韌性數(shù)據(jù)安全體系組成:多層級(jí)快速響應(yīng) |CEO專欄
發(fā)布時(shí)間:2023-08-15
閱讀次數(shù): 1584 次
風(fēng)險(xiǎn)是可以具象化和可感知的對(duì)象,是數(shù)據(jù)安全的衡量標(biāo)準(zhǔn)之一,上期「構(gòu)建適應(yīng)性進(jìn)化的韌性數(shù)據(jù)安全體系」專欄,對(duì)韌性數(shù)據(jù)安全體系的組成-適應(yīng)性動(dòng)態(tài)風(fēng)險(xiǎn)展開(kāi)介紹。
本期內(nèi)容,將介紹韌性數(shù)據(jù)安全體系的另一個(gè)重要組成—多層級(jí)快速響應(yīng)。更多內(nèi)容將陸續(xù)呈現(xiàn),請(qǐng)持續(xù)鎖定。
▲ 韌性數(shù)據(jù)安全體系的組成
多層級(jí)快速響應(yīng)
當(dāng)組織很好的對(duì)風(fēng)險(xiǎn)進(jìn)行了定義和檢測(cè),并且有效的檢測(cè)出風(fēng)險(xiǎn)并通知。但這種風(fēng)險(xiǎn)響應(yīng)如果都需要依靠人來(lái)處理,安全和風(fēng)險(xiǎn)管理都將失去意義。適合上下文環(huán)境的適當(dāng)響應(yīng)措施是構(gòu)建韌性體系的核心組成部分。
數(shù)據(jù)安全體系在整體上圍繞著保護(hù)而展開(kāi),輔助以檢測(cè)和響應(yīng)。
在日常風(fēng)險(xiǎn)運(yùn)營(yíng)中,需要持續(xù)的把檢測(cè)和響應(yīng)遷移到保護(hù)體系上,保護(hù)體系越豐富,數(shù)據(jù)安全體系在某種程度上防御重大風(fēng)險(xiǎn)的能力就越強(qiáng)。檢測(cè)響應(yīng)體系越豐富,對(duì)于未來(lái)可能發(fā)生的復(fù)雜事件響應(yīng)能力就越強(qiáng)。
在保護(hù)體系上,封閉邊界是基本的防御手段。封閉邊界上的行為具有確定無(wú)疑的確定性,幾乎可以不依賴任何上下文進(jìn)行。
對(duì)于簡(jiǎn)單的明確許可、禁止或者未許可做出簡(jiǎn)單的直接反應(yīng)。所有這些反應(yīng)都在簡(jiǎn)單的上下文空間內(nèi)去完成,響應(yīng)雖然較封閉邊界復(fù)雜但是差別不大。
條件反射是對(duì)復(fù)雜響應(yīng)的簡(jiǎn)化。條件反射基于過(guò)去的威脅分析形成簡(jiǎn)單反饋,基于檢測(cè)和響應(yīng)執(zhí)行,但是具有類似于簡(jiǎn)單響應(yīng)的速度。但是條件反射是基于過(guò)去經(jīng)驗(yàn)的直接映射,可能會(huì)出錯(cuò),對(duì)于條件反射系統(tǒng)需要有簡(jiǎn)單的回退措施。
復(fù)雜響應(yīng)涉及到統(tǒng)計(jì)、概率和拓?fù)?,涉及到時(shí)間窗口和空間窗口。簡(jiǎn)單復(fù)雜響應(yīng)是過(guò)去經(jīng)歷的不斷重復(fù),基本類同于簡(jiǎn)單響應(yīng)。大部分簡(jiǎn)單復(fù)雜響應(yīng)可以基于保護(hù)體系給出響應(yīng)。
復(fù)雜復(fù)雜響應(yīng)涉及到適應(yīng)性進(jìn)化,也就是說(shuō)新的選擇或者突變。復(fù)雜復(fù)雜響應(yīng)很難通過(guò)保護(hù)體系表現(xiàn),大部分需要通過(guò)檢測(cè)響應(yīng)體系來(lái)完成。
人工干預(yù)是響應(yīng)中具有重要地位的一種響應(yīng)方式,當(dāng)面臨突變或者其他流暢性影響可控的場(chǎng)景下,對(duì)于灰度決策的響應(yīng)引入流程干預(yù)或者人工干預(yù)是一種合適的響應(yīng)方式。
當(dāng)安全事件發(fā)生之后,需要人工干預(yù)修復(fù)或者人工發(fā)起修復(fù)的一種響應(yīng)機(jī)制。應(yīng)急響應(yīng)需要很好的可觀測(cè)性和分析性支持,通過(guò)可觀測(cè)性和分析性來(lái)選擇正確的恰當(dāng)?shù)目焖俚捻憫?yīng)措施。
當(dāng)安全事件造成實(shí)質(zhì)性破壞,需要底線防御措施來(lái)恢復(fù)數(shù)據(jù)或者業(yè)務(wù)或者環(huán)境。