没有合适的资源?快使用搜索试试~ 我知道了~
NIST提升关键基础基础设施网络安全框架分析
需积分: 12 9 下载量 190 浏览量
2021-09-15
17:02:41
上传
评论
收藏 3.38MB PDF 举报
温馨提示


试读
11页
详细解读了关于NIST的安全框架内容,对甲方安全建设的一些思考。IDPPR的安全建设逻辑,有11页的内容关于解读和checklist
资源推荐
资源详情
资源评论




















NIST 提升关键基础基础设施网络安全框架分析
目录
0x0 NIST 组织架构
..............................................................................................................................
2
0x1 Cybersecurity Framework 网络安全框架概述
...........................................................................
3
0x2 Cybersecurity Framework -- Identity 识别
...................................................................................
4
0x2.1 Identity --资产管理 ID.AM
...............................................................................................
4
0x2.2 Identity --业务环境 ID.BE
................................................................................................
4
0x2.3 Identity --业务环境 ID.GV
................................................................................................
4
0x2.4 Identity --风险评估 ID.RA
................................................................................................
5
0x2.5 Identity --风险管理策略 ID.RM
.......................................................................................
5
0x2.5 Identity --供应链风险管理 ID.SC
.....................................................................................
5
0x3 Cybersecurity Framework --Protect 保护
....................................................................................
6
0x3.1 Protect --身份管理与访问控制 PR.AC
............................................................................
6
0x3.2 Protect --意识与培训 PR.AT
............................................................................................
6
0x3.3 Protect --数据安全 PR.DS
................................................................................................
7
0x3.4 Protect --信息保护流程和程序 PR.IP
.............................................................................
7
0x3.5 Protect --维护 PR.MA
.......................................................................................................
7
0x3.6 Protect --保护性技术 PR.PT
............................................................................................
8
0x4 Cybersecurity Framework --Detect 检测
.....................................................................................
8
0x4.1 Detect --异常和事件 DE.AE
.............................................................................................
8
0x4.2 Detect --安全持续监控 DE.CM
........................................................................................
8
0x4.3 Detect --检测流程 DE.DP
.................................................................................................
9
0x5 Cybersecurity Framework --Response 响应
................................................................................
9
0x5.1 Response --响应计划 RS.RP
.............................................................................................
9
0x5.2 Response --沟通 RS.CO
....................................................................................................
9
0x5.3 Response --分析 RS.AN
..................................................................................................
10
0x5.4 Response --缓解 RS.MI
....................................................................................................
10
0x6 Cybersecurity Framework --Recover 恢复
................................................................................
10
0x6.1 Recover --恢复计划 RC.RP
..............................................................................................
10
0x6.2 Recover --改进 RC.IM
......................................................................................................
10
0x6.3 Recover --沟通 RC.CO
......................................................................................................
10
0x7 借鉴意义与总结
.......................................................................................................................
11

0x0 NIST 组织架构
NIST(National Institute of Standards and Technology)
美国国家标准与技术研究院,直属美
国商务部,成立于
1901
年,原名美国国家标准局(
NBS
),
1988
年
8
月,经美国总统批准
改为美国国家标准与技术研究院(
NIST)
;
NIST
是美国最古老的物理科学研究所之一。
美国国会成立该机构旨在提升其工业竞争力,当时美国的测量基础设施处于二流水平,
远远落后于英国、德国和其他经济竞争对手。经过一百多年的发展,
NIST
早已成为顶级研
究机构,在国际上享有很高的声誉。
NIST
的测量范围无所不包,从智能电网、电子健康记
录,到原子钟、先进纳米材料和计算机芯片,无数的产品和服务中都有
NIST
所提供的技术、
测量和标准的身影。
NIST
雇佣有大约
2900
名科学家、工程师、科技工作者,以及后勤和管理人员,大约
1800
名辅助工作人员(来自美国公司和国外的工程师和研究员),另外还有
1400
名专家分布在
国内约
350
个附属研究中心里。主要下设工程实验室、信息科技实验室、材料测量实验室、
物理测量实验室、奈米科技中心、
NIST
中子研究中心
6
个主要的实验室;其中
The Information
Technology Laboratory (ITL)
主要培养对信息技术
(IT)
和计量学的信任,它使用其世界一流的
测量和测试设施完成,涵盖计算机科学、数学、统计学和系统工程的广泛领域。
信息技术研究所
ITL
的研究领域一共有五个
:
1.
网络安全
2.
人工智能
3.
物联网
4.
前沿计算技术及应用(尚无介绍链接)
5.
可信计算(尚无介绍链接
)
网络安全实验室下设多个团队分别负责七个方向:
1.
计算机安全资源中心,对外发布的材料主要是四大类:联邦标准、特别出版物、内部
报告、公告。
2.
国家网络安全卓越中心,利用各个公司的产品整出一个
“
最佳实践
”
,来为各个行业提
供网络安全解决方案
(
政企合作
)
3.Privacy Framework
,隐私框架

4.Cybersecurity Framework,网络安全框架,简称 CSF
5.Risk Management Framework,风险管理框架,简称 RMF
6.Measurements for information security,网络安全度量
7.National Initiative for Cybersecurity Education(NICE),国家网络安全教育计划,简称
NICE。
0x1 Cybersecurity Framework 网络安全框架概述
2018 年发布了《Framework for Improving Critical Infrastructure Cybersecurity》提升关键
基础设施网络安全框架,和今年公安部发布的关键基础设施保护条例有异曲同工之妙;该文
档主要定义主要功能模块包含 IPDRR 框架,以应对实际攻防场景定义了具体的防守策略,主
要围绕识别、保护、检测、响应、恢复几个阶段开展;并针对每一个类别都给出了具体的 ID
和索引;
5 个功能中的每一个都分为几个类别,总共有 23 个。每个类别都定义了一个战略重点
和最佳实践领域,以保护业务资产,尤其是那些容易受到网络相关攻击或篡改的资产。由于
每个类别都列在特定功能下,因此使用系统来缩短名称,对功能使用两个字母的标识符,然
后为类别使用两个字母的标识符。
剩余10页未读,继续阅读
资源评论


si1ence_whitehat
- 粉丝: 271
- 资源: 14
上传资源 快速赚钱
我的内容管理 展开
我的资源 快来上传第一个资源
我的收益
登录查看自己的收益我的积分 登录查看自己的积分
我的C币 登录后查看C币余额
我的收藏
我的下载
下载帮助


安全验证
文档复制为VIP权益,开通VIP直接复制
