0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

NIST网络安全框架助你抵御网络威胁

芯盾时代 ? 来源:芯盾时代 ? 作者:芯盾时代 ? 2020-11-02 11:39 ? 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

网络安全威胁呈指数级增长,制定有效的网络风险管理策略变得越来越重要。NIST网络安全框架助你抵御网络威胁。 据报道,疫情“封国”之前,2019年有46%的英国企业遭到了网络攻击,比2018年增长了9%。尽管新冠病毒疫情之下公司企业要担心方方面面的事务,但是在许多CEO看来,网络安全仍然是最重要的一个方面。要衡量管理网络相关安全风险的准备度,许多公司企业会采用对标NIST(美国商务部国家标准与技术研究院)《网络安全框架》的方法。随着网络安全威胁呈指数级增长,制定高效网络风险管理策略从未显得如此重要,而NIST网络安全框架可以帮助公司企业拿出行之有效的网络风险管理方案。

NIST简介美国国家标准与技术研究院(NIST)成立于1901年,是一家非监管性质的美国政府机构,负责通过技术和指标来推动创新和提高竞争力。 NIST的测量支持多种技术,“从小到可以在一根头发梢部署几万个的纳米级设备,到抗震摩天大楼和全球通讯网络”。 NIST还可以帮助联邦机构满足《联邦信息安全管理法案》(FISMA)的要求:保护政府信息和运营资产免受自然或人为威胁。 至于行业利益相关者,NIST为之创建了《网络安全框架》(有时称为NIST框架),旨在帮助企业管理网络安全和降低网络风险。这里的利益相关者指的是“美国私有产业拥有者和关键基础设施运营商”,而其用户群则包括“全世界的社区和组织”。《网络安全框架》《网络安全框架》由美国国会于2014年制定和批准,目前有超过30%的美国公司企业在用,这一比例今年预计将达50%。摩根大通、微软、波音和英特尔等大型企业都在使用此框架。同时,英格兰银行、日本电讯电话公司和安大略能源委员会等美国境外的机构也在使用这个框架。 该框架旨在:

整合行业标准和最佳实践,帮助组织机构和公司企业管理网络安全风险;

提供通用语言,使员工可以对其网络安全风险形成共识;

就如何减少这些风险提供指导;

提供建议,指导网络安全攻击响应与恢复,帮助汲取网络安全事件教训。

尽管是自愿性质的,且不作为详尽的对照检查清单,但该框架涵盖了网络安全的五个关键领域:

识别:查看当前在用数据,然后评估和识别风险;

保护:有助于保护企业的要素;

检测:问题出现时有所感知;

响应:对问题作出恰当响应所需的基础;

恢复:有效恢复丢失的数据所需的步骤。

所有这些元素构成了框架的“核心”元素,以简化形式(不含子类别)表示如下: 核心的作用是突出所期望的网络安全成果,并展示怎样以补充现有流程的方式来管理风险。 然后,该框架将用户引导至实现层,帮助公司企业决定其网络安全措施的严格程度。哪些措施比较恰当,在很大程度上是由企业本身决定的;当然,要在现有指南的范围内,比如欧洲的《通用数据保护条例》(GDPR)。 NIST各层概述如下:

第1层:部分 - 网络安全实践足以应对所经历的网络安全风险。

第2层:了解风险 - 公司/组织已意识到某些风险,并在计划如何应对。

第3层:可重复–公司/组织具有已明确定义且可定期重复的网络安全流程。

第4层:自适应 - 公司/组织正在积极采取网络安全措施。

最后,使用由NIST《网络安全框架》(CSF)产生的框架配置文件,排定所采取操作的优先级。 NIST网站将此配置文件描述为:“根据框架核心的预期结果,对组织的需求与目标、风险偏好和资源进行的独特调整”。 NIST建议对比“当前”和“目标”配置文件,找出改善网络安全的方法。尽管强调框架是自愿的,并且没有“正确或错误的框架应用方式”,但还是建议使用核心的子类别来得出这些配置文件。 2018《网络安全框架》更新 创建四年之后,NIST《网络安全框架》在广泛收集反馈的基础上于2018年更新。 版本1.1更新了以下几个方面:

身份验证与身份;

自评估网络安全风险;

管理供应链网络安全;

漏洞披露。

针对这些更新,CSF项目经理Matt Barrett评论道:“本次更新精炼、阐明和增强了版本1.0。更新后的框架依然足够灵活,能够满足单个公司/组织的业务或使命需求,也能应用到一系列技术环境,比如信息技术、工业控制系统和物联网。” 。《网络安全框架》英国版虽然其他国家直接将CSF引入了本国立法,英国官方尚未如此行事,但有部分法规复制了CSF的宗旨。比如说,尽管没有直接针对,但中小企业和初创公司包含类似于NIST指南的最佳实践样例,这些最佳实践在建立风险管理策略中普遍有用。 现有法规包括:

《网络安全最低标准》(MCSS)。MCSS颁布于2018年6月,适用于英国政府部门,非常接近CSF。

英国健康与安全执行局(HSE)工业自动化控制系统(IACS)操作指南。该法规于2017年发布,旨在防止因网络安全漏洞而导致的事故,主要影响电力供应商和分销商,以及涉及危险爆炸性化学物质和微生物物质的制造、使用或存储的企业。

《网络与信息系统》指令NIS指令由欧盟于2016年7月推出,供各国参考。NIS指令针对石油、天然气、能源、交通运输、银行、供水、食品和电信等关键基础设施,以及提供云计算或搜索等在线服务或平台的公司。

原文标题:NIST网络安全框架指南

文章出处:【微信公众号:芯盾时代】欢迎添加关注!文章转载请注明出处。

责任编辑:haq

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 框架
    +关注

    关注

    0

    文章

    404

    浏览量

    17953
  • 网络安全
    +关注

    关注

    11

    文章

    3354

    浏览量

    61623
  • NIST
    +关注

    关注

    1

    文章

    24

    浏览量

    9550

原文标题:NIST网络安全框架指南

文章出处:【微信号:trusfort,微信公众号:芯盾时代】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    Claroty与NIST网络安全框架中文手册

    的 IEC-62443 标准,以及一些法规,例如,美国运输安全管理局(TSA)针对交通运输的指令、欧盟 NIS2 指令。随着这些标准的采用率不断提升,它们将促使关键基础设施企业优化其网络安全计划,以保持合规性,提高其弹性,并避免运营中断或影响人员
    发表于 06-20 17:14 ?0次下载

    直面网络安全挑战,“明阳安全自组网” 打造全方位防御体系

    带来的安全隐患,仅仅是网络安全风险的冰山一角。网络安全困局与“安全自组网”破局之道随着网络技术的发展和应用场景的拓展,
    的头像 发表于 04-27 10:55 ?713次阅读
    直面<b class='flag-5'>网络安全</b>挑战,“明阳<b class='flag-5'>安全</b>自组网” 打造全方位防御体系

    智慧路灯网络安全入侵监测

    ,成为物联网领域重要的信息采集来源,对智能照明、社会安防、智慧交通、信息发布等方面发挥着关键作用。然而,智慧路灯的网络安全问题也日益凸显,成为影响其稳定运行和城市安全的重要因素。 叁仟智慧路灯面临的网络安全
    的头像 发表于 04-01 09:54 ?367次阅读

    Lansweeper:强化网络安全与资产管理

    检测 通过有价值的报告对整个网络进行即时网络安全审计。 你无法保护你不知道你有的东西 多年来,Asset Inventory 在大多数行业领先的安全框架(例如 ISO、
    的头像 发表于 02-19 13:59 ?567次阅读

    探索国产网络安全整机,共筑5G时代网络安全防护线

    由于现代5G时代的快速发展,黑客攻击、信息泄露、网络诈骗以及病毒软件入侵等网络安全问题也随之浮出水面,为防止这类问题的发生,使用网络安全整机就成为了我们必不可少的防护手段之一。
    的头像 发表于 02-08 08:47 ?484次阅读

    龙芯网络安全国产主板,互联网时代信息安全的保障

    网络安全主板?是一种专门设计用于增强网络系统安全性的硬件设备。它通过集成高安全性的处理器、加密技术和其他安全功能,帮助抵御各种
    的头像 发表于 01-18 08:49 ?496次阅读

    华纳云企业建立全面的网络安全策略的流程

    照规定操作。定期对员工进行网络安全培训,提高他们识别和防范网络威胁的能力。 确保数据中心和服务器的物理安全,包括访问控制和监控系统。通过网络
    的头像 发表于 12-31 15:12 ?495次阅读

    智能网联汽车网络安全开发解决方案

    经纬恒润网络安全团队密切关注行业发展趋势,致力于为国内外客户提供优质的网络安全咨询服务。在智能网联汽车电子电气架构(EEA)开发阶段,协助客户识别到系统的薄弱点并定义网络安全目标,开发网络安全
    的头像 发表于 12-19 17:30 ?1179次阅读
    智能网联汽车<b class='flag-5'>网络安全</b>开发解决方案

    如何配置 VLAN 以提高网络安全

    配置虚拟局域网(VLAN)是一种在交换网络中提高网络安全的有效方法。VLAN通过将网络划分为多个逻辑分割,可以限制不同用户组之间的通信,从而减少潜在的安全
    的头像 发表于 11-19 09:17 ?1524次阅读

    常见的网络硬件设备有哪些?国产网络安全主板提供稳定的硬件支持

    随着网络技术的不断进步,网络安全问题日益严重,企业和个人对网络安全的重视程度不断加深,对于网络安全硬件设备的要求也越来越高,网络硬件设备不仅
    的头像 发表于 10-21 10:23 ?963次阅读

    随着全球网络安全威胁日益升级,3只网络安全美股值得投资者关注

    在科技和人工智能迅速发展的今天,科技虽然给我们带来了很多便利,但也让我们更容易受到网络安全威胁和隐私泄露的影响。而且这些危险并不局限于一个国家,而是具有全球影响,这就使得网络安全解决方案在现如今的世界中比以往任何时候都更加重要。
    的头像 发表于 09-23 17:18 ?753次阅读
    随着全球<b class='flag-5'>网络安全</b><b class='flag-5'>威胁</b>日益升级,3只<b class='flag-5'>网络安全</b>美股值得投资者关注

    国产网络安全主板在防御网络攻击中的实际应用

    在现代信息技术迅猛发展的背景下,网络安全问题变得越来越复杂和严峻。从企业到个人用户,各类网络攻击事件频繁发生,威胁着数据的安全和系统的稳定。近年来,我们看到各种形式的
    的头像 发表于 09-18 10:47 ?765次阅读

    如何利用IP查询技术保护网络安全

    在数字化时代,企业网络面临着复杂多变的威胁与挑战。因此,构建一个稳固的网络安全体系至关重要。而IP查询技术,作为网络安全防御体系中的一把利剑,正日益成为企业防范
    的头像 发表于 09-09 10:10 ?865次阅读

    IP风险画像如何维护网络安全

    在当今数字化时代,互联网已成为我们生活、工作不可或缺的一部分。然而,随着网络应用的日益广泛,网络安全问题也日益凸显。为了有效应对网络安全挑战,IP风险画像技术应运而生,正逐步成为构建网络安全
    的头像 发表于 09-04 14:43 ?636次阅读

    网络安全技术商CrowdStrike与英伟达合作

    网络安全技术商CrowdStrike与英伟达合作共同研发更先进的网络防御解决方案;提升CrowdStrike Falcon平台的威胁检测速度和准确性。将通过人工智能原生平台CrowdStrike
    的头像 发表于 08-28 16:30 ?1948次阅读