自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

管理安全漏洞的四個有效實踐

安全 應用安全
企業(yè)作為網絡運營者,在其中擔負著重要的作用。

根據《網絡產品安全漏洞管理規(guī)定》,安全漏洞的責任主體包括兩大類:一是網絡產品提供者和網絡運營者,二是從事網絡產品安全漏洞發(fā)現、收集、發(fā)布等活動的組織或者個人。企業(yè)作為網絡運營者,在其中擔負著重要的作用。

制訂定期的漏洞掃描計劃

很多企業(yè)認為,臨時掃描漏洞并進行修復已經足夠了,但這樣既低效又不能充分保護網絡。為了防止網絡攻擊通過漏洞進行,企業(yè)應該采用程序化方法進行漏洞管理,這個方法結合了企業(yè)對風險的容忍度以及確定優(yōu)先級、補救和緩解已識別漏洞的流程。

這有助于確保進行有效的監(jiān)督,并將漏洞管理與企業(yè)內部的任何其他業(yè)務風險一樣對待。

審視風險和優(yōu)先事項

企業(yè)需要常常審視自身能承受的安全風險,并確定優(yōu)先事項,以提高企業(yè)的風險承受能力,并建立工作優(yōu)先順序的流程,對于強大的脆弱性管理計劃都至關重要。應該至少每年都重新訪問一次,也可以在企業(yè)內部或IT環(huán)境發(fā)生重大變化時訪問。

根據企業(yè)自身的風險進行定制

企業(yè)會不斷發(fā)現新的漏洞,再加上現有已知漏洞,不可能一次性修復這些問題。企業(yè)需要找到一種方法來查明最重要的漏洞并確定修復工作的優(yōu)先順序是至關重要的,這項工作可以由漏洞掃描、供應商和其他安全渠道提供的分類(高、中、低)指導,但該過程應考慮企業(yè)對風險的容忍度、技術環(huán)境、行業(yè)等。

使用框架和系統(tǒng)

企業(yè)無需自己獨立開發(fā)技術來幫助完成漏洞管理任務,因為很多企業(yè)已經開發(fā)了框架和其他系統(tǒng)來幫助首席信息安全官進行管理。這些框架和系統(tǒng)可以幫助企業(yè)查看安全漏洞,并了解網絡攻擊者如何使用它們的方法,因此可以使用框架和系統(tǒng)來確定漏洞和其響應的優(yōu)先級。


責任編輯:華軒 來源: 今日頭條
相關推薦

2022-03-16 14:29:22

安全漏洞首席信息官

2023-07-28 12:44:04

2022-07-28 16:47:32

漏洞網絡安全風險

2022-03-29 15:17:51

數據安全網絡安全

2021-06-09 14:45:50

安全漏洞攻擊漏洞

2021-06-09 18:59:48

AI

2023-06-28 15:27:50

2020-09-10 10:16:09

開源代碼安全性漏洞惡意組件

2023-12-19 23:04:50

2021-08-02 10:22:29

大數據安全云計算數據安全

2013-01-29 14:56:52

2021-07-26 17:34:50

華為云數據庫漏洞GaussDB

2022-09-13 15:22:04

邊緣計算云計算

2016-08-22 15:15:14

數據實踐

2022-04-24 22:57:10

混合云云計算數據安全

2017-02-27 22:01:32

2011-08-01 09:24:04

2017-06-14 14:33:58

2023-08-02 16:39:28

數據治理

2021-08-31 16:19:27

漏洞管理網絡安全漏洞
點贊
收藏

51CTO技術棧公眾號