网络安全防护:入侵检测与金融基础设施防御
1. 网络安全基础概念
安全并非一种静止状态,而是一个持续的过程,主要围绕评估、保护、检测和响应四个关键步骤展开:
- 评估 :为后续三个步骤做准备,涉及政策、程序、法规等管理职责。
- 保护 :应用对策以减少可能的危害事件。
- 检测 :识别入侵行为,入侵指违反政策或计算机安全事件。
- 响应 :验证检测结果并采取措施修复入侵,包括“修补并继续”和“追踪并起诉”。
风险是遭受损害或损失的可能性,通常用风险公式表示:
RISK = THREAT x VULNERABILITY x ASSET VALUE
其中各要素含义如下:
- 威胁 :有能力和意图利用资产漏洞的一方,可分为“结构化威胁”和“非结构化威胁”。“结构化威胁”有正式方法和明确目标,如经济间谍、有组织犯罪等;“非结构化威胁”无固定方法,多出于好奇心,如黑客、无明确目标的恶意软件等。
- 漏洞 :资产中的弱点,可能因设计、实施或控制不当引入。
- 资产价值 :资产的价值,包括恢复或替代所需的时间和资源,也可能涉及组织声誉和公众信任。
2. 入侵检测系统(IDS)
入侵检测旨在识别网络上不适当、不正确或异
超级会员免费看
订阅专栏 解锁全文
7万+

被折叠的 条评论
为什么被折叠?



