互联网企业安全高级指南3.13 安全建设的“马斯洛需求”层次

简介:

3.13 安全建设的“马斯洛需求”层次


可按照“马斯洛需求”层次来描述安全建设的需求,如图3-7所示。

其实这张图里少了一个级别,就是LV0,即没有安全措施。

LV1通过一些较为基础的安全措施做到了基础的访问控制,并且交付的系统不含有明显的高危漏洞。但对于复杂的安全事件自身没有独立处理的能力,必须依赖于外部厂商。

LV2有专职的安全团队,有攻防技术能力,能做到有火必救,不依赖于外部厂商。但在安全建设上缺乏思路,大多依赖商业产品或照搬已有的安全模式。

LV3安全建设呈现初步的系统化,覆盖全生命周期,开发和运维环节都有必要的控制流程,主要的系统在架构上都会考虑安全方案,检测和防护手段能因地制宜。

LV4除了基础架构,应用,数据等技术层面安全能做到全生命周期系统化建设,业务层面的安全问题也有系统化解决方案。安全此时不只关注技术层面的攻防对抗,也关注业务形式的安全以及黑产的对抗。

LV5安全建设进入最佳实践阶段,不依赖于现有的安全机制,也不依赖于厂商的安全产品,虽说自己造轮子不代表最佳实践,不过对于互联网公司攻防和业务层面的安全问题,如果想做的好一点,不自己发明轮子似乎不太可能,至少现在市场上缺少很多针对互联网的解决方案。在这个阶段,严重的安全事件几乎很少发生,大多数精力都会用于优化现有系统的检测和拦截率。

 

图3-7 安全建设的“马斯洛需求”层次

相关文章
|
1月前
|
SQL 安全 网络安全
网络堡垒的构建者:深入网络安全与信息安全的核心
在数字化时代,每一次点击、每一条信息的传递都可能成为安全威胁的载体。本文将探讨网络安全漏洞的本质,加密技术的进展以及提升个人和企业的安全意识的重要性。我们将深入分析如何通过技术手段和教育措施,构筑起防御网络攻击的坚固防线,确保信息传输的安全性和隐私保护。
|
25天前
|
机器学习/深度学习 安全 网络安全
云端防御战线:构建云计算环境下的多层次网络安全体系
在数字化转型的时代浪潮中,云计算以其灵活性、可扩展性和成本效益成为企业IT架构的核心。然而,随着云服务模式的普及和复杂性的增加,网络安全问题也日益凸显。本文深入探讨了在动态变化的云计算环境中,如何构建一个多层次的网络安全体系,以确保数据安全和业务连续性。我们分析了云服务模型的安全挑战,提出了一系列创新的网络安全策略,并讨论了实现这些策略的技术手段和管理措施。此外,文章还强调了信息安全管理的重要性,以及如何在不断变化的威胁景观中保持敏捷和有效的防御机制。
|
11月前
|
运维 安全 网络安全
【福利】《内网渗透体系建设》
【福利】《内网渗透体系建设》
290 0
|
12月前
|
云安全 安全 算法
2023年网络安全体系展望和安全体系标准
2023年网络安全体系展望和安全体系标准
167 0
|
监控 安全
网络管理的六大关键趋势
我们生活在IT技术飞速发展的时代。无数新技术正在改变网络的构建方式,例如如何提供访问、如何传输和存储数据等等。云、物联网、边缘计算和机器学习都为组织提供了以数字化的方式改变他们的经营方式的机会。尽管这些技术不尽相同,但它们都依赖于正常运行的网络,这也是所谓的“网络连续性”。
1849 0