與 SASE哪個云原生安全框架更加適合

近年來&#xff0c;隨著云計算和網絡技術的不斷發展&#xff0c;出現了一種新的網絡安全解決方案——SASE&#xff08;安全訪問服務邊緣&#xff09;。SASE是一種將網絡和安全功能融合到單個基于云的服務中的框架&#xff0c;旨在提供更加安全、高效和便捷的網絡訪問體驗。SASE…

云原生周刊:Flux 2.3 發布 | 2024.5.20

開源項目推薦 kubeinvaders kubeinvaders 專為 Kubernetes 用戶設計。它提供了一種有趣而交互式的方式來探索和可視化您的 Kubernetes 集群。通過類似游戲的界面&#xff0c;用戶可以瀏覽他們的集群&#xff0c;發現資源&#xff0c;甚至模擬對 Pod 的攻擊。通過 kubeinvader…

我的前端封裝之路

最近有粉絲提問了我一個面試中遇到的問題&#xff0c;他說面試的時候&#xff0c;面試官問我&#xff1a;你在以前的項目中封裝過組件嗎&#xff1f;或者做過npm公共庫嗎&#xff1f;遇到過什么問題嗎&#xff1f;當時自己突然覺得好像沒什么可回答的啊&#xff0c;但面試結束想…

前端 CSS 經典:弧形邊框選項卡

1. 效果圖 2. 開始 準備一個元素&#xff0c;將元素左上角&#xff0c;右上角設為圓角。 <!DOCTYPE html> <html lang"en"><head><meta charset"UTF-8" /><meta name"viewport" content"widthdevice-width, i…

thingML的學習——什么是thingML

今天開始建模的學習&#xff0c;thingML是建模的一種工具 &#xff0c;也可以理解為一種建模語言&#xff0c;有自己的語法和語義。 ThingML 支持的多種平臺和通信協議&#xff0c;如UART、I2C、MQTT、WebSocket、REST、ROS、Bluetooth、BLE和Zwave&#xff0c;通過插件機制&a…

Spring Cloud Alibaba-07-RocketMQ消息驅動

Lison <dreamlison163.com>, v1.0.0, 2024.4.20 Spring Cloud Alibaba-07-RocketMQ消息驅動 文章目錄 Spring Cloud Alibaba-07-RocketMQ消息驅動MQ簡介MQ的應用場景常見的MQ產品RocketeMQ的架構及概念 RocketMQ入門RocketMQ環境搭建 SpringBoot 集成 RocketMQ MQ簡介 …