999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

安全運營在企業安全保障工作中的應用研究

2022-12-08 07:19:10張松凱伍星亮
中國信息化 2022年11期
關鍵詞:網絡安全企業

文|張松凱 伍星亮

從全球來看,圍繞網絡空間的全球攻防戰日益激烈,黑客對關鍵信息基礎設施的攻擊也不斷升級。對中國來說,黨和政府越來越重視網絡安全,強有力的網絡空間戰略思想為新時代的網絡安全工作提供了根本指導。對企業來說,高質量的發展離不開高質量的網絡安全保障和支持。伴隨著5G技術的不斷進步,各種新技術、新業務對企業發展提出了新的要求,客戶的合法權益保護也面臨著各種新的安全問題。

一、安全運維到安全運營的跨越

保障網絡設備及系統穩定運行是傳統安全運維的主要目標,其主要工作包括設備日常巡檢,例行安全漏洞掃描,安全警告提示與處置,為設備配置必要的策略等,因此傳統安全運維更注重安全設備正常運行和處理。

二、企業在安全運營工作中存在的問題剖析

造成當前錯綜復雜的網絡安全局勢的因素很多,但就國內企業來講主要有以下幾點。

(一)運營目標不清晰

目前企業在日常安全保障中未完成標準化工作的全面覆蓋,也并未形成安全運營的度量指標及安全運營流程機制。

(二)安全流程不完善

安全管理權責邊界不清晰,尚無規劃安全管理流程,亦未制定信息安全突發事件應急響應預案,沒有與企業實際相匹配的應急響應、安全演練等能力及與其配套的流程制度,企業往往在面對突發安全事件時會因準備不足。

(三)技術工作任務重

一般企業的安全運營團隊多為3到4人團隊甚至更少,日常面臨的工作類型多樣且繁重,尤其在重保期間,肩負安全保障任務的運營團隊人員工作量將更趨繁重,如何將運營團隊從大批量,重復,場景單一而卻價值不高的運營工作中解放出來,成為運營團隊需解決的問題。

三、網絡安全運營頂層設計的指導意義

一個持續可發展的安全運營工作需要有一個頂層設計作為指導,因為安全運營工作不同于產品部署或安全服務這種短期階段式工作,是一個長期性工作,很多企業安全運營工作沒有體現出效果往往是過程走偏向或變質了。所以頂層設計是引導安全運營工作健康性發展的必備條件之一,內容方向主要是在運營的目標、能力的要求、資源的投入、運營的收益等。

四、網絡安全運營體系實踐

在安全運營體系建設與實踐中,企業實際上需要一份能從宏觀視角出發,能指引對企業安全運營的現狀進行評估,對安全運營所需涵蓋能力進行羅列,對安全運營能力的成熟度進行衡量,且不依賴于特定廠商的特定產品,以安全能力為核心,清單式,階段式,符合SMART原則的安全運營設計與指引方案。

(一)網絡安全人員運營

對企業而言,專業的安全人員在安全運營過程中占據重要地位。對專業人員的合理配置及調配能保證安全策略有效執行、平臺可高效使用、產品合理管理、流程正常運轉。為使人員能有效支撐安全運營業務、技術、流程和服務等因素,需對人員自身,角色,組織結構及知識培訓等內容進行統一管理及正確評價,促進安全運營整體效果的提升并體現安全運營的價值。

(二)業務與安全運營結合

在企業安全運營的設計過程中,企業業務是首要需要考慮的因素,安全運營的其他因素應該也必須和企業業務因素進行對齊。安全運營中心是業務安全目標的技術呈現,是連接業務與人員、技術、流程、服務的橋梁。為了使安全運營中心與業務關聯和溝通,必須先理解業務是如何開展和描述的,以及業務的上下文和運營概念等。如能深刻理解安全運營目標對象企業的業務問題,完整識別業務運營應包含的內容,如業務驅動因素、用戶、章程、治理、隱私等,并將安全運營所有因素與業務關聯,則安全運營將更容易獲得成功。

(三)安全運營技術配套

決定什么技術是安全運營團隊所需要的取決于建立安全運營團隊的時候所設置的分析師的角色和職責,以及他們的時間花在什么地方。由于人員和技術(要素)決定了你建立安全運營團隊的成本,以及將使用什么樣的技術。因此,查看安全運營團隊分析人員如何使用這些技術以及確定現有的技術是幫助還是阻礙了安全運營的全過程,以及確定是否需要新的技術取代舊的技術是非常重要的。

五、網絡安全運營評價過程

企業安全運營的評價體系應遵循以“識別-現狀評估-訪談分析-成熟度提升-能力提升-比較”作為一次循環,并周期性循環提升的思路,對安全運營涵蓋的業務、人員、流程、技術及服務五大領域進行安全能力細項的拆解,并對各細項內容進行分層說明,以確保安全運營的各項安全能力都經過識別及考慮,進而周期性完成其成熟度的評估。

各步驟概要說明如下:

識別安全運營對象,填寫信息以創建安全運營團隊的簡介及基本評估。

項目 記錄說明評估詳情 背景說明評估日期 評估時間公司名稱(s) 評估目標單位部門(s) 評估目標部門評估預期目的 目標說明范圍 安全運營范圍定義

運營年數 計劃運營周期FTE數量 正式編制及臨時編制員工規劃SOC 模型 多時區、混合(部分外包)、集中式、多個單獨的 SOC、多層 SOC 模型地理操作 區域性、全國性、大陸性、全球性

對運營對象現狀進行成熟度評估。目標成熟度級別包括業務、人員、流程、技術、服務等各領域,使用從 1到 5 的分數表示,可使用小數。

對運營對象進行調研訪談,確認其安全運營目標。由于安全能力的增加會導致企業成本的增高,因此安全運營并非務必以盡善盡美為目標,而是企業安全管理者的一個平衡取舍的過程,企業所設定的安全運營目標也各有差異,企業需基于現狀的安全評估結果,對三年及五年的安全運營目標進行設定,以明確建設內容及建設路線。

對各領域成熟度進行提升。現狀評估及運營目標確定后,接下來的步驟是確定需要改進的領域。這需要對結果進行一些分析,應自上而下地分析結果。首先,確定哪些域的得分低于目標成熟度級別。然后,使用圖表深入了解這些領域,應優先選擇與其他域相比表現不佳的領域,下一步是確定這些領域的哪些方面得分最低。

六、結束語

通過建設業務指標化,人員標準化,技術自動化,流程定制化及服務場景化的五大工作內容及其細項,解決當前企業中普遍存在的安全管理權責邊界不清晰、安全防護有技術無體系、安全運營重技術輕管理等一系列問題,并通過前期對設備的運維、保證平臺與設備的正常工作,減少故障率;進而將相關數據導入安全運營中心平臺,通過資產管理、風險管理、脆弱性管理與事件管理等常態化運營工作,使資產定位準確率,漏洞修復率等安全指標得到提升,同時促使企業安全運營人員能力得到同步提升,最后結合數據統合進行分析、監測預警,安全分析建模等復雜系統,達到運營工作閉環的效果。

猜你喜歡
網絡安全企業
網絡安全知多少?
工會博覽(2023年27期)2023-10-24 11:51:28
企業
當代水產(2022年8期)2022-09-20 06:44:30
企業
當代水產(2022年6期)2022-06-29 01:11:44
企業
當代水產(2022年5期)2022-06-05 07:55:06
企業
當代水產(2022年3期)2022-04-26 14:27:04
企業
當代水產(2022年2期)2022-04-26 14:25:10
敢為人先的企業——超惠投不動產
云南畫報(2020年9期)2020-10-27 02:03:26
網絡安全
網絡安全人才培養應“實戰化”
上網時如何注意網絡安全?
主站蜘蛛池模板: 98超碰在线观看| 在线国产欧美| 四虎永久免费在线| 午夜成人在线视频| 丰满少妇αⅴ无码区| av在线5g无码天天| 日本在线国产| 国产簧片免费在线播放| 青青草原偷拍视频| 就去色综合| 久久福利网| 国产免费久久精品44| 国产精品免费电影| 欧美精品xx| 在线日韩日本国产亚洲| 国产精品尤物在线| 国产成人精品18| 日韩欧美国产三级| 欧美高清国产| V一区无码内射国产| 精品国产Av电影无码久久久| 久久成人18免费| 久草国产在线观看| 嫩草影院在线观看精品视频| 婷婷午夜天| 国产xxxxx免费视频| 伊人丁香五月天久久综合| 伊人色在线视频| 婷婷色婷婷| 国产69精品久久久久孕妇大杂乱 | 欧洲熟妇精品视频| 91精品啪在线观看国产91| 综合社区亚洲熟妇p| 91精品视频在线播放| 黄色网页在线观看| 91精品专区国产盗摄| 福利小视频在线播放| www亚洲天堂| 欧美色亚洲| 国产精品手机视频| 国产制服丝袜91在线| 亚洲无码37.| 亚洲无线一二三四区男男| 91成人免费观看在线观看| 国产尤物在线播放| 国产第八页| 伊人久久久久久久久久| 91精品啪在线观看国产| 伊人91视频| 国产在线高清一级毛片| 国产精品自在在线午夜区app| 欧美性猛交xxxx乱大交极品| 国产精品永久久久久| AV熟女乱| 国模视频一区二区| 美女免费精品高清毛片在线视| 国产毛片不卡| 欧美日韩第二页| 免费看的一级毛片| 亚洲欧美日本国产专区一区| 国产麻豆永久视频| 亚洲综合18p| av天堂最新版在线| 午夜a级毛片| 亚洲最大福利网站| 国产亚洲成AⅤ人片在线观看| 亚洲精品午夜无码电影网| 九九九国产| 激情成人综合网| 在线免费a视频| 国产精品内射视频| 国产正在播放| 成人免费网站在线观看| 亚洲国产91人成在线| 国产精品冒白浆免费视频| 毛片基地美国正在播放亚洲| 日韩美毛片| 久久精品91麻豆| 亚洲日韩国产精品综合在线观看| 久久精品人妻中文视频| 白丝美女办公室高潮喷水视频| 久久久受www免费人成|