×

基于InsiderThreat的安全防御体系结构研究_王辉

消耗积分:1 | 格式:pdf | 大小:294KB | 2017-03-08

#Freedom

分享资料个

基于InsiderThreat的安全防御体系结构研究_王辉
目前,网络安全在入侵检测、防火墙、信息加密、访问控制等 方面已取得长足进步, 极大地帮助企业组织解决了企业外部发 起的攻击。然而, 这些控制和工具是针对外部威胁(Outsider Threat)设计的,用来保护内部信息网络的安全,它们在解决 In- sider Threat 方面基本无能为力。Insider Threat 就是指威胁来自 于对信息系统(IS)具有访问权限并滥用或误用(Misuse)这些权 限,因而违背了组织安全策略的人。Insider Threat 安全是一个横 向跨越多学科的概念,包括人员安全、环境安全和技术安全等, Insider Threat 安全防御问题是一个复杂、消耗时间和成本的过 程。所有相关 Insider Threat 安全方面都必须通过好的结构和整 体的方法进行处理,依据木桶理论,任何一个方面出现问题,都将 使得安全体系结构不再安全, 都会伴随频繁和违背安全的事件 发生。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉

评论(0)
发评论

下载排行榜

全部0条评论

快来发表一下你的评论吧 !