7、网络安全防护:入侵检测与金融基础设施防御

网络安全防护:入侵检测与金融基础设施防御

1. 网络安全基础概念

安全并非一种静止状态,而是一个持续的过程,主要围绕评估、保护、检测和响应四个关键步骤展开:
- 评估 :为后续三个步骤做准备,涉及政策、程序、法规等管理职责。
- 保护 :应用对策以减少可能的危害事件。
- 检测 :识别入侵行为,入侵指违反政策或计算机安全事件。
- 响应 :验证检测结果并采取措施修复入侵,包括“修补并继续”和“追踪并起诉”。

风险是遭受损害或损失的可能性,通常用风险公式表示:

RISK = THREAT x VULNERABILITY x ASSET VALUE

其中各要素含义如下:
- 威胁 :有能力和意图利用资产漏洞的一方,可分为“结构化威胁”和“非结构化威胁”。“结构化威胁”有正式方法和明确目标,如经济间谍、有组织犯罪等;“非结构化威胁”无固定方法,多出于好奇心,如黑客、无明确目标的恶意软件等。
- 漏洞 :资产中的弱点,可能因设计、实施或控制不当引入。
- 资产价值 :资产的价值,包括恢复或替代所需的时间和资源,也可能涉及组织声誉和公众信任。

2. 入侵检测系统(IDS)

入侵检测旨在识别网络上不适当、不正确或异

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值