《網路安全原理與實踐》一1.2資產確定

非同步社群發表於2017-05-02

本節書摘來自非同步社群《網路安全原理與實踐》一書中的第1章,第1.2節,作者 【美】Saadat Malik, CCIE #4955,更多章節內容可以訪問雲棲社群“非同步社群”公眾號檢視

1.2 資產確定

網路安全原理與實踐
大部分現代網路都有很多資源需要保護,這是因為當今的大多數企業都部署了網路系統,並通過網路以數字形式而不是其他形式(比如紙質印刷形式)向使用者提供資訊。因而,需要保護的資源數量顯著增長。下面的列表(肯定不全面)確定了在不同型別攻擊中需要被保護的網路資源。

  • 網路裝置,例如路由器、交換機和防火牆。
  • 網路運營資料,例如在這個裝置上儲存的路由表和訪問控制列表。
  • 無形的網路資源,比如網路頻寬。
  • 資訊和連線在網路上的資訊源,例如資料庫和資訊伺服器。
  • 連線在網路上以便利用各種資源的終端主機。
  • 任意給定時刻在網路中傳輸的資訊。
  • 可通過對網路資源的使用而識別使用者身份的隱私資料。

所有這些都被認為是網路資產。需要通過規劃並實現網路安全計劃來保護它們。


相關文章