0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

虹科分享 | “桌面演練”如何改善你的網(wǎng)絡(luò)

虹科網(wǎng)絡(luò)可視化技術(shù) ? 2022-09-29 11:43 ? 次閱讀

根據(jù)最新的《IBM數(shù)據(jù)泄露成本報告》,每次事件的平均泄露成本為435萬美元,比IBM 2020年報告中的386萬美元攀升了12.7%。這還沒有考慮到失去的商業(yè)機會和揮之不去的聲譽損害。

網(wǎng)絡(luò)安全桌面演練可以大大減少這一數(shù)額,只需有一個經(jīng)過深思熟慮的事件響應(yīng)計劃和有效行使業(yè)務(wù)連續(xù)性計劃。

什么是桌面演練?

桌面演練是非正式的、基于討論的演練,旨在幫助組織確定其當(dāng)前事件響應(yīng)計劃中的差距。它們模擬網(wǎng)絡(luò)事件或事故,對組織的響應(yīng)政策、計劃和程序進行壓力測試,以評估組織業(yè)務(wù)部門的有效性。

桌面演練的關(guān)鍵目標(biāo)

●雖然進行桌面演練的目標(biāo)各不相同,但以下是適用于許多組織的一些目標(biāo):

●評估當(dāng)前的網(wǎng)絡(luò)安全協(xié)議和程序:是否有?對于如何處理網(wǎng)絡(luò)事件,你有什么計劃嗎?

●找出差距:當(dāng)前流程的改進空間在哪里?

●了解角色和職責(zé):每個工作人員都應(yīng)該在事件處理時間表中有一套明確的任務(wù)和目標(biāo)。

●測試內(nèi)部和外部溝通和升級流程:網(wǎng)絡(luò)事件通常需要與其他組織進行溝通,這些組織可能包括執(zhí)法部門、媒體、公關(guān)、投資者、合作伙伴、客戶、律師事務(wù)所和保險提供商。

●讓學(xué)員了解新出現(xiàn)的威脅和趨勢:網(wǎng)絡(luò)安全格局正在不斷演變。桌面演練可以幫助技術(shù)響應(yīng)人員和高級領(lǐng)導(dǎo)了解情景如何發(fā)展以及如何影響他們的業(yè)務(wù)。

涉及的利益相關(guān)者

下列人員可參加桌面演練:

●首席執(zhí)行官和高級管理人員——企業(yè)的領(lǐng)導(dǎo)層需要了解網(wǎng)絡(luò)安全事件和數(shù)據(jù)泄露可能會如何發(fā)展,以及企業(yè)的法律責(zé)任和領(lǐng)導(dǎo)者在事件發(fā)生時應(yīng)做出的決定。桌面演練提供了一種以互動和引人入勝的方式教育高級管理人員的方法。

●技術(shù)響應(yīng)人員——桌面演練可以幫助技術(shù)團隊快速了解他們可以用來應(yīng)對事件的戰(zhàn)術(shù)、技術(shù)和程序,并確定需要改進流程和進行技術(shù)投資的差距和領(lǐng)域。安全記分卡可以在短短三周內(nèi)設(shè)計并促進定制桌面演練,幫助企業(yè)預(yù)測和規(guī)劃新出現(xiàn)的威脅和趨勢。

●在業(yè)務(wù)的事件響應(yīng)計劃中分配角色的人員——業(yè)務(wù)事件響應(yīng)計劃通常會將角色分配給廣泛的團隊和人員,包括法律、人力資源、市場營銷、財務(wù)以及風(fēng)險和合規(guī)。將這組利益相關(guān)者聚集在一起,使企業(yè)能夠全面測試其計劃和流程。

桌面演練是如何進行的?

桌面演練包括以下人員:

●主持人控制演練的流程和節(jié)奏,激發(fā)討論,并從小組中引出答案和解決方案;

●參與者參與對話,并且必須愿意以友好的方式挑戰(zhàn)他人;

●在必要時,可以選擇有觀察員參與討論。

主持人和員工在固定的時間見面,討論一個特定的情景。這些情景與組織的威脅情況相關(guān),使他們能夠準(zhǔn)確地測試其安全態(tài)勢,并根據(jù)現(xiàn)實的威脅演練事件應(yīng)對方案。

演練的長度在很大程度上取決于聽眾、公司的規(guī)模以及演練事件的復(fù)雜性。有些討論可以輕松地持續(xù)4個小時,但一般來說,最好每季度保持在1-2個小時,以最大限度地利用時間和成本效益。

桌面演練示例

典型的桌面演練場景可能包括:
※憑據(jù)被盜或泄露
※成功的威脅行為者網(wǎng)絡(luò)釣魚活動
※云配置錯誤
※商務(wù)電子郵件泄露
※勒索軟件遏制
※內(nèi)部威脅
※SaaS提供商數(shù)據(jù)泄露
※社交媒體妥協(xié)
※GDPR數(shù)據(jù)泄露
※詐騙活動

讓我們來看看一個可用于桌面演練的示例場景:

你的組織被奪取和加密敏感數(shù)據(jù)的勒索者聯(lián)系上了。他們要求用比特幣支付100萬美元贖金,以換取數(shù)據(jù)不被公開發(fā)布或刪除。在這種情況下,主要的優(yōu)先事項是保護你的組織的其他資產(chǎn),以防止進一步的損害。演練參與者將討論當(dāng)前的政策和程序;啟動公司的事件響應(yīng)計劃,并利用可能防止進一步升級的額外安全控制。

需要做什么來確保所有其他數(shù)據(jù)的安全?你是否已經(jīng)行使了你的那部分事件計劃,并準(zhǔn)備聯(lián)系你的法律公司或提供事件響應(yīng)服務(wù)的合作伙伴來支持你?另一個需要考慮的因素,除此之外,就是與外部各方的溝通,如執(zhí)法部門或其他政府機構(gòu)。誰負(fù)責(zé)保持這種溝通?

桌面演練是否適合您的組織?

從長遠(yuǎn)來看,為網(wǎng)絡(luò)安全事件排練是有回報的準(zhǔn)備。通過事件響應(yīng)桌面演練,真實場景可幫助安全團隊和業(yè)務(wù)負(fù)責(zé)人發(fā)現(xiàn)其事件響應(yīng)計劃中的漏洞,并測試團隊對勒索軟件攻擊等事件做出有效和高效響應(yīng)的能力,從而顯著提高您在發(fā)生實際攻擊時的響應(yīng)能力。

桌面演練最適合已經(jīng)制定了事件響應(yīng)計劃的組織。演練將幫助他們在已有的基礎(chǔ)上再接再厲。在演練期間即興演練而沒有預(yù)演計劃可能會影響業(yè)務(wù)連續(xù)性,導(dǎo)致客戶聲譽受損,并導(dǎo)致金錢損失。另一個關(guān)鍵因素是機構(gòu)買入。桌面演練應(yīng)該產(chǎn)生一個結(jié)果,其中可能包括對當(dāng)前計劃和政策的改變。這需要得到整個組織內(nèi)利益相關(guān)者的批準(zhǔn)和認(rèn)可,并從領(lǐng)導(dǎo)力開始。

虹科SecurityScorecard如何提供幫助呢?

我們訓(xùn)練有素且富有吸引力的顧問將您的桌面演練變成現(xiàn)實,激勵您的團隊在執(zhí)行您的事件響應(yīng)計劃的同時處理真實世界的事件。我們目前提供以下演練類型:

●高管級別的演練-針對最高領(lǐng)導(dǎo)層領(lǐng)導(dǎo)人

●技術(shù)壓力測試-針對技術(shù)響應(yīng)人員。

●事件響應(yīng)計劃演練-面向技術(shù)響應(yīng)人員、IT人員以及在組織的事件響應(yīng)計劃中具有指定角色的任何其他人員,例如法律、人力資源和公共事務(wù)。

之后,虹科SecurityScorecard顧問將分享行業(yè)最佳實踐和真實事件中的故事。我們的團隊將首先審查您的企業(yè)的事件響應(yīng)計劃和流程,并與關(guān)鍵人員面談,以了解您的環(huán)境以及您正在管理的主要風(fēng)險和威脅。然后,我們將為您的業(yè)務(wù)制定一個定制方案,以反映您組織的特定性質(zhì)。演練的結(jié)構(gòu)是為了實現(xiàn)您的目標(biāo),使用可能影響您公司的模擬場景。你將帶著發(fā)現(xiàn)的差距和關(guān)于如何改善和加強你的網(wǎng)絡(luò)準(zhǔn)備的建議離開。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 網(wǎng)絡(luò)
    +關(guān)注

    關(guān)注

    14

    文章

    7449

    瀏覽量

    88472
收藏 人收藏

    評論

    相關(guān)推薦

    干貨 輕松掌握PCAN-Explorer 6,dll調(diào)用一文打盡!

    導(dǎo)讀:PCAN-Explorer 6(下稱“PE6”)作為一款專業(yè)的CAN/CAN FD網(wǎng)絡(luò)處理軟件,不僅提供了強大的報文監(jiān)控和發(fā)送功能,還通過其創(chuàng)新的dll加載功能,為用戶帶來了更加靈活和高效
    的頭像 發(fā)表于 08-29 10:00 ?332次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>干貨 輕松掌握PCAN-Explorer 6,dll調(diào)用一文打盡!

    方案 領(lǐng)航智能交通革新:PEAK智行定位車控系統(tǒng)Demo版亮相

    導(dǎo)讀: 在智能汽車技術(shù)發(fā)展浪潮中,車輛控制系統(tǒng)的智能化、網(wǎng)絡(luò)化已成為行業(yè)發(fā)展的必然趨勢。PEAK智行定位車控系統(tǒng),集成了尖端科技,能夠?qū)崿F(xiàn)車輛全方位監(jiān)控與控制的先進系統(tǒng)。從實時GPS定位到CAN
    的頭像 發(fā)表于 08-27 09:28 ?202次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>方案  領(lǐng)航智能交通革新:<b class='flag-5'>虹</b><b class='flag-5'>科</b>PEAK智行定位車控系統(tǒng)Demo版亮相

    應(yīng)用 當(dāng)CANoe不是唯一選擇:發(fā)現(xiàn)PCAN-Explorer 6

    在CAN總線分析軟件領(lǐng)域,當(dāng)CANoe不再是唯一選擇時,PCAN-Explorer 6軟件成為了一個有競爭力的解決方案。在現(xiàn)代工業(yè)控制和汽車領(lǐng)域,CAN總線分析軟件的重要性不言而喻。隨著技術(shù)
    的頭像 發(fā)表于 08-16 13:08 ?298次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>應(yīng)用 當(dāng)CANoe不是唯一選擇:發(fā)現(xiàn)<b class='flag-5'>虹</b><b class='flag-5'>科</b>PCAN-Explorer 6

    網(wǎng)絡(luò)故障導(dǎo)致流量失控?看Qci方案如何一招制勝!

    關(guān)鍵數(shù)據(jù)流的優(yōu)先級和帶寬得到保障。本文將深入探討IEEE802.1Qci協(xié)議的基本概念、工作原理以及提供的Qci解決方案,幫您理解如何通過精確的流量控制來提升網(wǎng)
    的頭像 發(fā)表于 06-20 08:04 ?380次閱讀
    <b class='flag-5'>網(wǎng)絡(luò)</b>故障導(dǎo)致流量失控?看<b class='flag-5'>虹</b><b class='flag-5'>科</b>Qci方案如何一招制勝!

    案例|為什么PCAN MicroMod FD是數(shù)模信號轉(zhuǎn)換的首選方案?

    精確的信號采集和轉(zhuǎn)換是確保生產(chǎn)效率和質(zhì)量的關(guān)鍵。PCAN MicroMod FD系列模塊,以其卓越的數(shù)模信號轉(zhuǎn)換能力,為工程師們提供了一個強大的工具。本文將深入探討如何通過PC
    的頭像 發(fā)表于 06-11 15:36 ?280次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>案例|為什么PCAN MicroMod FD是數(shù)模信號轉(zhuǎn)換的首選方案?

    干貨丨輕松掌握PCAN-Explorer 6,dll調(diào)用一文打盡!

    PCAN-Explorer 6(下稱“PE6”)作為一款專業(yè)的CAN/CAN FD網(wǎng)絡(luò)處理軟件,不僅提供了強大的報文監(jiān)控和發(fā)送功能,還通過其創(chuàng)新的dll加載功能,為用戶帶來了更加靈活和高效的批量
    的頭像 發(fā)表于 04-19 10:36 ?691次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>干貨丨輕松掌握PCAN-Explorer 6,dll調(diào)用一文打盡!

    新品 | E-Val Pro Plus有線驗證解決方案

    有線驗證解決方案E-ValProPlus我們很高興地宣布,我們將推出全新的E-Val
    的頭像 發(fā)表于 04-19 08:04 ?294次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>新品 | E-Val Pro Plus有線驗證解決方案

    網(wǎng)絡(luò)攻防模擬與城市安全演練 | 數(shù)字孿生

    在數(shù)字化浪潮的推動下,網(wǎng)絡(luò)攻防模擬和城市安全演練成為維護社會穩(wěn)定的不可或缺的環(huán)節(jié)?;跀?shù)字孿生技術(shù)我們能夠在虛擬環(huán)境中進行高度真實的網(wǎng)絡(luò)攻防模擬,為安全專業(yè)人員提供實戰(zhàn)經(jīng)驗,從而提升應(yīng)對網(wǎng)絡(luò)
    的頭像 發(fā)表于 02-04 10:48 ?602次閱讀
    <b class='flag-5'>網(wǎng)絡(luò)</b>攻防模擬與城市安全<b class='flag-5'>演練</b> | 數(shù)字孿生

    分享 | PCAN工具:強大的CAN通訊解決方案,了解多少?

    在當(dāng)今的汽車和工業(yè)自動化領(lǐng)域,可靠的通訊系統(tǒng)至關(guān)重要,PCAN工具為這些應(yīng)用提供了強大的支持。本文將介紹PCAN工具的功能、應(yīng)用和優(yōu)勢,幫助您根據(jù)實際需求選擇合適的工具和配件。
    的頭像 發(fā)表于 02-02 09:54 ?714次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>分享 | PCAN工具:強大的CAN通訊解決方案,<b class='flag-5'>你</b>了解多少?

    數(shù)字化與AR部門升級為安寶特AR子公司

    致關(guān)心AR的朋友們: 感謝您一直以來對數(shù)字化與AR的支持和信任,為了更好地滿足市場需求和公司發(fā)展的需要,
    的頭像 發(fā)表于 01-26 15:34 ?411次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>數(shù)字化與AR部門升級為安寶特AR子公司

    方案 | 車內(nèi)智慧大腦:基于車載網(wǎng)絡(luò)捕獲的全景數(shù)據(jù)處理

    隨著汽車電子技術(shù)的不斷發(fā)展,車載網(wǎng)絡(luò)已經(jīng)成為汽車智能化和互聯(lián)互通的關(guān)鍵組成部分。然而隨著汽車系統(tǒng)的復(fù)雜性增加,CAN的帶寬和數(shù)據(jù)處理能力已不足以滿足快速增長的數(shù)據(jù)需求。為了應(yīng)對這一挑戰(zhàn),智能互聯(lián)提出了基于車載
    的頭像 發(fā)表于 12-25 11:34 ?411次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>方案 | 車內(nèi)智慧大腦:基于車載<b class='flag-5'>網(wǎng)絡(luò)</b>捕獲的全景數(shù)據(jù)處理

    案例 | 溫控?zé)o憂!Comet創(chuàng)新產(chǎn)品助力va-Q-tec實現(xiàn)溫度敏感產(chǎn)品運輸過程質(zhì)量控制溫控?zé)o憂!

    溫度敏感產(chǎn)品運輸對供應(yīng)鏈全流程的溫度質(zhì)量要求較高,往往需要借助特殊的溫濕度監(jiān)測技術(shù)產(chǎn)品。va-Q-tec與Comet合作,采用Comet的U系列溫度記錄儀,為集裝箱運輸過程提供
    的頭像 發(fā)表于 11-23 13:13 ?490次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>案例 | 溫控?zé)o憂!<b class='flag-5'>虹</b><b class='flag-5'>科</b>Comet創(chuàng)新產(chǎn)品助力va-Q-tec實現(xiàn)溫度敏感產(chǎn)品運輸過程質(zhì)量控制溫控?zé)o憂!

    解決方案 | 經(jīng)銷商(OEM)解決方案

    免拆診斷解決方案在這里可以找到我們汽車NVH測試產(chǎn)品的相關(guān)信息。Pico的汽車振動異響(NVH)測試儀可以捕捉汽車的所有振動和噪音
    的頭像 發(fā)表于 11-18 08:08 ?365次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>解決方案 | 經(jīng)銷商(OEM)解決方案

    正式加入市新聯(lián)會創(chuàng)分會

    新的社會階層人士聯(lián)誼會創(chuàng)分會成立儀式在PCI·未來社區(qū)(科學(xué)城基地)舉行。來自市、區(qū)相關(guān)單位的領(lǐng)導(dǎo)嘉賓、200余位企業(yè)界代表出席活動,共同見證大灣區(qū)元宇宙產(chǎn)業(yè)發(fā)展的里程碑時刻。 總經(jīng)理陳秋苑女士出席活動,并代表
    的頭像 發(fā)表于 11-16 09:48 ?532次閱讀

    與MaxBotix正式建立合作伙伴關(guān)系

    近日,與MaxBotix正式建立合作關(guān)系,將共同致力于提供高精度、工業(yè)級耐用性、功能先進和有防水保護的超聲波傳感器,重新定義距離測量技術(shù)。
    的頭像 發(fā)表于 10-30 16:34 ?480次閱讀