伊人99re_av日韩成人_91高潮精品免费porn_色狠狠色婷婷丁香五月_免费看的av_91亚色网站

您現在的位置:首頁 > 企業新聞 > 安全保障框架之基于時間的PDR與PPDR模型二

安全保障框架之基于時間的PDR與PPDR模型二

2018-03-06 17:23:02 | 來源:中培企業IT培訓網

在PPDR模型中,策略指的是信息系統的安全策略,包括訪問控制策略、加密通信策略、身份認證策略、備份恢復策略等。策略體系的建立包括安全策略的制定、評估與執行等;

防護指的是通過部署和采用安全技術來提高網絡的防護能力,如訪問控制、防火墻、入侵檢測、加密技術、身份認證等技術;

檢測指的是利用信息安全檢測工具,監視、分析、審計網絡活動,了解判斷網絡系統的安全狀態。檢測這一環節,使安全防護從被動防護演進到主動防御,是整個模型動態性的體現。主要方法包括:實時監控、檢測、報警等;

響應指的是在檢測到安全漏洞和安全事件時,通過及時的響應措施將網絡系統的安全性調整到風險最低的狀態,包括恢復系統功能和數據,啟動備份系統等。其主要方法包括:關閉服務、跟蹤、反擊、消除影響等。

在P2DR模型中,可以根據各個環節所需時間與防護時間相比較,判斷信息系統在面臨各種威脅時是否安全。具體方法如下:假設S系統的防護、檢測和反應的時間分別是Pf(防護時間)、Dt(檢測時間)、Rt(反應時間)。另外,假設系統被對手成功攻擊后的時間為暴露時間( Et),那么可以根據下面兩個關系式來判斷是否安全:

如果Pt >Dt+Rt,那么S是安全的;

如果Pt< Dt+Rt,那么Et=(Dt+Rt)-Pt。

依據P2DR模型構筑的網絡安全體系,其核心思想是:在統一安全策略的控制下,在綜合運用防護工具基礎上,利用檢測工具檢測評估網絡系統的安全狀態,通過及時的響應措施將網絡系統調整到風險最低的安全狀態。

與PDR模型相比,P2DR模型則更強調控制和對抗,即強調系統安全的動態性,并且以安全檢測、漏洞監測和自適應填充“安全間隙”為循環來提高網絡安全。值得指出的是,在P2DR模型中,考慮了管理因素,它強調安全管理的持續性、安全策略的動態性,以實時監視網絡活動、發現威脅和弱點來調整和填補網絡漏洞。另外,.該模型強調檢測的重要性,通過經常對網絡系統的評估把握系統風險點,及時弱化甚至消除系統的安全漏洞。

在這個策略的三個核心要素中,IATF強調技術并提供一個框架進行多層保護,以此防范計算機威脅。深度防御方法能夠攻破一層或一類保護的攻擊行為無法破壞整個信息基礎設施。

標簽: PPDR模型
主站蜘蛛池模板: 欧美激情精品久久 | 精品国产亚洲一区二区在线3d | 亚洲天堂岛国片 | 一色屋精品视频在线观看 | 国产精品自产拍在线观看中文 | voyeur精品偷窥 | 国产精品日产三级在线 | 欧美日韩激情一区二区三区 | 91精品欧美一区二区三区综合在 | 亚洲天堂字幕 | 久久韩日 | 他添的我好湿好爽视频 | 日韩欧美一区二区三区在线视频 | a一级日本 | 久久久免费在线观看 | 蜜桃视频在线观看www | 伊人精品在线 | 综合久久五十路二区 | 久久婷婷无码欧美日韩 | 亚洲喷水视频 | 麻豆传媒在线看 | 国产精选在线观看播放 | 337p日本欧洲亚洲大胆裸体艺术 | 日本深夜福利视频 | 无码专区—va亚洲v专区 | 69夜色精品国产69乱 | 国产又爽又黄又不遮挡视频 | a在线观看 | 久久久久国产一区二区三区 | 日韩欧美在线播放 | 精品亚洲国产成人av在线看 | 无毒不卡在线观看 | 久久国产成人精品国产成人亚洲 | 亚洲香蕉成人AV网站在线观看 | 奇米手机在线视频 | 久久久www视频| 亚洲美女视频在线观看 | aⅴ久久欧美丝袜综合 | 91视频com | 亚洲精品久久久久久下一站 | 亚洲女人天堂 |