中国信通院-互联网行业先进网络安全能力验证评估系列报告:国内网络安全信息与事件管理类产品研究与测试报告(2021年)-210325

《中国信通院-互联网行业先进网络安全能力验证评估系列报告:国内网络安全信息与事件管理类产品研究与测试报告(2021年)-210325(77页).pdf》由会员分享,可在线阅读,更多相关《中国信通院-互联网行业先进网络安全能力验证评估系列报告:国内网络安全信息与事件管理类产品研究与测试报告(2021年)-210325(77页).pdf(77页精品完整版)》请在悟空智库报告文库上搜索。
安全运营的演变与发展安全运营的定义根据2014年美国NISTF3发布的CybersecurityFramework,安全运营可以拆解为5个版块:风险识别(Identify)、安全防御(Protect)、安全检测(Detect)、安全响应(Response)和安全恢复(Recovery)。 而安全运营的核心即解决问题,通过提出安全解决构想、验证效果、分析问题、诊断问题、协调资源解决问题并持续迭代优化,推动整体安全目标的实现。 随着企业规模变大、面临的威胁环境更为复杂,如何通过有限的人员对数量庞大的安全事件进行管理与响应,如何将安全工作与业务有效结合更好地赋能业务,是安全运营不断发展、优化的目的所在。