终端作为网络行为的发起者和执行者,终端安全问题是信息安全领域的重要组成部分。终端安全已经成为制约信息安全的瓶颈,尽管在安全技术和培训中已经投入了大量人力和资金,但终端安全问题仍频频发生。终端所发生的安全问题可简单归结为3类。......
2023-11-23
终端安全风险全过程管理是指从风险的预防、事前、事中、事后和转移等的全生命周期中,进行分析、管理和处置着手,动态地从资产使用生命周期、风险生命周期、终端安全边界、人员和信息等多角度全面分析终端风险,跟踪风险、处理风险和审计风险,实现对风险的全生命周期管理。同时,将终端安全风险纳入到网络总体安全风险中,既可以作为单独的风险管理平台管控,又可以作为总体安全的一部分,从全局分析,并以此作为网络管理、风险告警和辅助决策的依据。
每一个风险事件都可以分3个阶段:事前、事中和事后,需要针对每一个阶段制定相应的应对措施,控制风险。制定措施需要遵循以下原则。
1)事前对于高风险必须进行有效防范,防止此类风险的发生。做到能够事前防范的风险决不留到后面的阶段进行处置。做好安全意识培训和预防工作。
2)事中当出现意外导致高风险的事件发生的时候,需要立即通知管理人员进行处理。针对出现的违规行为,应该和当事人进行沟通,强化意识,减少违规行为的再度发生,并对违规行为及相应的处置措施进行详细记录。(www.chuimin.cn)
3)事后定期对终端运行和使用情况和人员各类操作行为情况进行汇总、分析、审计,发现和挖掘风险管理相关规律,改进管理措施。根据风险的类别和危害程度,对大部分能够技术控制的尽量自动化、技术化管理。对于有些高风险,技术达不到或者需要高科技人才处理的就转包给专业公司处理,通过转移风险,降低公司可能承担的风险。
在资产的使用周期的4个阶段中出现的任何一个风险,都可以按照事前、事中、事后进行分析,人和系统做到全程管理。从系统的角度看是闭环管理。
有关终端安全风险管理的文章
终端作为网络行为的发起者和执行者,终端安全问题是信息安全领域的重要组成部分。终端安全已经成为制约信息安全的瓶颈,尽管在安全技术和培训中已经投入了大量人力和资金,但终端安全问题仍频频发生。终端所发生的安全问题可简单归结为3类。......
2023-11-23
终端安全风险管控手段包括技术手段和管理手段,不同管控方式对终端安全风险管控的程度不同,可将风险管控方式分为以下3类。基于技术平台全过程处理类(全自动)是指终端安全风险基于技术支撑平台自动发现、自动执行防护措施,可认为全过程处理类风险是完全依赖于技术平台达到风险管控的目的。表9-4 全人工处理类终端安全风险列表......
2023-11-23
一系列安全事件后,在美国政府的资助下,卡内基·梅隆大学成立了全球第一个计算机应急安全响应组。因此,终端安全管理的实质就是识别终端安全风险,构建终端风险体系并对终端风险进行安全管理,从而避免终端安全风险事件的发生。......
2023-11-23
有相应硬件支持,将很大程度上解决纯软件终端安全产品存在的问题。综合趋势终端安全产品要和网关及其他安全设施密切配合,分工协作,才有可能构架全面完整的安全防护保障体系。终端安全的重要组成部分是设置管理或针对安全规范符合程度的检查、隔离和矫正。综上所述,终端安全管理体系的构建实施过程需要依赖完善的方法论,对体系建设过程提供内部审核、管理评审、外部审核等管理活动支持,保障体系的有效实施。......
2023-11-23
基于风险评估得出的终端所面临多类实际信息安全风险,其风险个数很大。由于不同类别的信息安全风险所采取管控措施的优先级,通常也有很大的差别,如何针对数量庞大的风险及管控措施进行合理的规划,是一个很大的难题,因此对于规模比较庞大的组织,如何对风险评估后的管控措施进行统一、合理的规划至关重要。......
2023-11-23
因此终端系统的补丁是否及时打上,与终端的安全程度密切相关。相关风险点终端系统补丁风险点详见表A-9。表 A-9相关资产使用生命周期风险点(1-4):该类风险涉及入网前与运行阶段。......
2023-11-23
针对不同的威胁来源的终端安全风险图谱见图6-7。其中终端安全技术平台自身的风险,暂不列在内。与基础安全风险相比,终端安全运行风险更具动态性,随着时间和相关环境条件的变化。3)信息安全风险指终端信息安全风险为终端中存储的信息,以及信息在传递过程中所面临的风险。......
2023-11-23
分布式管理业务,管理平台和防护平台部署在各级节点上,所有分支节点为管理及防护功能完全的自主节点。二期建设完成后,在集团下属院、厂所本地,乃至全国已初步形成分布式管理模式。对于终端日志与报警信息,全部逐级转发,汇总至集团信息中心进行安全事件处理。分布式管理模式参见图12-4。......
2023-11-23
相关推荐