模块串讲(三)| 安全防御工具:如何选择和规划公司的安全防御体系?
何为舟
该思维导图由 AI 生成,仅供参考
你好,我是何为舟。“安全防御工具”模块讲完了,今天,我还是通过一篇串讲,带你复习巩固这一模块的内容。
在这个模块中,我们重点讲解了常见的安全防御工具和手段。这些工具和手段包括:安全标准和框架、防火墙、WAF、IDS、RASP、SIEM 和 SDL 等。它们分别从不同的方面,为公司提供了防御攻击和发现漏洞的能力,也是公司安全防御体系的重要组成部分。
既然这些工具和手段已经这么成熟了,是不是直接使用它们在公司的环境中“跑一跑”就万事大吉了呢?据我了解,确实有部分公司是这么做的,而且这么做下来之后,还能够通过等保测评。
但是,这种做法并不可取。因为安全防御工具只是工具,最终好不好用,还是取决于人。只有对安全工具进行合理的选择和规划,我们才能搭建出最符合公司实际情况的防御体系。
接下来,我就结合几个典型的安全场景来和你聊一聊,在不同安全场景下,我们应该如何做好公司的安全防御体系。
场景一:公司发展初期,没有真实的攻击发生
我们先来看第一个安全场景:公司刚刚成立,业务还在发展初期。这时,黑客还没有注意到业务的存在,没有真实的攻击发生。
这种情况下,如果公司领导仍然有安全意识,愿意投入一定精力去发展安全,那在这样的公司做安全就十分幸运了。
公开
同步至部落
取消
完成
0/2000
荧光笔
直线
曲线
笔记
复制
AI
- 深入了解
- 翻译
- 解释
- 总结
本文通过两个典型的安全场景,探讨了在不同阶段的公司发展中,如何选择和规划安全防御体系。对于公司发展初期,强调了安全制度的重要性,并提出了应该从基础开始做起的观点。对于公司发展中后期,强调了安全测试、安全演练以及满足合规需求的重要性。文章强调了安全防御工具只是工具,最终好不好用取决于人,因此需要合理选择和规划安全工具,搭建最符合公司实际情况的防御体系。在不同的安全场景下,想要做好安全防御体系,离不开合理地落地安全制度、使用安全防御工具和手段。总的来说,本文为读者提供了宝贵的安全防御体系规划建议。
仅可试看部分内容,如需阅读全部内容,请付费购买文章所属专栏
《安全攻防技能 30 讲》,新⼈⾸单¥59
《安全攻防技能 30 讲》,新⼈⾸单¥59
立即购买
© 版权归极客邦科技所有,未经许可不得传播售卖。 页面已增加防盗追踪,如有侵权极客邦将依法追究其法律责任。
登录 后留言
全部留言(3)
- 最新
- 精选
- leslie跟着老师学到现在最大的感受就是觉得安全体系的建设与数据系统、运维体系的建设有不少异曲同工的思路,毕竟不是做这块和负责这块的但是有被接触和咨询。 放在更高的层次系统运维、网络运维、安全运维都可以算是运维,故而国内的运维大会会有数据运维、系统运维、安全运维相关的专场。这块可能还和风险意识有关,有些企业的负责人没出事之前就是觉得这一切都是多余的,很少时候有各方面都还不错的多面手在初期可以介入;大多都是问题到了一定程度才想到需要找个人来灭火。 谈谈我对于第三种情况的感受和类似的处理方式吧:这是目前中小型企业的典型问题;大致上分成三个步骤/阶段: 初期:解决当下最典型/棘手的问题,初步建立一些措施和影响最大的规定。 中期:核心项目的检查,补齐一些工具和措施,梳理现状看清问题,解决一些典型问题,收集并整理出FAQ 后期:每个项目的审核,上线后的监控,给出整套完整的相关制度,发现问题及时解决并进行通知;定期更新FAQ。 这是我对此的理解:希望老师能够推荐一些相关的书籍和资料,帮助我们去学习与提升这块的自身能力。谢谢老师今天的分享,期待后续的更新。
编辑回复: 学习资料的加餐,本周五更新哦~
2020-02-142 - 大将不知道为啥这一讲的留言很少,但是我觉得这一讲内容真的是感同身受,能够真正理解为什么安全是一把手工程。2023-12-05归属地:北京
- 夜空中最亮的星脑图很棒2020-02-16
收起评论