四虎国产精品永久地址998_chinesexxx少妇露脸_日本丁香久久综合国产精品_一区二区久久久久_四虎av影视_久久久久国产一区二区三区不卡

您現在的位置:首頁 > 企業新聞 > 基于時間的PDR與PPDR模型二

基于時間的PDR與PPDR模型二

2018-05-30 16:31:20 | 來源:中培企業IT培訓網

響應指的是在檢測到安全漏洞和安全事件時,通過及時的響應措施將網絡系統的安全性調整到風險最低的狀態,包括恢復系統功能和數據,啟動備份系統等。其主要方法包括:關閉服務、跟蹤、反擊、消除影響等。

在P2DR模型中,可以根據各個環節所需時間與防護時間相比較,判斷信息系統在面臨各種威脅時是否安全。具體方法如下:假設S系統的防護、檢測和反應的時間分別是Pf(防護時間)、Dt(檢測時間)、Rt(反應時間)。另外,假設系統被對手成功攻擊后的時間為暴露時間( Et),那么可以根據下面兩個關系式來判斷是否安全:

如果Pt >Dt+Rt,那么S是安全的;

如果Pt< Dt+Rt,那么Et=(Dt+Rt)-Pt。

依據P2DR模型構筑的網絡安全體系,其核心思想是:在統一安全策略的控制下,在綜合運用防護工具基礎上,利用檢測工具檢測評估網絡系統的安全狀態,通過及時的響應措施將網絡系統調整到風險最低的安全狀態。

與PDR模型相比,P2DR模型則更強調控制和對抗,即強調系統安全的動態性,并且以安全檢測、漏洞監測和自適應填充“安全間隙”為循環來提高網絡安全。值得指出的是,在P2DR模型中,考慮了管理因素,它強調安全管理的持續性、安全策略的動態性,以實時監視網絡活動、發現威脅和弱點來調整和填補網絡漏洞。另外,.該模型強調檢測的重要性,通過經常對網絡系統的評估把握系統風險點,及時弱化甚至消除系統的安全漏洞。

在這個策略的三個核心要素中,IATF強調技術并提供一個框架進行多層保護,以此防范計算機威脅。深度防御方法能夠攻破一層或一類保護的攻擊行為無法破壞整個信息基礎設施。

標簽: 安全漏洞
主站蜘蛛池模板: 荣昌县| 遵义市| 望都县| 神农架林区| 寻乌县| 乌鲁木齐县| 枝江市| 密云县| 泰兴市| 和政县| 泰州市| 开阳县| 韶关市| 略阳县| 北碚区| 正定县| 吐鲁番市| 芦山县| 安泽县| 莱阳市| 大英县| 特克斯县| 磐石市| 台北县| 卓尼县| 自治县| 香港| 县级市| 钟山县| 威信县| 景泰县| 广州市| 星子县| 左权县| 连平县| 宜川县| SHOW| 五河县| 吉林省| 南江县| 武宁县|