国产 无码 综合区,色欲AV无码国产永久播放,无码天堂亚洲国产AV,国产日韩欧美女同一区二区

韌性數(shù)據(jù)安全體系組成:運(yùn)行保障與底線防御安全 |CEO專欄

這篇具有很好參考價(jià)值的文章主要介紹了韌性數(shù)據(jù)安全體系組成:運(yùn)行保障與底線防御安全 |CEO專欄。希望對大家有所幫助。如果存在錯(cuò)誤或未考慮完全的地方,請大家不吝賜教,您也可以點(diǎn)擊"舉報(bào)違法"按鈕提交疑問。

韌性數(shù)據(jù)安全體系組成:運(yùn)行保障與底線防御安全 |CEO專欄,安全

「構(gòu)建適應(yīng)性進(jìn)化的韌性數(shù)據(jù)安全體系」專欄,為你解讀美創(chuàng)科技在數(shù)據(jù)安全的最新探索實(shí)踐。

韌性數(shù)據(jù)安全體系組成:運(yùn)行保障與底線防御安全 |CEO專欄,安全

上期內(nèi)容(點(diǎn)擊此處跳轉(zhuǎn)),專欄重點(diǎn)分享了韌性數(shù)據(jù)安全體系的重要組成——資產(chǎn)和資產(chǎn)安全。數(shù)據(jù)資產(chǎn)是網(wǎng)絡(luò)中最為確定性的存在,以數(shù)據(jù)資產(chǎn)為中心,以分類分級為起點(diǎn),構(gòu)建起以身份為標(biāo)識的逐次抵抗的由內(nèi)而外防御體系,自然就會表現(xiàn)出強(qiáng)大的韌性。

本期內(nèi)容將繼續(xù)對“韌性”數(shù)據(jù)安全體系的組成展開詳細(xì)探討——運(yùn)行保障與底線防御安全。更多內(nèi)容將陸續(xù)呈現(xiàn),請持續(xù)鎖定。

作 者?? 柳遵梁


韌性數(shù)據(jù)安全體系組成:運(yùn)行保障與底線防御安全 |CEO專欄,安全

▲?韌性數(shù)據(jù)安全體系的組成

運(yùn)行保障安全

數(shù)據(jù)和業(yè)務(wù)的密集交錯(cuò)

數(shù)據(jù)是業(yè)務(wù)的副產(chǎn)品或者是業(yè)務(wù)的目標(biāo),業(yè)務(wù)依賴于數(shù)據(jù)的展開,在很多場景下,甚至可以說,數(shù)據(jù)就是業(yè)務(wù)或業(yè)務(wù)就是數(shù)據(jù)。

網(wǎng)絡(luò)安全法和關(guān)保條例均要求保證關(guān)鍵基礎(chǔ)設(shè)施的7*24小時(shí)不間斷運(yùn)行。數(shù)據(jù)的流動、使用和處理是業(yè)務(wù)運(yùn)行的基礎(chǔ)性日常工作,意外的數(shù)據(jù)銷毀、變更和破壞則會對運(yùn)行安全造成根本性破壞。

必然崩潰的運(yùn)行系統(tǒng)和運(yùn)行干預(yù)

持續(xù)交錯(cuò)和發(fā)展的業(yè)務(wù)系統(tǒng)運(yùn)行基本上可以表述為一個(gè)復(fù)雜運(yùn)行系統(tǒng),逐步或者突然步入自臨界并進(jìn)一步發(fā)展為崩潰狀態(tài)是不可避免的發(fā)展結(jié)果。通過對運(yùn)行監(jiān)控、觀測和干預(yù)可以有效的降低系統(tǒng)進(jìn)入崩潰的概率,更有可能具備快速從崩潰中重生的能力。

圍繞著交互和連接展開的運(yùn)行保障安全

所有的運(yùn)行安全都圍繞著交互和連接展開,當(dāng)交互和連接超過一定限度必然會打破均衡。對于錯(cuò)誤、資源和隊(duì)列做持續(xù)的觀測,并在第一時(shí)間進(jìn)行自動干預(yù)或者人工干預(yù),保障運(yùn)行始終處于均衡態(tài),讓其遠(yuǎn)離混亂的自組織臨界點(diǎn)。

除了交互和連接的限制之外,局部力量長期占用節(jié)點(diǎn)和資源必然會導(dǎo)致均衡態(tài)勢的降級,從而使系統(tǒng)提前進(jìn)入臨界反應(yīng)。

可觀測性和快速干預(yù)

可觀測性首先定義目標(biāo)運(yùn)行的狀態(tài)衡量,讓人的眼睛和機(jī)器可以觀察,并且就這種觀察進(jìn)行鏈路、源頭和關(guān)聯(lián)以及次序明晰。可觀測性讓我們具備快速干預(yù)能力,使運(yùn)行迅速回歸到均衡狀態(tài)。

對于任何銷毀和變更的監(jiān)測和干預(yù)

入侵的破壞和誤操作導(dǎo)致的銷毀和變更是運(yùn)行保障安全的最大威脅之一。對于任何數(shù)據(jù)、對象和環(huán)境的銷毀和變更都加以記錄和監(jiān)測,至少讓我們具備快速恢復(fù)的可能性,甚至有可能讓我們具備對于非預(yù)期的銷毀和變更具備阻止能力,比如刪除活躍度很高的數(shù)據(jù)。

有序保障均衡態(tài)勢遷移

業(yè)務(wù)是在不斷發(fā)展和開放的,數(shù)據(jù)是在不斷復(fù)制和流動的,業(yè)務(wù)運(yùn)行的復(fù)雜度必然是在不斷提高的。每一次復(fù)雜度的提升都可能意味著需要遷移到不同的均衡態(tài),不同的均衡態(tài)是需要不同的資源來支撐的。有組織的資源供給可以讓每次自臨界反應(yīng)迫近可以提前得到釋放,有序保障均衡態(tài)勢的遷移。

運(yùn)行保障安全和韌性

絕大部分安全涉及行為和結(jié)果都會給正常運(yùn)行帶來干擾。運(yùn)行保障安全通過對錯(cuò)誤、資源、隊(duì)列等各方面的運(yùn)行態(tài)的觀察,發(fā)現(xiàn)運(yùn)行干擾,并通過可觀察性快速進(jìn)行干預(yù),讓運(yùn)行狀態(tài)回顧。這種運(yùn)行態(tài)的快速檢測和干預(yù)可以讓系統(tǒng)的韌性有效得到提升。

底線防御安全

無論是復(fù)雜業(yè)務(wù)系統(tǒng)運(yùn)行還是復(fù)雜數(shù)據(jù)生態(tài),雖然我們付出了各種巨大的努力,業(yè)務(wù)還是會不可避免的崩潰,數(shù)據(jù)還是會不可避免的遭遇破壞。底線防御是數(shù)據(jù)和業(yè)務(wù)在漫長的生存周期中確保其漫長的生命生涯中必須組成部分,除非你可以承受數(shù)據(jù)損失的巨大破壞力。

惡意或者無意破壞的防御

在物理域和組織形態(tài)的破壞帶來的殺傷力無限巨大,無論是惡意或者無意的,造成的后果不堪設(shè)想。勒索和刪庫跑路是惡意和無意的兩個(gè)典型代表,只要你在經(jīng)營業(yè)務(wù)和數(shù)據(jù),你總會遭遇這個(gè)惡意和無意。對于必然會發(fā)生的重大風(fēng)險(xiǎn),我們需要構(gòu)建起特定的防御體系。

幸好我們有備份

面對長期生存中破壞數(shù)據(jù)的必然性,在任何時(shí)候都有一份可用的或者可恢復(fù)的數(shù)據(jù)就成為了組織和業(yè)務(wù)續(xù)存的生命線。鑒于破壞的一致性、連貫性和空間性,你最好擁有一份可以抵御錯(cuò)誤傳播、操作傳播,不在相同空間域的數(shù)據(jù)。依據(jù)數(shù)據(jù)恢復(fù)損失忍受里的評估,你可能需要容災(zāi)、復(fù)制或者備份等不同的最后一份數(shù)據(jù)保護(hù)解決方案。

業(yè)務(wù)中斷損失和業(yè)務(wù)連續(xù)性

除了數(shù)據(jù)絕對的丟失和損壞,業(yè)務(wù)中斷帶來的損失在很多場合下也是不可承受的。業(yè)務(wù)連續(xù)性必然也就成為了底線防御的必要組成部分。

保險(xiǎn)

當(dāng)重大破壞性事件在漫長周期大概率會發(fā)生,在日常周期內(nèi)小概率會發(fā)生,組織必須具備事先防御能力或者事后恢復(fù)能力,其中事后恢復(fù)能力是必須的,事先防御能力則最好具備。有時(shí)候,組織會由于構(gòu)建能力或者經(jīng)濟(jì)性等原因,無法構(gòu)建事后恢復(fù)能力或者構(gòu)建運(yùn)行成本太高。這個(gè)時(shí)候,保險(xiǎn)或者賭博就成為組織的必須選擇之一。不過賭博只能成為組織階段性選擇,否則必然陷入有死無生的境地,也就是說保險(xiǎn)在合適的時(shí)候需要成為底線防御解決方案的一部分。

底線防御和韌性

底線防御可以說是韌性防御體系的核心組成部分,通過底線防御體系讓系統(tǒng)具備最大程度降低重大威脅發(fā)生的概率(讓小概率成為極小概率),具備可恢復(fù)能力乃至于快速的可恢復(fù)能力,恢復(fù)數(shù)據(jù)、恢復(fù)系統(tǒng)和恢復(fù)運(yùn)行,起死回生就是最大韌性的體現(xiàn)。文章來源地址http://www.zghlxwxcb.cn/news/detail-580829.html

到了這里,關(guān)于韌性數(shù)據(jù)安全體系組成:運(yùn)行保障與底線防御安全 |CEO專欄的文章就介紹完了。如果您還想了解更多內(nèi)容,請?jiān)谟疑辖撬阉鱐OY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!

本文來自互聯(lián)網(wǎng)用戶投稿,該文觀點(diǎn)僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務(wù),不擁有所有權(quán),不承擔(dān)相關(guān)法律責(zé)任。如若轉(zhuǎn)載,請注明出處: 如若內(nèi)容造成侵權(quán)/違法違規(guī)/事實(shí)不符,請點(diǎn)擊違法舉報(bào)進(jìn)行投訴反饋,一經(jīng)查實(shí),立即刪除!

領(lǐng)支付寶紅包贊助服務(wù)器費(fèi)用

相關(guān)文章

  • 醫(yī)院信息系統(tǒng)集成平臺—安全保障體系

    隱私保護(hù)及信息安全是醫(yī)院信息平臺所要重點(diǎn)解決的問題,應(yīng)從患者同意,匿名化服務(wù),依據(jù)病種、角色等多維度授權(quán),關(guān)鍵信息(字段級、記錄級、文件級)加密存儲等方面展開。電子病歷等醫(yī)療數(shù)據(jù)進(jìn)行調(diào)閱時(shí),包括強(qiáng)身份認(rèn)證需求、角色授權(quán)需求、責(zé)任認(rèn)定需求、電子

    2024年02月02日
    瀏覽(37)
  • 云安全解決方案安全保障體系框架

    云安全解決方案安全保障體系框架

    安全需求和挑戰(zhàn) 從風(fēng)險(xiǎn)管理 的角度講,主要就是管理資產(chǎn)、威脅、脆弱性和防護(hù)措施及其相關(guān)關(guān)系,最終保障云計(jì)算平臺的持續(xù)安全,以及 其所支撐的業(yè)務(wù)的安全。 云計(jì)算 平臺是在傳統(tǒng) IT技術(shù)的基礎(chǔ)上,增加了一個(gè)虛擬化層,并且具有了資源池化、按需分配,彈性調(diào)配,

    2024年02月03日
    瀏覽(17)
  • 構(gòu)建銀行主動安全:縱深防御體系全景解析

    構(gòu)建銀行主動安全:縱深防御體系全景解析

    為貫徹落實(shí)監(jiān)管及上級主管部門關(guān)于網(wǎng)絡(luò)安全工作的決策部署,切實(shí)落實(shí)網(wǎng)絡(luò)安全工作責(zé)任制,進(jìn)一步加強(qiáng)網(wǎng)絡(luò)安全保障,為切實(shí)防范網(wǎng)絡(luò)安全風(fēng)險(xiǎn),以構(gòu)建信息安全防御體系為框架,以打造主動安全防御能力為目標(biāo),以實(shí)現(xiàn)多重安全防御屏障為方法,規(guī)劃并建設(shè)了主動安全

    2024年04月13日
    瀏覽(18)
  • 紅藍(lán)攻防構(gòu)建實(shí)戰(zhàn)化網(wǎng)絡(luò)安全防御體系

    什么是紅隊(duì) 紅隊(duì),是指網(wǎng)絡(luò)實(shí)戰(zhàn)攻防演練中的防守一方。 紅隊(duì)一般是以參演單位現(xiàn)有的網(wǎng)絡(luò)安全防護(hù)體系為基礎(chǔ),在實(shí)戰(zhàn) 攻防演練期間組建的防守隊(duì)伍。紅隊(duì)的主要工作包括演練前安全檢 查、整改與加固,演練期間網(wǎng)絡(luò)安全監(jiān)測、預(yù)警、分析、驗(yàn)證、處 置,演練后期復(fù)盤

    2023年04月08日
    瀏覽(20)
  • 紅藍(lán)攻防演練怎樣構(gòu)建實(shí)戰(zhàn)化網(wǎng)絡(luò)安全防御體系

    筆者簡介 ???????????????團(tuán)隊(duì)以攻防技術(shù)為核心,在云端大數(shù)據(jù)支撐下聚焦威脅檢測和響 應(yīng),具備咨詢規(guī)劃、威脅檢測、攻防演練、持續(xù)響應(yīng)、預(yù)警通告、安 全運(yùn)營等一系列實(shí)戰(zhàn)化服務(wù)能力,是一支能夠?yàn)榭蛻籼峁┤芷诎踩?保障服務(wù)的專業(yè)網(wǎng)絡(luò)安保和應(yīng)急響應(yīng)團(tuán)隊(duì)

    2024年02月01日
    瀏覽(24)
  • 網(wǎng)絡(luò)安全新形勢下的動態(tài)防御體系研究(上)

    網(wǎng)絡(luò)安全新形勢下的動態(tài)防御體系研究(上)

    網(wǎng)絡(luò)安全的本質(zhì)是對抗,針對當(dāng)前高水平和快速變化的安全威脅,為適應(yīng)在網(wǎng)絡(luò)安全新形勢下的應(yīng)用以及業(yè)務(wù)體系快速疊加演進(jìn)所帶來的安全風(fēng)險(xiǎn)和威脅,須改變傳統(tǒng)被動防護(hù)的安全管理和技術(shù)體系,使之更加智能、快速、彈性地應(yīng)對突發(fā)的安全威脅,并在威脅處置過程中不

    2024年01月16日
    瀏覽(24)
  • 從架構(gòu)角度看網(wǎng)絡(luò)安全:數(shù)字化時(shí)代企業(yè)如何構(gòu)建防御體系?

    從架構(gòu)角度看網(wǎng)絡(luò)安全:數(shù)字化時(shí)代企業(yè)如何構(gòu)建防御體系?

    導(dǎo)語 | 數(shù)字化時(shí)代,網(wǎng)絡(luò)安全已經(jīng)成為企業(yè)發(fā)展的重中之重,通過體系化的安全建設(shè),企業(yè)可以從容應(yīng)對愈加復(fù)雜的網(wǎng)絡(luò)安全挑戰(zhàn)。今天,我們特邀了騰訊云 TVP、賽博英杰科技董事長 譚曉生老師,他將從資深技術(shù)專家視角解讀如何以架構(gòu)思維來規(guī)劃企業(yè)網(wǎng)絡(luò)安全建設(shè),為當(dāng)

    2024年02月11日
    瀏覽(29)
  • 人工智能企業(yè)引入S-SDLC,推動安全能力大躍升,保障AI技術(shù)體系深化落地

    人工智能企業(yè)引入S-SDLC,推動安全能力大躍升,保障AI技術(shù)體系深化落地

    某人工智能公司是國際知名的上市企業(yè),核心技術(shù)處于世界前沿水平。多年來,該企業(yè)在智慧教育、智慧醫(yī)療、智慧城市、智慧司法、金融科技、智能汽車、運(yùn)營商、消費(fèi)者等領(lǐng)域進(jìn)行深度技術(shù)賦能,深入推進(jìn)各個(gè)行業(yè)的智能化、數(shù)字化轉(zhuǎn)型建設(shè)。 該企業(yè)圍繞數(shù)字技術(shù)在各個(gè)

    2024年02月05日
    瀏覽(24)
  • 隧道結(jié)構(gòu)健康監(jiān)測系統(tǒng),保障隧道穩(wěn)定安全運(yùn)行

    隧道結(jié)構(gòu)健康監(jiān)測系統(tǒng),保障隧道穩(wěn)定安全運(yùn)行

    隧道是地下隱蔽工程,會受到潛在、無法預(yù)知的地質(zhì)因素影響,早期修建的隧道經(jīng)常出現(xiàn)隧道拱頂開裂、地表沉降、隧道滲漏水、圍巖變形、附近建筑物傾斜等隧道的健康問題變得日益突出,作為城市生命線不可或缺的一部分,為了確保隧道工程安全、及時(shí)預(yù)報(bào)險(xiǎn)情,對隧道

    2024年02月10日
    瀏覽(23)
  • (4) 算法安全保障:如何確保算法運(yùn)行過程中不受惡意攻擊?

    作者:禪與計(jì)算機(jī)程序設(shè)計(jì)藝術(shù) 隨著人工智能技術(shù)的廣泛應(yīng)用、智能設(shè)備的普及以及數(shù)據(jù)量的增加,在算法層面對系統(tǒng)的安全保障越發(fā)成為一個(gè)關(guān)鍵問題。由于算法本身存在一定的風(fēng)險(xiǎn),如果不能及時(shí)發(fā)現(xiàn)和響應(yīng)算法的異常行為,可能會導(dǎo)致嚴(yán)重的問題。因此,對于算法的安

    2024年02月03日
    瀏覽(21)

覺得文章有用就打賞一下文章作者

支付寶掃一掃打賞

博客贊助

微信掃一掃打賞

請作者喝杯咖啡吧~博客贊助

支付寶掃一掃領(lǐng)取紅包,優(yōu)惠每天領(lǐng)

二維碼1

領(lǐng)取紅包

二維碼2

領(lǐng)紅包