--> --> 2020.5.27做注释--> 2020.5.27做注释-->
日期:2018-07-02 点击: 关键词:企业信息安全防护
传统信息安全⌒的核心是合规性建设,但其仍有」不足之处,如政策标准滞后、对业∑ 务视角的重视度不够等,因此需要持续改进传统基础防御体系,并以业务为核心进行安全策略一体化运转,运用可视化技术提升管控能力,强化业务系统的自身免疫能力。
如今,面对新时期♀的信息安全威胁,企业传统的防御体系已无法应对新型威胁和攻击,因此需要整合各种对抗新型威胁的技术能力以提高防御自适应能〖力。由此, 下一代信息安全落地保障体系便强调从业务视角实现安全,保障业务连续性和安全性。“下一代信ξ息安全落地保障体系就是要在传统合规建设体系的基础上,转换视角、进行防御技术的叠加,实现持续可视化监控业务系统状ζ 态并自适应调整以提升业务系统自身的免疫能力。
从具体的技术层面而言,与业务结合的安全策略可视化安全策略可以叠加各种能力进行联动调整,例如:通过监控用户异常行为进行策略调整防护用户受到APT攻击;通过监控应用层数据防护用户受到WEB攻击,通过监控业务层数据进行策略调整优化业务性能,整合业〒务层、WEB层、网络层、数据层关键数据以及用户行为及外部威胁情报进行快速分析、可视化展现并作出准确预警,在解决合规建设不完善之处同时防御新型攻击威胁,实现业务与安全的融合统一,最终实现核心业务安全态势感知。