成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

建立和保持數(shù)據(jù)完整性的六個步驟

安全 數(shù)據(jù)安全
如果企業(yè)想為自身創(chuàng)建一套安全的數(shù)字化“資料館”,數(shù)據(jù)完整性將不可或缺。它需要維護文件的完整性,以及系統(tǒng)的完整性。

如果企業(yè)想為自身創(chuàng)建一套安全的數(shù)字化“資料館”,數(shù)據(jù)完整性將不可或缺。這個原則主要包含了兩件需要做的事情。首先,它需要維護文件的完整性,其中包括操作系統(tǒng)文件、應(yīng)用程序數(shù)據(jù)、配置文件數(shù)據(jù)、日志和其他關(guān)鍵數(shù)據(jù)等等。其次,它需要保護系統(tǒng)的完整性,這樣才能確保應(yīng)用程序、終端和網(wǎng)絡(luò)系統(tǒng)能夠按照預(yù)期去執(zhí)行各自的功能及任務(wù)。

[[237080]]

只有通過將用戶、企業(yè)運營過程和安全技術(shù)結(jié)合成一個整體框架,數(shù)字完整性才有可能實現(xiàn)。沒有適當(dāng)?shù)闹笇?dǎo),這是很難做到的。不過幸運的是,互聯(lián)網(wǎng)安全關(guān)鍵控制中心(又名CIS Control)能夠幫助大家,在這篇文章中,我們將給大家提供幾點在建立和保持數(shù)據(jù)完整性時需要特別注意關(guān)鍵之處,希望可以幫助到大家。

CIS Control的20條控制建議

其中,CIS Control 3、5和11能夠幫助組織持續(xù)性管理他們的漏洞,加固關(guān)鍵終端的安全,并監(jiān)控違法操作。CIS Control 17能夠幫助組織為員工開展安全意識培訓(xùn)課程,而這些課程能夠給員工帶來基本的安全技能和應(yīng)對安全威脅的能力。CIS Control 6可幫助組織設(shè)計自己的日志審計策略,并根據(jù)情況修改自己的管理計劃。

在這些控制方案的幫助下,企業(yè)可以通過下面六個步驟來建立和維護自身的數(shù)據(jù)完整性。

***步:建立基礎(chǔ)設(shè)施的配置基準線

首先,組織需要清楚了解自己的硬件和軟件資產(chǎn)是如何配置的,這里可以參考CISControl 5和11所提供的方案來設(shè)立一條配置基準線,并根據(jù)這條基準線來管理設(shè)備配置,記錄異常信息,并在出現(xiàn)未授權(quán)操作時發(fā)出警告。企業(yè)在設(shè)計好適當(dāng)?shù)牟僮鳂藴屎螅瑧?yīng)部署到所有授權(quán)終端上。

第二步:確定需要進行監(jiān)控的關(guān)鍵文件和數(shù)據(jù)

設(shè)好基準線之后,組織需要利用自己的關(guān)鍵文件和數(shù)據(jù)來監(jiān)測基準線的有效性。他們可以利用CIS Control 7-17來改進監(jiān)控方案(引入節(jié)點主鏡像、操作系統(tǒng)二進制文件和Web服務(wù)器目錄等等)。他們還應(yīng)該關(guān)注那些能夠觸及核心文件或涉及日志和警報生成的關(guān)鍵進程。

第三步:記錄靜態(tài)和動態(tài)配置監(jiān)控程序

組織可以利用CISControl 3.1和3.2來配置他們的自動化漏洞掃描工具,他們應(yīng)該考慮使用靜態(tài)和動態(tài)監(jiān)控方法,前者有利于對固定的網(wǎng)絡(luò)參數(shù)進行安全檢查和評估,后者可以幫助組織在***時間了解到配置的變化。

第四步:實現(xiàn)持續(xù)化漏洞監(jiān)控

配置好漏洞掃描工具之后,組織需要確定持續(xù)性漏洞監(jiān)控流程的范圍。作為整個計劃的一部分,他們需要遵循CIS Control 3來確保能夠在***時間知道那些修改基準線配置或?qū)⒔M織暴露在安全風(fēng)險下的可疑行為。除此之外,他們還應(yīng)該了解IT技術(shù)人員和安全專家如何通過協(xié)同合作來加固數(shù)據(jù)完整性。

第五步:建立正式的修改管理流程

組織在建立了正式的安全評估流程之后,配置修改管理這個環(huán)節(jié)才能夠更好地發(fā)揮其作用。比如說,他們可以考慮建立一個配置修改管理委員會,這個委員會有權(quán)對***優(yōu)先級的問題采取適當(dāng)?shù)男袆樱瑢β┒催M行風(fēng)險評級,并及時采取行動。

第六步:建立員工培訓(xùn)計劃

***,組織需要遵循CIS Control 18來為員工建立安全意識培訓(xùn)計劃。首先需要對員工在IT技能和安全行為上的缺失進行分析,并根據(jù)分析結(jié)果來設(shè)置一條基準線,企業(yè)需要按照這條基準線來對員工進行安全培訓(xùn),以彌補技能方面的缺失。

一個持續(xù)化流程

建立和維持數(shù)據(jù)完整性是一個需要持續(xù)進行下去的任務(wù),它要求組織持續(xù)性地投入,如果你想深入了解如何保證企業(yè)數(shù)據(jù)完整性的內(nèi)容,請參考這篇【白皮書】。

責(zé)任編輯:趙寧寧 來源: FreeBuf
相關(guān)推薦

2022-01-27 09:00:00

數(shù)據(jù)庫工具安全

2015-03-12 15:44:59

2010-05-14 09:03:53

2011-05-20 14:39:28

2021-12-12 08:35:13

數(shù)據(jù)策略數(shù)據(jù)數(shù)據(jù)分析

2021-06-22 14:53:35

零信任網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊

2010-09-07 14:42:28

2013-03-06 10:54:03

云服務(wù)實踐關(guān)鍵步驟

2018-02-05 22:41:35

2021-09-27 10:42:23

數(shù)據(jù)分析數(shù)據(jù)大數(shù)據(jù)

2019-02-20 13:25:28

無邊界網(wǎng)絡(luò)網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊

2022-03-22 12:56:53

垃圾數(shù)據(jù)數(shù)據(jù)完整性

2024-12-11 08:43:45

2023-11-08 08:22:23

2023-07-07 08:16:53

Redis持久化

2010-02-26 15:41:16

WCF分布事務(wù)

2022-08-17 10:14:17

數(shù)據(jù)中心能源消耗制冷

2023-09-11 13:33:10

2009-09-25 11:03:35

PCI DSS數(shù)據(jù)完整數(shù)據(jù)安全

2015-06-08 13:48:15

數(shù)據(jù)庫數(shù)據(jù)完整性約束表現(xiàn)
點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: av日韩在线播放 | 最新中文字幕在线播放 | 四季久久免费一区二区三区四区 | 亚洲精品成人 | 欧美成人免费在线 | 亚洲精品国产综合区久久久久久久 | 成人免费视频网站在线看 | 日韩免费网站 | 波多野结衣中文字幕一区二区三区 | 在线午夜 | 欧美福利影院 | 欧美一区二区 | 免费在线观看成年人视频 | 精品视频一区二区三区 | 成年无码av片在线 | 精品久久精品 | 欧洲色综合 | 国产传媒视频在线观看 | 九九在线视频 | 国产成人免费视频网站高清观看视频 | 成人国产午夜在线观看 | 欧美成人精品一区二区男人看 | 中文字幕免费中文 | 99国产视频 | 国产精品女人久久久 | 亚洲欧美在线一区 | 夜夜草 | 中文字幕一区二区三区日韩精品 | 在线一区二区观看 | 在线国产一区 | 日韩中文字幕一区 | 97视频人人澡人人爽 | 久久不卡 | 国产激情一区二区三区 | 自拍偷拍亚洲欧美 | 国产丝袜一区二区三区免费视频 | 九九色综合 | 免费日本视频 | 国产欧美一区二区三区国产幕精品 | 人人爽日日躁夜夜躁尤物 | 午夜精品久久久久久久久久久久 |