准确评估企业信息安全能力的三大量化指标

简介:

今天,企业的首席信息安全官们面临最大的安全挑战不是如何防范和预测攻击,而是如何有效应对攻击,因为已经有无数次案例证明,今天的信息安全是一场不对等的战争,信息安全攻击手段和技术的发展远超企业信息安全防御能力,大多数企业的安全管理都无法跟上网络犯罪的脚步。

mandiant

因此,企业在遭受攻击后的事件响应能力和恢复能力才是当下企业最核心的信息安全能力,而量化精准评估一家企业信息安全能力的关键指标也正发生变化。

近日网络安全公司Raytheon Cyber Products的产品总监Ashok Sankar撰文指出,过去评估企业信息安全的量化指标例如攻击数量的减少等并不能反映一个企业的真实信息安全能力,Sankar认为“平均响应时间”、“修复时间”和“攻击者驻留时间”才是检验企业信息安全能力的三大核心量化评估指标。

一、平均反应时间。所谓平均反应时间就是企业的信息安全团队对攻击事件作出有效反应的平均时间,反应时间越短越好。

二、平均修复时间。平均修复时间是对企业信息安全团队消除信息安全风险的速度、准确性的重要评估指标。

三、攻击者驻留时间。也就是攻击者在企业网络中潜伏的事件,这也是最为关键的评估企业信息安全能力指标之一,这是因为攻击者在企业网络中潜伏的时间越长,获得的信息越多,攻击造成的危害也越大。

根据Mandiant 发布的2015年威胁报告,攻击者在暴露前,在一家目标企业中潜伏的平均时间长达205天(上图),也就是说黑客在发动正式攻击前,会花费大半年的时间用来潜心搜索你的各种安全漏洞,收集关键身份信息,描绘网络结构图,这也是为什么近年来的企业信息安全事故的损失规模越来越触目惊心的原因。

攻击者驻留时间不是一个简单的数据,而是一个综合性指标,企业可以依据这个指标体系来筹备和规划信息安全体系,包括对威胁和攻击的损害控制,围绕减少攻击者驻留时间的指标,企业还应当在规划中考虑到向IT部门提供必要的预算和工具来提高侦测入侵,攻击行为分析的速度,并部署必要的“驱逐”技术。


作者:zeon


来源:51CTO

相关文章
Jira-API的详细使用例子
下面是Jira-API的详细使用的例子,包含: • Jira的登陆,通过jql批量查询jira-issue, • 获得jira-project下的所有issue,assignee的详细信息, • 添加和更新defect • 下载和上传附件 • 通过Jira登录的cookies搭配requsts库发送自定义的一些http请求
3051 1
|
Java
利用GraalVM将java文件变成exe可执行文件
这篇文章简明地介绍了如何使用GraalVM将一个简单的Java程序编译成exe可执行文件,首先通过javac命令编译Java文件生成class文件,然后使用native-image命令将class文件转换成独立的exe文件,并展示了如何运行这个exe文件。
662 0
利用GraalVM将java文件变成exe可执行文件
|
10月前
|
机器学习/深度学习 人工智能 编解码
AI视觉新突破:多角度理解3D世界的算法原理全解析
多视角条件扩散算法通过多张图片输入生成高质量3D模型,克服了单图建模背面细节缺失的问题。该技术模拟人类多角度观察方式,结合跨视图注意力机制与一致性损失优化,大幅提升几何精度与纹理保真度,成为AI 3D生成的重要突破。
1267 0
|
10月前
|
机器学习/深度学习 数据采集 数据可视化
《小红书电商 API 接口,种草效果评估实用秘籍!》
在社交电商时代,小红书凭借其强大的种草能力成为品牌营销关键平台。本文详解如何通过小红书电商 API 接口获取数据,科学评估种草效果,提升用户转化与 ROI。内容涵盖 API 功能、核心指标计算、实战秘籍及优化策略,助你高效驱动品牌增长。
496 1
|
关系型数据库 MySQL 数据安全/隐私保护
Mac安装Mysql5.7
Mac安装Mysql5.7
1251 5
|
存储 设计模式 监控
运用Unity Profiler定位内存泄漏并实施对象池管理优化内存使用
【7月更文第10天】在Unity游戏开发中,内存管理是至关重要的一个环节。内存泄漏不仅会导致游戏运行缓慢、卡顿,严重时甚至会引发崩溃。Unity Profiler作为一个强大的性能分析工具,能够帮助开发者深入理解应用程序的内存使用情况,从而定位并解决内存泄漏问题。同时,通过实施对象池管理策略,可以显著优化内存使用,提高游戏性能。本文将结合代码示例,详细介绍如何利用Unity Profiler定位内存泄漏,并实施对象池来优化内存使用。
1839 0
|
人工智能 搜索推荐 数据挖掘
销售易CRM:功能与优势全解析
销售易CRM是国内领先的客户关系管理系统,提供从线索获取到订单成交的完整销售漏斗管理,涵盖销售、客户、营销管理和AI赋能等功能。其强大的销售管理功能包括线索与商机管理、销售预测等;全方位客户管理实现360度客户视图;丰富的营销自动化工具支持多渠道营销活动;智能AI技术提升销售效率和客户满意度;灵活的开放性平台满足定制化需求;现代化界面设计简洁直观,支持多设备访问;移动端功能齐全,协同工具丰富;优质的客户服务确保快速响应和技术支持。销售易CRM助力企业优化业务流程,推动销售增长。
|
存储 安全 算法
信息安全基础:密码学与哈希函数
【7月更文挑战第11天】密码学和哈希函数作为信息安全领域的核心技术,在保护数据机密性、完整性和可鉴别性方面发挥着重要作用。通过深入研究密码学的基本概念和哈希函数的特性,我们可以更好地理解和应用这些技术,确保信息在传输和存储过程中的安全性。随着技术的不断发展,密码学和哈希函数的应用也将更加广泛和深入。
|
安全 双11
最新阿里云国际版支付方式以及注册教程和方法
最新阿里云国际版支付方式以及注册教程和方法