检索规则说明:AND代表“并且”;OR代表“或者”;NOT代表“不包含”;(注意必须大写,运算符两边需空一格)
检 索 范 例 :范例一: (K=图书馆学 OR K=情报学) AND A=范并思 范例二:J=计算机应用与软件 AND (U=C++ OR U=Basic) NOT M=Visual
机构地区:[1]国家计算机网络与信息安全管理中心新疆分中心,新疆830000
出 处:《网络安全技术与应用》2024年第7期110-112,共3页Network Security Technology & Application
基 金:新疆网信科创课题项目“恶意加密流量分类监管技术及监管机制体系设计研究”阶段性成果(项目编号:12221609)。
摘 要:在信息化推进过程中,许多单位建设了大量的业务平台,但对各个业务平台信息资产了解甚少,在发生重要网络安全事件时,无法及时定位相关系统、设备、中间件等,致使损失增大。如何精准掌握业务平台的信息资产,在网络安全防护中做到事前预防、事中发现、事后应急,成为网络安全防护中的一个难题。为解决上述难题,本文提出了基于信息资产管理的网络安全预警机制,将信息资产管理与网络安全预警发布机制相结合,通过接收国家级网络安全预警平台发布的预警通报,结合网络安全机构披露、公布的网络安全预警信息,与信息资产中的资产进行比对,梳理出存在网络安全风险的设备,及时更新补丁进行修复。通过研究该机制能实现网络安全防护中的事前预防、事中发现、事后应急,能按照网络安全预警通报、信息精准判断单位业务系统存在的网络安全风险并及时修复,可有效降低网络安全风险,防止大规模网络安全事件的发生。
关 键 词:网络安全 信息资产管理 等级保护2.0 安全运维管理
分 类 号:TP393.08[自动化与计算机技术—计算机应用技术]
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在链接到云南高校图书馆文献保障联盟下载...
云南高校图书馆联盟文献共享服务平台 版权所有©
您的IP:216.73.216.74