組織機構(gòu)必須應(yīng)對信息技術(shù)快速發(fā)展使得技術(shù)范圍和環(huán)境不斷擴展這一問題
2018-05-30 16:24:23 | 來源:中培企業(yè)IT培訓(xùn)網(wǎng)
(4)組織機構(gòu)必須應(yīng)對信息技術(shù)快速發(fā)展使得技術(shù)范圍和環(huán)境不斷擴展這一問題。
威脅情報分析發(fā)展的一個重要驅(qū)動因素是信息化技術(shù)的演化和擴張,大多數(shù)的組織機構(gòu)中使用的技術(shù),即時與兩三年前相關(guān),都有了巨大的改變。例如隨著移動互聯(lián)網(wǎng)的發(fā)展, 使用移動智能終端( BYOD)來加入網(wǎng)絡(luò)并訪問設(shè)備的遠程工作者,虛擬化和云計算的應(yīng)用等,都使得組織機構(gòu)中對信息技術(shù)的應(yīng)用范圍和應(yīng)用場景不斷增加。新技術(shù)的應(yīng)用很多時候并不是簡單的替換原有的技術(shù),通常是一種添加,這使得組織機構(gòu)面臨的攻擊和威脅也在增加。
威脅情報分析的結(jié)果通常是回答以下幾個問題:
威脅一當前的哪些威脅是組織機構(gòu)必須要知道的?組織機構(gòu)所面對的網(wǎng)絡(luò)威脅被歸人為一個獨特的分類,因為它們本身就帶有不易理解性和不對稱性。不易理解性指的是數(shù)字環(huán)境的不規(guī)律和不易追蹤的特征,不對稱性是指在一個位置范圍的可執(zhí)行策略下威脅方和目標方在實力上的巨大不平衡。
威脅方一特定威脅下的(團體/個人)(是誰/是什么/在哪里)?他們的能力、動機、目標、運作的范圍、活動的歷史有哪些?
標簽:
信息技術(shù)