91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

虹科分享 | “桌面演練”如何改善你的網(wǎng)絡(luò)

虹科網(wǎng)絡(luò)可視化技術(shù) ? 2022-09-29 11:43 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

根據(jù)最新的《IBM數(shù)據(jù)泄露成本報(bào)告》,每次事件的平均泄露成本為435萬(wàn)美元,比IBM 2020年報(bào)告中的386萬(wàn)美元攀升了12.7%。這還沒(méi)有考慮到失去的商業(yè)機(jī)會(huì)和揮之不去的聲譽(yù)損害。

網(wǎng)絡(luò)安全桌面演練可以大大減少這一數(shù)額,只需有一個(gè)經(jīng)過(guò)深思熟慮的事件響應(yīng)計(jì)劃和有效行使業(yè)務(wù)連續(xù)性計(jì)劃。

什么是桌面演練?

桌面演練是非正式的、基于討論的演練,旨在幫助組織確定其當(dāng)前事件響應(yīng)計(jì)劃中的差距。它們模擬網(wǎng)絡(luò)事件或事故,對(duì)組織的響應(yīng)政策、計(jì)劃和程序進(jìn)行壓力測(cè)試,以評(píng)估組織業(yè)務(wù)部門的有效性。

桌面演練的關(guān)鍵目標(biāo)

●雖然進(jìn)行桌面演練的目標(biāo)各不相同,但以下是適用于許多組織的一些目標(biāo):

●評(píng)估當(dāng)前的網(wǎng)絡(luò)安全協(xié)議和程序:是否有?對(duì)于如何處理網(wǎng)絡(luò)事件,你有什么計(jì)劃嗎?

●找出差距:當(dāng)前流程的改進(jìn)空間在哪里?

●了解角色和職責(zé):每個(gè)工作人員都應(yīng)該在事件處理時(shí)間表中有一套明確的任務(wù)和目標(biāo)。

●測(cè)試內(nèi)部和外部溝通和升級(jí)流程:網(wǎng)絡(luò)事件通常需要與其他組織進(jìn)行溝通,這些組織可能包括執(zhí)法部門、媒體、公關(guān)、投資者、合作伙伴、客戶、律師事務(wù)所和保險(xiǎn)提供商。

●讓學(xué)員了解新出現(xiàn)的威脅和趨勢(shì):網(wǎng)絡(luò)安全格局正在不斷演變。桌面演練可以幫助技術(shù)響應(yīng)人員和高級(jí)領(lǐng)導(dǎo)了解情景如何發(fā)展以及如何影響他們的業(yè)務(wù)。

涉及的利益相關(guān)者

下列人員可參加桌面演練:

●首席執(zhí)行官和高級(jí)管理人員——企業(yè)的領(lǐng)導(dǎo)層需要了解網(wǎng)絡(luò)安全事件和數(shù)據(jù)泄露可能會(huì)如何發(fā)展,以及企業(yè)的法律責(zé)任和領(lǐng)導(dǎo)者在事件發(fā)生時(shí)應(yīng)做出的決定。桌面演練提供了一種以互動(dòng)和引人入勝的方式教育高級(jí)管理人員的方法。

●技術(shù)響應(yīng)人員——桌面演練可以幫助技術(shù)團(tuán)隊(duì)快速了解他們可以用來(lái)應(yīng)對(duì)事件的戰(zhàn)術(shù)、技術(shù)和程序,并確定需要改進(jìn)流程和進(jìn)行技術(shù)投資的差距和領(lǐng)域。安全記分卡可以在短短三周內(nèi)設(shè)計(jì)并促進(jìn)定制桌面演練,幫助企業(yè)預(yù)測(cè)和規(guī)劃新出現(xiàn)的威脅和趨勢(shì)。

●在業(yè)務(wù)的事件響應(yīng)計(jì)劃中分配角色的人員——業(yè)務(wù)事件響應(yīng)計(jì)劃通常會(huì)將角色分配給廣泛的團(tuán)隊(duì)和人員,包括法律、人力資源、市場(chǎng)營(yíng)銷、財(cái)務(wù)以及風(fēng)險(xiǎn)和合規(guī)。將這組利益相關(guān)者聚集在一起,使企業(yè)能夠全面測(cè)試其計(jì)劃和流程。

桌面演練是如何進(jìn)行的?

桌面演練包括以下人員:

●主持人控制演練的流程和節(jié)奏,激發(fā)討論,并從小組中引出答案和解決方案;

●參與者參與對(duì)話,并且必須愿意以友好的方式挑戰(zhàn)他人;

●在必要時(shí),可以選擇有觀察員參與討論。

主持人和員工在固定的時(shí)間見(jiàn)面,討論一個(gè)特定的情景。這些情景與組織的威脅情況相關(guān),使他們能夠準(zhǔn)確地測(cè)試其安全態(tài)勢(shì),并根據(jù)現(xiàn)實(shí)的威脅演練事件應(yīng)對(duì)方案。

演練的長(zhǎng)度在很大程度上取決于聽(tīng)眾、公司的規(guī)模以及演練事件的復(fù)雜性。有些討論可以輕松地持續(xù)4個(gè)小時(shí),但一般來(lái)說(shuō),最好每季度保持在1-2個(gè)小時(shí),以最大限度地利用時(shí)間和成本效益。

桌面演練示例

典型的桌面演練場(chǎng)景可能包括:
※憑據(jù)被盜或泄露
※成功的威脅行為者網(wǎng)絡(luò)釣魚(yú)活動(dòng)
※云配置錯(cuò)誤
※商務(wù)電子郵件泄露
※勒索軟件遏制
※內(nèi)部威脅
※SaaS提供商數(shù)據(jù)泄露
※社交媒體妥協(xié)
※GDPR數(shù)據(jù)泄露
※詐騙活動(dòng)

讓我們來(lái)看看一個(gè)可用于桌面演練的示例場(chǎng)景:

你的組織被奪取和加密敏感數(shù)據(jù)的勒索者聯(lián)系上了。他們要求用比特幣支付100萬(wàn)美元贖金,以換取數(shù)據(jù)不被公開(kāi)發(fā)布或刪除。在這種情況下,主要的優(yōu)先事項(xiàng)是保護(hù)你的組織的其他資產(chǎn),以防止進(jìn)一步的損害。演練參與者將討論當(dāng)前的政策和程序;啟動(dòng)公司的事件響應(yīng)計(jì)劃,并利用可能防止進(jìn)一步升級(jí)的額外安全控制。

需要做什么來(lái)確保所有其他數(shù)據(jù)的安全?你是否已經(jīng)行使了你的那部分事件計(jì)劃,并準(zhǔn)備聯(lián)系你的法律公司或提供事件響應(yīng)服務(wù)的合作伙伴來(lái)支持你?另一個(gè)需要考慮的因素,除此之外,就是與外部各方的溝通,如執(zhí)法部門或其他政府機(jī)構(gòu)。誰(shuí)負(fù)責(zé)保持這種溝通?

桌面演練是否適合您的組織?

從長(zhǎng)遠(yuǎn)來(lái)看,為網(wǎng)絡(luò)安全事件排練是有回報(bào)的準(zhǔn)備。通過(guò)事件響應(yīng)桌面演練,真實(shí)場(chǎng)景可幫助安全團(tuán)隊(duì)和業(yè)務(wù)負(fù)責(zé)人發(fā)現(xiàn)其事件響應(yīng)計(jì)劃中的漏洞,并測(cè)試團(tuán)隊(duì)對(duì)勒索軟件攻擊等事件做出有效和高效響應(yīng)的能力,從而顯著提高您在發(fā)生實(shí)際攻擊時(shí)的響應(yīng)能力。

桌面演練最適合已經(jīng)制定了事件響應(yīng)計(jì)劃的組織。演練將幫助他們?cè)谝延械幕A(chǔ)上再接再厲。在演練期間即興演練而沒(méi)有預(yù)演計(jì)劃可能會(huì)影響業(yè)務(wù)連續(xù)性,導(dǎo)致客戶聲譽(yù)受損,并導(dǎo)致金錢損失。另一個(gè)關(guān)鍵因素是機(jī)構(gòu)買入。桌面演練應(yīng)該產(chǎn)生一個(gè)結(jié)果,其中可能包括對(duì)當(dāng)前計(jì)劃和政策的改變。這需要得到整個(gè)組織內(nèi)利益相關(guān)者的批準(zhǔn)和認(rèn)可,并從領(lǐng)導(dǎo)力開(kāi)始。

虹科SecurityScorecard如何提供幫助呢?

我們訓(xùn)練有素且富有吸引力的顧問(wèn)將您的桌面演練變成現(xiàn)實(shí),激勵(lì)您的團(tuán)隊(duì)在執(zhí)行您的事件響應(yīng)計(jì)劃的同時(shí)處理真實(shí)世界的事件。我們目前提供以下演練類型:

●高管級(jí)別的演練-針對(duì)最高領(lǐng)導(dǎo)層領(lǐng)導(dǎo)人

●技術(shù)壓力測(cè)試-針對(duì)技術(shù)響應(yīng)人員。

●事件響應(yīng)計(jì)劃演練-面向技術(shù)響應(yīng)人員、IT人員以及在組織的事件響應(yīng)計(jì)劃中具有指定角色的任何其他人員,例如法律、人力資源和公共事務(wù)。

之后,虹科SecurityScorecard顧問(wèn)將分享行業(yè)最佳實(shí)踐和真實(shí)事件中的故事。我們的團(tuán)隊(duì)將首先審查您的企業(yè)的事件響應(yīng)計(jì)劃和流程,并與關(guān)鍵人員面談,以了解您的環(huán)境以及您正在管理的主要風(fēng)險(xiǎn)和威脅。然后,我們將為您的業(yè)務(wù)制定一個(gè)定制方案,以反映您組織的特定性質(zhì)。演練的結(jié)構(gòu)是為了實(shí)現(xiàn)您的目標(biāo),使用可能影響您公司的模擬場(chǎng)景。你將帶著發(fā)現(xiàn)的差距和關(guān)于如何改善和加強(qiáng)你的網(wǎng)絡(luò)準(zhǔn)備的建議離開(kāi)。

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 網(wǎng)絡(luò)
    +關(guān)注

    關(guān)注

    14

    文章

    8276

    瀏覽量

    94930
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    PCAN-Explorer 7開(kāi)放試用,老用戶專享升級(jí)禮遇

    開(kāi)放試用!PCAN-Explorer7正式發(fā)布汽車與工業(yè)網(wǎng)絡(luò)升級(jí)之際,PCAN-Explorer7重磅煥新!新增CANXL全功能支持
    的頭像 發(fā)表于 02-06 10:04 ?444次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>PCAN-Explorer 7開(kāi)放試用,老用戶專享升級(jí)禮遇

    動(dòng)態(tài) | 2026年1月精彩回顧

    2026年1月精彩速覽——正式成為廣州開(kāi)發(fā)區(qū)企業(yè)上市和新三板發(fā)展促進(jìn)會(huì)理事單位;友思特獲“國(guó)家高新技術(shù)企業(yè)”資質(zhì);宏集「雙人成行」伙伴招募計(jì)劃正式啟航...下面讓我們一起回顧1
    的頭像 發(fā)表于 02-02 11:01 ?538次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>動(dòng)態(tài) | 2026年1月精彩回顧

    動(dòng)態(tài) | KOTRA廣州韓國(guó)貿(mào)易館 韓國(guó)商工會(huì)領(lǐng)導(dǎo)來(lái)訪總部

    1月7日下午,韓國(guó)貿(mào)易投資振興公社(KOTRA)廣州韓國(guó)貿(mào)易館與韓國(guó)商工會(huì)領(lǐng)導(dǎo)一行蒞臨廣州總部參觀交流,CEO陳秋苑女士攜團(tuán)隊(duì)熱情接待,雙方圍繞資源對(duì)接與合作機(jī)遇展開(kāi)深入探討。
    的頭像 發(fā)表于 01-12 16:19 ?733次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>動(dòng)態(tài) | KOTRA廣州韓國(guó)貿(mào)易館 韓國(guó)商工會(huì)領(lǐng)導(dǎo)來(lái)訪<b class='flag-5'>虹</b><b class='flag-5'>科</b>總部

    動(dòng)態(tài) | 2025年12月精彩回顧

    2025年12月精彩速覽——PCAN-Explorer7發(fā)布;德思特成功入選廣東省2025年第一批高新技術(shù)企業(yè);宏集科技受邀參加賽峰蘇州飛機(jī)發(fā)動(dòng)機(jī)公司“數(shù)字周”活動(dòng)...感謝各
    的頭像 發(fā)表于 12-31 17:02 ?3600次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>動(dòng)態(tài) | 2025年12月精彩回顧

    PEAK解決方案

    PEAK解決方案
    發(fā)表于 12-19 14:45 ?0次下載

    答疑 | 使用PCAN-Explorer 6進(jìn)行.DBC解析總共分幾步?

    各位的新老客戶朋友們,大家好!「科技術(shù)答疑專欄」今天正式和大家見(jiàn)面了~做這個(gè)專欄的初衷很簡(jiǎn)單:平時(shí)收到不少朋友咨詢實(shí)操問(wèn)題,與其零散回復(fù),不如集中分享——每期聚焦一個(gè)高頻痛點(diǎn),用
    的頭像 發(fā)表于 12-12 11:02 ?677次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>答疑 | 使用<b class='flag-5'>虹</b><b class='flag-5'>科</b>PCAN-Explorer 6進(jìn)行.DBC解析總共分幾步?

    動(dòng)態(tài) | 2025年11月精彩回顧

    2025年11月精彩速覽——與CiA聯(lián)合主辦CANXL中國(guó)路演三城巡演;攜手長(zhǎng)城汽車舉辦技術(shù)交流日系列workshop;2025Pico免拆診斷技術(shù)峰會(huì)現(xiàn)場(chǎng)群英集結(jié)...下面讓
    的頭像 發(fā)表于 12-01 10:33 ?780次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>動(dòng)態(tài) | 2025年11月精彩回顧

    動(dòng)態(tài) | ×長(zhǎng)城汽車技術(shù)交流日?qǐng)A滿落幕!

    11月25日,攜手長(zhǎng)城汽車在保定·長(zhǎng)城技術(shù)中心成功舉辦“X長(zhǎng)城汽車技術(shù)交流日”系列workshop活動(dòng),與長(zhǎng)城技術(shù)中心的各位工程師共同展望行業(yè)發(fā)展前景,為雙方未來(lái)更多的生態(tài)合作
    的頭像 發(fā)表于 11-28 17:07 ?2103次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>動(dòng)態(tài) | <b class='flag-5'>虹</b><b class='flag-5'>科</b>×長(zhǎng)城汽車技術(shù)交流日?qǐng)A滿落幕!

    峰會(huì) | 峰會(huì) | 倒計(jì)時(shí)一周!群英集結(jié)上海虹橋,邀您共赴盛會(huì)!

    11月25日,Pico波形診斷技術(shù)峰會(huì)即將在上海虹橋·愷暢酒店拉開(kāi)序幕!這場(chǎng)匯集了全國(guó)頂尖波形診斷大師與免拆診斷愛(ài)好者們的年終盛會(huì),將會(huì)予一場(chǎng)怎樣的學(xué)習(xí)之旅?倒計(jì)時(shí)一周!
    的頭像 發(fā)表于 11-19 17:52 ?1367次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>峰會(huì) | <b class='flag-5'>虹</b><b class='flag-5'>科</b>峰會(huì) | 倒計(jì)時(shí)一周!群英集結(jié)上海虹橋,<b class='flag-5'>虹</b><b class='flag-5'>科</b>邀您共赴盛會(huì)!

    案例 | 礦業(yè)數(shù)字化轉(zhuǎn)型:owa5X如何贏得日立Wenco信任?

    owa5X用于采礦業(yè)的遠(yuǎn)程信息處理方案礦業(yè)數(shù)字化轉(zhuǎn)型不僅是技術(shù)升級(jí),更是一場(chǎng)信任構(gòu)建的歷程。選擇何種技術(shù)伙伴,如何確保系統(tǒng)在惡劣環(huán)境下穩(wěn)定可靠,是每一個(gè)礦業(yè)企業(yè)決策者必須審慎考慮的問(wèn)題。在這
    的頭像 發(fā)表于 11-18 17:03 ?570次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>案例 | 礦業(yè)數(shù)字化轉(zhuǎn)型:<b class='flag-5'>虹</b><b class='flag-5'>科</b>owa5X如何贏得日立Wenco信任?

    分享 | TC10管理:10BASE-T1S方案高效管控ECU休眠/喚醒

    10BASE-T1S接口卡TC10喚醒/休眠控制汽車以太網(wǎng)需兼顧「即時(shí)響應(yīng)」與「低功耗」——駕駛員解鎖車門、啟動(dòng)引擎時(shí),網(wǎng)絡(luò)必須毫秒級(jí)喚醒;但ECU持續(xù)待機(jī)又會(huì)導(dǎo)致電池過(guò)度消耗,直接影響車輛續(xù)航
    的頭像 發(fā)表于 11-12 17:02 ?1439次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>分享 | TC10管理:<b class='flag-5'>虹</b><b class='flag-5'>科</b>10BASE-T1S方案高效管控ECU休眠/喚醒

    動(dòng)態(tài) | 2025年10月精彩回顧

    2025年10月精彩速覽——出席2025上海國(guó)際嵌入式會(huì)議并發(fā)表演講;自研HK-CoreTest車載總線測(cè)試軟件首發(fā)上線;多場(chǎng)技術(shù)直播圓滿收官...下面讓我們一起回顧10月的動(dòng)
    的頭像 發(fā)表于 11-01 09:02 ?1182次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>動(dòng)態(tài) | 2025年10月精彩回顧

    方案 | 數(shù)據(jù)不缺位,監(jiān)控不滯后:車輛信息遠(yuǎn)程監(jiān)控系統(tǒng)

    引言在智能網(wǎng)聯(lián)與電動(dòng)化推進(jìn)中,車隊(duì)管理、遠(yuǎn)程診斷和智能駕駛常被這些問(wèn)題困擾:多車型數(shù)據(jù)采集要反復(fù)適配、網(wǎng)絡(luò)波動(dòng)時(shí)數(shù)據(jù)丟了難追溯、原始數(shù)據(jù)看不懂沒(méi)法用...車輛信息遠(yuǎn)程監(jiān)控系統(tǒng),用「即插即用+數(shù)據(jù)
    的頭像 發(fā)表于 09-18 17:33 ?857次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>方案 | 數(shù)據(jù)不缺位,監(jiān)控不滯后:<b class='flag-5'>虹</b><b class='flag-5'>科</b>車輛信息遠(yuǎn)程監(jiān)控系統(tǒng)

    分享 | 賦能現(xiàn)代化礦業(yè):Owasys堅(jiān)固型車載通信終端方案

    導(dǎo)讀在采礦行業(yè),設(shè)備運(yùn)行環(huán)境極端惡劣——高溫、嚴(yán)寒、粉塵、震動(dòng)、沖擊無(wú)處不在。確保關(guān)鍵設(shè)備(如礦用卡車、挖掘機(jī)、鉆機(jī)等)的可靠通信、精準(zhǔn)定位與高效管理,是保障礦山安全運(yùn)營(yíng)和提升生產(chǎn)力的核心挑戰(zhàn)。Owasys專為采礦行業(yè)設(shè)計(jì)的堅(jiān)固型車載通信終端——
    的頭像 發(fā)表于 06-24 17:04 ?599次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>分享 | 賦能現(xiàn)代化礦業(yè):<b class='flag-5'>虹</b><b class='flag-5'>科</b>Owasys堅(jiān)固型車載通信終端方案

    展會(huì)回顧 | 賦能新一代工業(yè)網(wǎng)絡(luò)!2025華南工博會(huì)圓滿落幕

    設(shè)備、TSN時(shí)間敏感網(wǎng)絡(luò)技術(shù)等創(chuàng)新產(chǎn)品。展會(huì)現(xiàn)場(chǎng)直擊.2025深圳工博會(huì)精彩收官!本視頻將帶您直擊科展位精彩方案,領(lǐng)略TSN時(shí)間敏感網(wǎng)絡(luò)
    的頭像 發(fā)表于 06-11 17:32 ?1080次閱讀
    展會(huì)回顧 | 賦能新一代工業(yè)<b class='flag-5'>網(wǎng)絡(luò)</b>!<b class='flag-5'>虹</b><b class='flag-5'>科</b>2025華南工博會(huì)圓滿落幕