国产日韩欧美一区二区三区三州_亚洲少妇熟女av_久久久久亚洲av国产精品_波多野结衣网站一区二区_亚洲欧美色片在线91_国产亚洲精品精品国产优播av_日本一区二区三区波多野结衣 _久久国产av不卡

?

漏洞管理新趨勢:以威脅為中心

2018-03-03 12:30
網(wǎng)絡(luò)安全和信息化 2018年2期
關(guān)鍵詞:敏感數(shù)據(jù)紙面漸進(jìn)式

漏洞管理的核心一直仰仗由事件響應(yīng)與安全團(tuán)隊(duì)論壇(FIRST)維護(hù)通用漏洞評(píng)分系統(tǒng)(CVSS),很容易就會(huì)被CVSS評(píng)分誤導(dǎo),陷入數(shù)字游戲當(dāng)中,這些操作往往只能降低紙面上的風(fēng)險(xiǎn),而不是實(shí)際上的。傳統(tǒng)漏洞管理方法執(zhí)行的是漸進(jìn)式風(fēng)險(xiǎn)降低操作,修復(fù)重點(diǎn)要么放在高CVSS的嚴(yán)重漏洞上(所謂以漏洞為中心的模式),要么根據(jù)資產(chǎn)的價(jià)值和暴露面來定(比如面向互聯(lián)網(wǎng)、第三方訪問、含有敏感數(shù)據(jù)、提供業(yè)務(wù)關(guān)鍵功能等等;所謂資產(chǎn)為中心的模式)。然而,不幸的是,兩種模式往往都落入以最少的補(bǔ)丁封堵最多風(fēng)險(xiǎn)的境地。

Gartner表示,公司企業(yè)應(yīng)將其漏洞管理操作轉(zhuǎn)向以威脅為中心的模式,實(shí)現(xiàn)臨近威脅清除,而不是逐步的風(fēng)險(xiǎn)減小。該新模式下,臨近威脅的緩解優(yōu)先級(jí)會(huì)被拉高。雖然不能預(yù)測誰會(huì)攻擊我們,但至少可以預(yù)估誰或什么東西有可能成功實(shí)施攻擊。

猜你喜歡
敏感數(shù)據(jù)紙面漸進(jìn)式
干擾條件下可檢索數(shù)字版權(quán)管理環(huán)境敏感數(shù)據(jù)的加密方法
懸浮字
基于大數(shù)據(jù)的智能數(shù)據(jù)脫敏系統(tǒng)
實(shí)現(xiàn)虛擬機(jī)敏感數(shù)據(jù)識(shí)別
基本收入的理論構(gòu)想與漸進(jìn)式實(shí)現(xiàn)路徑
◆ 裝飾板材
手外科新人職醫(yī)師的??茲u進(jìn)式導(dǎo)師制帶教模式探討
基于透明加密的水下通信網(wǎng)絡(luò)敏感數(shù)據(jù)防泄露方法
郭文昊作品
90例乳腺癌患者術(shù)后漸進(jìn)式功能鍛煉的護(hù)理體會(huì)