網絡空間安全二
2018-05-30 16:20:55 | 來源:中培企業IT培訓網
相比信息系統的安全保障,網絡空間安全發展趨勢是強調“威懾”概念,悔防御( Defense)、威懾(Offense)和利用(Exploitation)結合成三位一體的信息安全保障/網絡空間安全(IA/CS)。
網絡空間是一個新的西部荒原,與之相關的技術增長速率遠快于組織機構對信息安全相關的技術增值率,由此產生大量的安全問題。如果這些問題得不到完全和徹底的解決,這個問題的持續擴大會對組織機構帶來災難性的后果。而威脅情報分析是用于解決這一問題的中重要措施,當情報被理解和合理使用后,可以產生巨大的價值。通過識別正在出現的和已經被列為目標的威脅,組織機構能預測和分析可能的風險,并因此引導組織機構的行為方式, 在戰略上(策略)、戰術上(操作)采取有效措施應對真實威脅。用于提供組織機構行為指導的威脅情報是在一個考慮確定的目標和指標的前提下,嚴格的執行流程后的結果。
情報是我們所處世界中的知識和預判,也是政策制定者做出決策和行動的先導。情報機構將這種信息以某種方式提供給消費者、國家領導或軍隊指揮官, (以便讓他們)去思考可替換的選項和結果。情報處理過程涉及漫長細心和通常是枯燥耗時的對事實的搜集、對它們的分析、快速和清晰的評估、仔細判斷后形成產品,并且隨時遞交給相關人員。情報的分析過程必須是完整而且冗長的,通常情況下,情報分析與相關政治需求或企業業務相關。隨著信息安全技術的發展,威脅情報在信息安全保障中的重要性逐步顯現出來,甚至成為信息安全保障中的關鍵性要求。
標簽:
信息安全
- 上一篇:網絡空間安全一
- 下一篇:威脅情報在信息安全的重要性