《防患未然:實施情報先導的資訊保安方法與實踐》——第3章構建網路安全情報模型3.1 引言

華章計算機發表於2017-05-02

本節書摘來自華章計算機《防患未然:實施情報先導的資訊保安方法與實踐》一書中的第3章,第3.1節,作者:[美] 艾倫利斯卡(Allan Liska) 更多章節內容可以訪問雲棲社群“華章計算機”公眾號檢視。

第3章 構建網路安全情報模型

3.1 引言

傳統情報組織需要數十人(甚至成百上千人)才能有效執行。圍繞收集、處理、分析和傳播構建完整的組織,而且往往需要為規劃和方向配備堅固的管理鏈條。
對於大部分組織的網路安全團隊而言,情況並非如此。根據Ponemon研究院對504家大型組織的調查,2013年安全團隊的平均規模是22人,預計在2014年增長到29人(Ponemon研究院,2014)。當然,這是大型組織的情況;中小型組織的人員配備要少得多。這就提出了一個問題:資源受限的網路安全人員是否有希望用情報改進安全性?
事實很簡單,沒有任何替代方案。網路威脅快速增長,攻擊面也快速擴充套件,傳統安全手段已經無法像今天這樣繼續保持效力。除此之外,以應有的速度增加網路安全預算的組織少之又少,需要一種有效的手段在組織中引入網路威脅情報,使現有系統更加有效,同時改善安全團隊的情報技能。


相關文章