四虎国产精品永久地址998_chinesexxx少妇露脸_日本丁香久久综合国产精品_一区二区久久久久_四虎av影视_久久久久国产一区二区三区不卡

您現在的位置:首頁 > 企業新聞 > 基于時間的PDR與PPDR模型二

基于時間的PDR與PPDR模型二

2018-05-30 16:31:20 | 來源:中培企業IT培訓網

響應指的是在檢測到安全漏洞和安全事件時,通過及時的響應措施將網絡系統的安全性調整到風險最低的狀態,包括恢復系統功能和數據,啟動備份系統等。其主要方法包括:關閉服務、跟蹤、反擊、消除影響等。

在P2DR模型中,可以根據各個環節所需時間與防護時間相比較,判斷信息系統在面臨各種威脅時是否安全。具體方法如下:假設S系統的防護、檢測和反應的時間分別是Pf(防護時間)、Dt(檢測時間)、Rt(反應時間)。另外,假設系統被對手成功攻擊后的時間為暴露時間( Et),那么可以根據下面兩個關系式來判斷是否安全:

如果Pt >Dt+Rt,那么S是安全的;

如果Pt< Dt+Rt,那么Et=(Dt+Rt)-Pt。

依據P2DR模型構筑的網絡安全體系,其核心思想是:在統一安全策略的控制下,在綜合運用防護工具基礎上,利用檢測工具檢測評估網絡系統的安全狀態,通過及時的響應措施將網絡系統調整到風險最低的安全狀態。

與PDR模型相比,P2DR模型則更強調控制和對抗,即強調系統安全的動態性,并且以安全檢測、漏洞監測和自適應填充“安全間隙”為循環來提高網絡安全。值得指出的是,在P2DR模型中,考慮了管理因素,它強調安全管理的持續性、安全策略的動態性,以實時監視網絡活動、發現威脅和弱點來調整和填補網絡漏洞。另外,.該模型強調檢測的重要性,通過經常對網絡系統的評估把握系統風險點,及時弱化甚至消除系統的安全漏洞。

在這個策略的三個核心要素中,IATF強調技術并提供一個框架進行多層保護,以此防范計算機威脅。深度防御方法能夠攻破一層或一類保護的攻擊行為無法破壞整個信息基礎設施。

標簽: 安全漏洞
主站蜘蛛池模板: 拉孜县| 泰宁县| 报价| 中超| 西藏| 东海县| 垫江县| 泌阳县| 景泰县| 万安县| 莲花县| 顺平县| 山西省| 怀安县| 吉水县| 上虞市| 城步| 天等县| 山东| 时尚| 通化市| 肇源县| 潜山县| 阜宁县| 扎兰屯市| 嘉兴市| 梨树县| 德格县| 安福县| 清镇市| 军事| 锡林郭勒盟| 德令哈市| 吴旗县| 永平县| 青田县| 洛南县| 株洲县| 江西省| 耿马| 勃利县|