91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

虹科分享 | “桌面演練”如何改善你的網(wǎng)絡

虹科網(wǎng)絡可視化技術 ? 2022-09-29 11:43 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

根據(jù)最新的《IBM數(shù)據(jù)泄露成本報告》,每次事件的平均泄露成本為435萬美元,比IBM 2020年報告中的386萬美元攀升了12.7%。這還沒有考慮到失去的商業(yè)機會和揮之不去的聲譽損害。

網(wǎng)絡安全桌面演練可以大大減少這一數(shù)額,只需有一個經(jīng)過深思熟慮的事件響應計劃和有效行使業(yè)務連續(xù)性計劃。

什么是桌面演練?

桌面演練是非正式的、基于討論的演練,旨在幫助組織確定其當前事件響應計劃中的差距。它們模擬網(wǎng)絡事件或事故,對組織的響應政策、計劃和程序進行壓力測試,以評估組織業(yè)務部門的有效性。

桌面演練的關鍵目標

●雖然進行桌面演練的目標各不相同,但以下是適用于許多組織的一些目標:

●評估當前的網(wǎng)絡安全協(xié)議和程序:是否有?對于如何處理網(wǎng)絡事件,你有什么計劃嗎?

●找出差距:當前流程的改進空間在哪里?

●了解角色和職責:每個工作人員都應該在事件處理時間表中有一套明確的任務和目標。

●測試內部和外部溝通和升級流程:網(wǎng)絡事件通常需要與其他組織進行溝通,這些組織可能包括執(zhí)法部門、媒體、公關、投資者、合作伙伴、客戶、律師事務所和保險提供商。

●讓學員了解新出現(xiàn)的威脅和趨勢:網(wǎng)絡安全格局正在不斷演變。桌面演練可以幫助技術響應人員和高級領導了解情景如何發(fā)展以及如何影響他們的業(yè)務。

涉及的利益相關者

下列人員可參加桌面演練:

●首席執(zhí)行官和高級管理人員——企業(yè)的領導層需要了解網(wǎng)絡安全事件和數(shù)據(jù)泄露可能會如何發(fā)展,以及企業(yè)的法律責任和領導者在事件發(fā)生時應做出的決定。桌面演練提供了一種以互動和引人入勝的方式教育高級管理人員的方法。

●技術響應人員——桌面演練可以幫助技術團隊快速了解他們可以用來應對事件的戰(zhàn)術、技術和程序,并確定需要改進流程和進行技術投資的差距和領域。安全記分卡可以在短短三周內設計并促進定制桌面演練,幫助企業(yè)預測和規(guī)劃新出現(xiàn)的威脅和趨勢。

●在業(yè)務的事件響應計劃中分配角色的人員——業(yè)務事件響應計劃通常會將角色分配給廣泛的團隊和人員,包括法律、人力資源、市場營銷、財務以及風險和合規(guī)。將這組利益相關者聚集在一起,使企業(yè)能夠全面測試其計劃和流程。

桌面演練是如何進行的?

桌面演練包括以下人員:

●主持人控制演練的流程和節(jié)奏,激發(fā)討論,并從小組中引出答案和解決方案;

●參與者參與對話,并且必須愿意以友好的方式挑戰(zhàn)他人;

●在必要時,可以選擇有觀察員參與討論。

主持人和員工在固定的時間見面,討論一個特定的情景。這些情景與組織的威脅情況相關,使他們能夠準確地測試其安全態(tài)勢,并根據(jù)現(xiàn)實的威脅演練事件應對方案。

演練的長度在很大程度上取決于聽眾、公司的規(guī)模以及演練事件的復雜性。有些討論可以輕松地持續(xù)4個小時,但一般來說,最好每季度保持在1-2個小時,以最大限度地利用時間和成本效益。

桌面演練示例

典型的桌面演練場景可能包括:
※憑據(jù)被盜或泄露
※成功的威脅行為者網(wǎng)絡釣魚活動
※云配置錯誤
※商務電子郵件泄露
※勒索軟件遏制
※內部威脅
※SaaS提供商數(shù)據(jù)泄露
※社交媒體妥協(xié)
※GDPR數(shù)據(jù)泄露
※詐騙活動

讓我們來看看一個可用于桌面演練的示例場景:

你的組織被奪取和加密敏感數(shù)據(jù)的勒索者聯(lián)系上了。他們要求用比特幣支付100萬美元贖金,以換取數(shù)據(jù)不被公開發(fā)布或刪除。在這種情況下,主要的優(yōu)先事項是保護你的組織的其他資產,以防止進一步的損害。演練參與者將討論當前的政策和程序;啟動公司的事件響應計劃,并利用可能防止進一步升級的額外安全控制。

需要做什么來確保所有其他數(shù)據(jù)的安全?你是否已經(jīng)行使了你的那部分事件計劃,并準備聯(lián)系你的法律公司或提供事件響應服務的合作伙伴來支持你?另一個需要考慮的因素,除此之外,就是與外部各方的溝通,如執(zhí)法部門或其他政府機構。誰負責保持這種溝通?

桌面演練是否適合您的組織?

從長遠來看,為網(wǎng)絡安全事件排練是有回報的準備。通過事件響應桌面演練,真實場景可幫助安全團隊和業(yè)務負責人發(fā)現(xiàn)其事件響應計劃中的漏洞,并測試團隊對勒索軟件攻擊等事件做出有效和高效響應的能力,從而顯著提高您在發(fā)生實際攻擊時的響應能力。

桌面演練最適合已經(jīng)制定了事件響應計劃的組織。演練將幫助他們在已有的基礎上再接再厲。在演練期間即興演練而沒有預演計劃可能會影響業(yè)務連續(xù)性,導致客戶聲譽受損,并導致金錢損失。另一個關鍵因素是機構買入。桌面演練應該產生一個結果,其中可能包括對當前計劃和政策的改變。這需要得到整個組織內利益相關者的批準和認可,并從領導力開始。

虹科SecurityScorecard如何提供幫助呢?

我們訓練有素且富有吸引力的顧問將您的桌面演練變成現(xiàn)實,激勵您的團隊在執(zhí)行您的事件響應計劃的同時處理真實世界的事件。我們目前提供以下演練類型:

●高管級別的演練-針對最高領導層領導人

●技術壓力測試-針對技術響應人員。

●事件響應計劃演練-面向技術響應人員、IT人員以及在組織的事件響應計劃中具有指定角色的任何其他人員,例如法律、人力資源和公共事務。

之后,虹科SecurityScorecard顧問將分享行業(yè)最佳實踐和真實事件中的故事。我們的團隊將首先審查您的企業(yè)的事件響應計劃和流程,并與關鍵人員面談,以了解您的環(huán)境以及您正在管理的主要風險和威脅。然后,我們將為您的業(yè)務制定一個定制方案,以反映您組織的特定性質。演練的結構是為了實現(xiàn)您的目標,使用可能影響您公司的模擬場景。你將帶著發(fā)現(xiàn)的差距和關于如何改善和加強你的網(wǎng)絡準備的建議離開。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 網(wǎng)絡
    +關注

    關注

    14

    文章

    8266

    瀏覽量

    94882
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    PCAN-Explorer 7開放試用,老用戶專享升級禮遇

    開放試用!PCAN-Explorer7正式發(fā)布汽車與工業(yè)網(wǎng)絡升級之際,PCAN-Explorer7重磅煥新!新增CANXL全功能支持
    的頭像 發(fā)表于 02-06 10:04 ?433次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>PCAN-Explorer 7開放試用,老用戶專享升級禮遇

    動態(tài) | 2026年1月精彩回顧

    2026年1月精彩速覽——正式成為廣州開發(fā)區(qū)企業(yè)上市和新三板發(fā)展促進會理事單位;友思特獲“國家高新技術企業(yè)”資質;宏集「雙人成行」伙伴招募計劃正式啟航...下面讓我們一起回顧1
    的頭像 發(fā)表于 02-02 11:01 ?527次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>動態(tài) | 2026年1月精彩回顧

    動態(tài) | KOTRA廣州韓國貿易館 韓國商工會領導來訪總部

    1月7日下午,韓國貿易投資振興公社(KOTRA)廣州韓國貿易館與韓國商工會領導一行蒞臨廣州總部參觀交流,CEO陳秋苑女士攜團隊熱情接待,雙方圍繞資源對接與合作機遇展開深入探討。
    的頭像 發(fā)表于 01-12 16:19 ?730次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>動態(tài) | KOTRA廣州韓國貿易館 韓國商工會領導來訪<b class='flag-5'>虹</b><b class='flag-5'>科</b>總部

    動態(tài) | 2025年12月精彩回顧

    2025年12月精彩速覽——PCAN-Explorer7發(fā)布;德思特成功入選廣東省2025年第一批高新技術企業(yè);宏集科技受邀參加賽峰蘇州飛機發(fā)動機公司“數(shù)字周”活動...感謝各
    的頭像 發(fā)表于 12-31 17:02 ?3596次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>動態(tài) | 2025年12月精彩回顧

    PEAK解決方案

    PEAK解決方案
    發(fā)表于 12-19 14:45 ?0次下載

    答疑 | 使用PCAN-Explorer 6進行.DBC解析總共分幾步?

    各位的新老客戶朋友們,大家好!「科技術答疑專欄」今天正式和大家見面了~做這個專欄的初衷很簡單:平時收到不少朋友咨詢實操問題,與其零散回復,不如集中分享——每期聚焦一個高頻痛點,用
    的頭像 發(fā)表于 12-12 11:02 ?670次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>答疑 | 使用<b class='flag-5'>虹</b><b class='flag-5'>科</b>PCAN-Explorer 6進行.DBC解析總共分幾步?

    動態(tài) | 2025年11月精彩回顧

    2025年11月精彩速覽——與CiA聯(lián)合主辦CANXL中國路演三城巡演;攜手長城汽車舉辦技術交流日系列workshop;2025Pico免拆診斷技術峰會現(xiàn)場群英集結...下面讓
    的頭像 發(fā)表于 12-01 10:33 ?776次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>動態(tài) | 2025年11月精彩回顧

    動態(tài) | ×長城汽車技術交流日圓滿落幕!

    11月25日,攜手長城汽車在保定·長城技術中心成功舉辦“X長城汽車技術交流日”系列workshop活動,與長城技術中心的各位工程師共同展望行業(yè)發(fā)展前景,為雙方未來更多的生態(tài)合作
    的頭像 發(fā)表于 11-28 17:07 ?2100次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>動態(tài) | <b class='flag-5'>虹</b><b class='flag-5'>科</b>×長城汽車技術交流日圓滿落幕!

    峰會 | 峰會 | 倒計時一周!群英集結上海虹橋,邀您共赴盛會!

    11月25日,Pico波形診斷技術峰會即將在上海虹橋·愷暢酒店拉開序幕!這場匯集了全國頂尖波形診斷大師與免拆診斷愛好者們的年終盛會,將會予一場怎樣的學習之旅?倒計時一周!
    的頭像 發(fā)表于 11-19 17:52 ?1354次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>峰會 | <b class='flag-5'>虹</b><b class='flag-5'>科</b>峰會 | 倒計時一周!群英集結上海虹橋,<b class='flag-5'>虹</b><b class='flag-5'>科</b>邀您共赴盛會!

    案例 | 礦業(yè)數(shù)字化轉型:owa5X如何贏得日立Wenco信任?

    owa5X用于采礦業(yè)的遠程信息處理方案礦業(yè)數(shù)字化轉型不僅是技術升級,更是一場信任構建的歷程。選擇何種技術伙伴,如何確保系統(tǒng)在惡劣環(huán)境下穩(wěn)定可靠,是每一個礦業(yè)企業(yè)決策者必須審慎考慮的問題。在這
    的頭像 發(fā)表于 11-18 17:03 ?567次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>案例 | 礦業(yè)數(shù)字化轉型:<b class='flag-5'>虹</b><b class='flag-5'>科</b>owa5X如何贏得日立Wenco信任?

    分享 | TC10管理:10BASE-T1S方案高效管控ECU休眠/喚醒

    10BASE-T1S接口卡TC10喚醒/休眠控制汽車以太網(wǎng)需兼顧「即時響應」與「低功耗」——駕駛員解鎖車門、啟動引擎時,網(wǎng)絡必須毫秒級喚醒;但ECU持續(xù)待機又會導致電池過度消耗,直接影響車輛續(xù)航
    的頭像 發(fā)表于 11-12 17:02 ?1435次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>分享 | TC10管理:<b class='flag-5'>虹</b><b class='flag-5'>科</b>10BASE-T1S方案高效管控ECU休眠/喚醒

    動態(tài) | 2025年10月精彩回顧

    2025年10月精彩速覽——出席2025上海國際嵌入式會議并發(fā)表演講;自研HK-CoreTest車載總線測試軟件首發(fā)上線;多場技術直播圓滿收官...下面讓我們一起回顧10月的
    的頭像 發(fā)表于 11-01 09:02 ?1168次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>動態(tài) | 2025年10月精彩回顧

    方案 | 數(shù)據(jù)不缺位,監(jiān)控不滯后:車輛信息遠程監(jiān)控系統(tǒng)

    引言在智能網(wǎng)聯(lián)與電動化推進中,車隊管理、遠程診斷和智能駕駛常被這些問題困擾:多車型數(shù)據(jù)采集要反復適配、網(wǎng)絡波動時數(shù)據(jù)丟了難追溯、原始數(shù)據(jù)看不懂沒法用...車輛信息遠程監(jiān)控系統(tǒng),用「即插即用+數(shù)據(jù)
    的頭像 發(fā)表于 09-18 17:33 ?852次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>方案 | 數(shù)據(jù)不缺位,監(jiān)控不滯后:<b class='flag-5'>虹</b><b class='flag-5'>科</b>車輛信息遠程監(jiān)控系統(tǒng)

    分享 | 賦能現(xiàn)代化礦業(yè):Owasys堅固型車載通信終端方案

    導讀在采礦行業(yè),設備運行環(huán)境極端惡劣——高溫、嚴寒、粉塵、震動、沖擊無處不在。確保關鍵設備(如礦用卡車、挖掘機、鉆機等)的可靠通信、精準定位與高效管理,是保障礦山安全運營和提升生產力的核心挑戰(zhàn)。Owasys專為采礦行業(yè)設計的堅固型車載通信終端——
    的頭像 發(fā)表于 06-24 17:04 ?595次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>分享 | 賦能現(xiàn)代化礦業(yè):<b class='flag-5'>虹</b><b class='flag-5'>科</b>Owasys堅固型車載通信終端方案

    展會回顧 | 賦能新一代工業(yè)網(wǎng)絡2025華南工博會圓滿落幕

    設備、TSN時間敏感網(wǎng)絡技術等創(chuàng)新產品。展會現(xiàn)場直擊.2025深圳工博會精彩收官!本視頻將帶您直擊科展位精彩方案,領略TSN時間敏感網(wǎng)絡
    的頭像 發(fā)表于 06-11 17:32 ?1076次閱讀
    展會回顧 | 賦能新一代工業(yè)<b class='flag-5'>網(wǎng)絡</b>!<b class='flag-5'>虹</b><b class='flag-5'>科</b>2025華南工博會圓滿落幕