- 網絡服務安全與監控
- 李雨航 徐亭 郭鵬程主編
- 322字
- 2021-03-12 19:58:18
3.1 管理目標
隨著網絡技術的演進和攻防形勢的發展,網絡安全越來越多地呈現出復雜工程的特征:多學科、跨領域、動態變化及在組織中需要多部門協同等。因此,不管是安全理論研究、安全體系建設,還是安全實戰攻防都需要有合適的安全框架指導。安全框架的選擇、實施、管理,通常需要實現以下管理目標。
(1)匹配組織的業務發展戰略,實施網絡安全領域的具體控制措施,滿足風險管理方面的具體需求。
(2)通過在特定業務場景下的規劃、設計和實施等管理行為,以安全框架的形式,對一系列安全控制或措施的關聯關系進行識別,對潛在的威脅場景或環境進行發現,對可能遺漏的安全功能和設計進行判斷或補充。
(3)參照并利用相關安全領域的最佳實踐,實現網絡服務在安全控制與管理方面的動態更新機制。
推薦閱讀
- Kali Linux Social Engineering
- 白帽子講Web安全(紀念版)
- CSO進階之路:從安全工程師到首席安全官
- 數字安全藍皮書:本質屬性與重要特征
- 黑客攻防與無線安全從新手到高手(超值版)
- 數據安全實踐指南
- Kali Linux Network Scanning Cookbook(Second Edition)
- 數字化轉型浪潮下的數據安全最佳實踐指南
- Python Penetration Testing Cookbook
- 安全網絡構建
- 網絡入侵檢測系統原理與應用
- 動態賦能網絡空間防御
- Blockchain Development with Hyperledger
- Developing Applications with Salesforce Chatter
- 云安全深度剖析:技術原理及應用實踐