终端作为网络行为的发起者和执行者,终端安全问题是信息安全领域的重要组成部分。终端安全已经成为制约信息安全的瓶颈,尽管在安全技术和培训中已经投入了大量人力和资金,但终端安全问题仍频频发生。终端所发生的安全问题可简单归结为3类。......
2023-11-23
终端安全风险是随着时间、环境、使用人、防范控制措施的变动而动态变化的。因此,不能把终端安全管理工作当作一个项目去看待。如果把终端安全管理工作仅仅当做一个项目来看待,就不可避免地会出现一些问题。
首先,任何项目都有一个起始和结束日期,项目结束后,人员就会被分配到其他项目中去,出现类似“拆东墙补西墙”的现象。其次,在开始终端安全管理计划时,确定了明确的目标,但是没有确立正确的结构和方法,不能确保终端安全管理成为一个持续不断的改进过程,导致后续工作中整个安全计划反复开始和结束,造成大量的重复工作,致使安全计划的成本增加,效率降低。
因此,最好的办法是对终端安全管理工作采用一种生命周期式的方法。
对于许多组织而言,在制定、实施和维护他们的安全管理计划时,都没有采用生命周期式的方法。有可能是因为他们并不知道如何使用这种方法,或者觉得这种方法过于麻烦,会浪费时间。不遵循生命周期方法,往往会出现以下问题。
√ 书面的制度和管理要求无法与实际的终端安全管理活动相对应,或得不到安全管理活动的支持
√ 组织内担负资产管理和保护工作的人员容易出现职责不清、任务不明而导致工作混乱
√ 无法对终端安全管理工作进展情况进行评估,无法计算投资回报率(www.chuimin.cn)
√ 无法了解现行安全管理策略的缺陷,也不能用一种标准的方法来改善这些缺陷
√ 无法保证合规性(符合国家、行业相关标准、规范要求)
√ 完全依赖技术手段来解决所有的安全问题
√ 拼凑独立的解决方案,没有整体的解决方案
√ 对存在的安全风险采用一种“火警”式的方法,而不是一种平静、主动而探测性的方法
√ 错误的安全意识,产生混乱的潜在倾向
有关终端安全风险管理的文章
终端作为网络行为的发起者和执行者,终端安全问题是信息安全领域的重要组成部分。终端安全已经成为制约信息安全的瓶颈,尽管在安全技术和培训中已经投入了大量人力和资金,但终端安全问题仍频频发生。终端所发生的安全问题可简单归结为3类。......
2023-11-23
一系列安全事件后,在美国政府的资助下,卡内基·梅隆大学成立了全球第一个计算机应急安全响应组。因此,终端安全管理的实质就是识别终端安全风险,构建终端风险体系并对终端风险进行安全管理,从而避免终端安全风险事件的发生。......
2023-11-23
表7-1 各个步骤要做的工作总之,终端安全风险管理工作是个逐步改进完善的过程,基于PIOM过程模式构建和实施终端安全风险管理体系,是保证终端安全风险管理体系持续改进的有效方法。PIOM四个步骤成为一个闭环,通过这个环的不断运转,使终端安全管理体系得到持续改进,使信息安全绩效螺旋上升,如图7-1。图7-1 PIOM过程模式图采用有效的技术支撑手段是构建终端安全管理体系的关键之一。......
2023-11-23
有相应硬件支持,将很大程度上解决纯软件终端安全产品存在的问题。综合趋势终端安全产品要和网关及其他安全设施密切配合,分工协作,才有可能构架全面完整的安全防护保障体系。终端安全的重要组成部分是设置管理或针对安全规范符合程度的检查、隔离和矫正。综上所述,终端安全管理体系的构建实施过程需要依赖完善的方法论,对体系建设过程提供内部审核、管理评审、外部审核等管理活动支持,保障体系的有效实施。......
2023-11-23
本文中主要阐述终端安全管理中的组织构成、人员角色和职责划分,具体参见7.4节“构建组织”。7)对于意外、灾难和入侵的处理,建立包含事件鉴别、事件恢复、犯罪取证、攻击者追踪的安全事件的紧急响应体系和机制,制定并遵照正确的安全事件处理流程,尽量减少安全事故和故障造成的损失,监督此类事件并从中吸取教训。......
2023-11-23
信息安全风险管理的主要目的是及时发现安全风险,评估安全风险,响应安全风险,以期降低或规避风险,并基于风险管理工作实践改进安全防护系统。管理员可以通过评估检查确认该风险的真实性。日常运维中需要关注的重要风险主要包括信息安全类风险、引起大面积终端无法正常使用的风险。表10-1 重要风险列表(续)(续)(续)(续)......
2023-11-23
基于风险评估得出的终端所面临多类实际信息安全风险,其风险个数很大。由于不同类别的信息安全风险所采取管控措施的优先级,通常也有很大的差别,如何针对数量庞大的风险及管控措施进行合理的规划,是一个很大的难题,因此对于规模比较庞大的组织,如何对风险评估后的管控措施进行统一、合理的规划至关重要。......
2023-11-23
针对不同的威胁来源的终端安全风险图谱见图6-7。其中终端安全技术平台自身的风险,暂不列在内。与基础安全风险相比,终端安全运行风险更具动态性,随着时间和相关环境条件的变化。3)信息安全风险指终端信息安全风险为终端中存储的信息,以及信息在传递过程中所面临的风险。......
2023-11-23
相关推荐