0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

虹科分享 | “桌面演练”如何改善你的网络

虹科网络可视化技术 2022-09-29 11:43 次阅读

根据最新的《IBM数据泄露成本报告》,每次事件的平均泄露成本为435万美元,比IBM 2020年报告中的386万美元攀升了12.7%。这还没有考虑到失去的商业机会和挥之不去的声誉损害。

网络安全桌面演练可以大大减少这一数额,只需有一个经过深思熟虑的事件响应计划和有效行使业务连续性计划。

什么是桌面演练?

桌面演练是非正式的、基于讨论的演练,旨在帮助组织确定其当前事件响应计划中的差距。它们模拟网络事件或事故,对组织的响应政策、计划和程序进行压力测试,以评估组织业务部门的有效性。

桌面演练的关键目标

●虽然进行桌面演练的目标各不相同,但以下是适用于许多组织的一些目标:

●评估当前的网络安全协议和程序:是否有?对于如何处理网络事件,你有什么计划吗?

●找出差距:当前流程的改进空间在哪里?

●了解角色和职责:每个工作人员都应该在事件处理时间表中有一套明确的任务和目标。

●测试内部和外部沟通和升级流程:网络事件通常需要与其他组织进行沟通,这些组织可能包括执法部门、媒体、公关、投资者、合作伙伴、客户、律师事务所和保险提供商。

●让学员了解新出现的威胁和趋势:网络安全格局正在不断演变。桌面演练可以帮助技术响应人员和高级领导了解情景如何发展以及如何影响他们的业务。

涉及的利益相关者

下列人员可参加桌面演练:

●首席执行官和高级管理人员——企业的领导层需要了解网络安全事件和数据泄露可能会如何发展,以及企业的法律责任和领导者在事件发生时应做出的决定。桌面演练提供了一种以互动和引人入胜的方式教育高级管理人员的方法。

●技术响应人员——桌面演练可以帮助技术团队快速了解他们可以用来应对事件的战术、技术和程序,并确定需要改进流程和进行技术投资的差距和领域。安全记分卡可以在短短三周内设计并促进定制桌面演练,帮助企业预测和规划新出现的威胁和趋势。

●在业务的事件响应计划中分配角色的人员——业务事件响应计划通常会将角色分配给广泛的团队和人员,包括法律、人力资源、市场营销、财务以及风险和合规。将这组利益相关者聚集在一起,使企业能够全面测试其计划和流程。

桌面演练是如何进行的?

桌面演练包括以下人员:

●主持人控制演练的流程和节奏,激发讨论,并从小组中引出答案和解决方案;

●参与者参与对话,并且必须愿意以友好的方式挑战他人;

●在必要时,可以选择有观察员参与讨论。

主持人和员工在固定的时间见面,讨论一个特定的情景。这些情景与组织的威胁情况相关,使他们能够准确地测试其安全态势,并根据现实的威胁演练事件应对方案。

演练的长度在很大程度上取决于听众、公司的规模以及演练事件的复杂性。有些讨论可以轻松地持续4个小时,但一般来说,最好每季度保持在1-2个小时,以最大限度地利用时间和成本效益。

桌面演练示例

典型的桌面演练场景可能包括:
※凭据被盗或泄露
※成功的威胁行为者网络钓鱼活动
※云配置错误
※商务电子邮件泄露
※勒索软件遏制
※内部威胁
※SaaS提供商数据泄露
※社交媒体妥协
※GDPR数据泄露
※诈骗活动

让我们来看看一个可用于桌面演练的示例场景:

你的组织被夺取和加密敏感数据的勒索者联系上了。他们要求用比特币支付100万美元赎金,以换取数据不被公开发布或删除。在这种情况下,主要的优先事项是保护你的组织的其他资产,以防止进一步的损害。演练参与者将讨论当前的政策和程序;启动公司的事件响应计划,并利用可能防止进一步升级的额外安全控制。

需要做什么来确保所有其他数据的安全?你是否已经行使了你的那部分事件计划,并准备联系你的法律公司或提供事件响应服务的合作伙伴来支持你?另一个需要考虑的因素,除此之外,就是与外部各方的沟通,如执法部门或其他政府机构。谁负责保持这种沟通?

桌面演练是否适合您的组织?

从长远来看,为网络安全事件排练是有回报的准备。通过事件响应桌面演练,真实场景可帮助安全团队和业务负责人发现其事件响应计划中的漏洞,并测试团队对勒索软件攻击等事件做出有效和高效响应的能力,从而显著提高您在发生实际攻击时的响应能力。

桌面演练最适合已经制定了事件响应计划的组织。演练将帮助他们在已有的基础上再接再厉。在演练期间即兴演练而没有预演计划可能会影响业务连续性,导致客户声誉受损,并导致金钱损失。另一个关键因素是机构买入。桌面演练应该产生一个结果,其中可能包括对当前计划和政策的改变。这需要得到整个组织内利益相关者的批准和认可,并从领导力开始。

虹科SecurityScorecard如何提供帮助呢?

我们训练有素且富有吸引力的顾问将您的桌面演练变成现实,激励您的团队在执行您的事件响应计划的同时处理真实世界的事件。我们目前提供以下演练类型:

●高管级别的演练-针对最高领导层领导人

●技术压力测试-针对技术响应人员。

●事件响应计划演练-面向技术响应人员、IT人员以及在组织的事件响应计划中具有指定角色的任何其他人员,例如法律、人力资源和公共事务。

之后,虹科SecurityScorecard顾问将分享行业最佳实践和真实事件中的故事。我们的团队将首先审查您的企业的事件响应计划和流程,并与关键人员面谈,以了解您的环境以及您正在管理的主要风险和威胁。然后,我们将为您的业务制定一个定制方案,以反映您组织的特定性质。演练的结构是为了实现您的目标,使用可能影响您公司的模拟场景。你将带着发现的差距和关于如何改善和加强你的网络准备的建议离开。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 网络
    +关注

    关注

    14

    文章

    7492

    浏览量

    88564
收藏 人收藏

    评论

    相关推荐

    培训 | 重磅升级!全新模式月底开班,你想学的都在这里!

    全新升级/技术提升/以技会友&TG中心波形诊断大师班上海:2024.11.30~12.2主办单位广州电子科技有限公司TechGear免拆诊断学院支持单位英国
    的头像 发表于 11-14 01:02 38次阅读
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>培训 | 重磅升级!全新模式月底开班,你想学的都在这里!

    应用 为什么PCAN方案能成为石油工程通讯的首选?

    在石油工程领域,实时监控钻井参数对于确保作业安全和提高效率至关重要。提供的PCAN解决方案凭借其高可靠性和便捷的安装维护特性,为石油钻井行业带来了显著的革新。PCAN石油钻井数
    的头像 发表于 11-08 16:48 116次阅读
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>应用 为什么<b class='flag-5'>虹</b><b class='flag-5'>科</b>PCAN方案能成为石油工程通讯的首选?

    干货 轻松掌握PCAN-Explorer 6,dll调用一文打尽!

    导读:PCAN-Explorer 6(下称“PE6”)作为一款专业的CAN/CAN FD网络处理软件,不仅提供了强大的报文监控和发送功能,还通过其创新的dll加载功能,为用户带来了更加灵活和高效
    的头像 发表于 08-29 10:00 400次阅读
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>干货 轻松掌握PCAN-Explorer 6,dll调用一文打尽!

    方案 领航智能交通革新:PEAK智行定位车控系统Demo版亮相

    导读: 在智能汽车技术发展浪潮中,车辆控制系统的智能化、网络化已成为行业发展的必然趋势。PEAK智行定位车控系统,集成了尖端科技,能够实现车辆全方位监控与控制的先进系统。从实时GPS定位到CAN
    的头像 发表于 08-27 09:28 227次阅读
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>方案  领航智能交通革新:<b class='flag-5'>虹</b><b class='flag-5'>科</b>PEAK智行定位车控系统Demo版亮相

    应用 当CANoe不是唯一选择:发现PCAN-Explorer 6

    在CAN总线分析软件领域,当CANoe不再是唯一选择时,PCAN-Explorer 6软件成为了一个有竞争力的解决方案。在现代工业控制和汽车领域,CAN总线分析软件的重要性不言而喻。随着技术
    的头像 发表于 08-16 13:08 377次阅读
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>应用 当CANoe不是唯一选择:发现<b class='flag-5'>虹</b><b class='flag-5'>科</b>PCAN-Explorer 6

    网络故障导致流量失控?看Qci方案如何一招制胜!

    关键数据流的优先级和带宽得到保障。本文将深入探讨IEEE802.1Qci协议的基本概念、工作原理以及提供的Qci解决方案,帮您理解如何通过精确的流量控制来提升网
    的头像 发表于 06-20 08:04 420次阅读
    <b class='flag-5'>网络</b>故障导致流量失控?看<b class='flag-5'>虹</b><b class='flag-5'>科</b>Qci方案如何一招制胜!

    案例|为什么PCAN MicroMod FD是数模信号转换的首选方案?

    精确的信号采集和转换是确保生产效率和质量的关键。PCAN MicroMod FD系列模块,以其卓越的数模信号转换能力,为工程师们提供了一个强大的工具。本文将深入探讨如何通过PC
    的头像 发表于 06-11 15:36 318次阅读
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>案例|为什么PCAN MicroMod FD是数模信号转换的首选方案?

    干货丨轻松掌握PCAN-Explorer 6,dll调用一文打尽!

    PCAN-Explorer 6(下称“PE6”)作为一款专业的CAN/CAN FD网络处理软件,不仅提供了强大的报文监控和发送功能,还通过其创新的dll加载功能,为用户带来了更加灵活和高效的批量
    的头像 发表于 04-19 10:36 733次阅读
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>干货丨轻松掌握PCAN-Explorer 6,dll调用一文打尽!

    新品 | E-Val Pro Plus有线验证解决方案

    有线验证解决方案E-ValProPlus我们很高兴地宣布,我们将推出全新的E-Val
    的头像 发表于 04-19 08:04 320次阅读
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>新品 | E-Val Pro Plus有线验证解决方案

    网络攻防模拟与城市安全演练 | 数字孪生

    在数字化浪潮的推动下,网络攻防模拟和城市安全演练成为维护社会稳定的不可或缺的环节。基于数字孪生技术我们能够在虚拟环境中进行高度真实的网络攻防模拟,为安全专业人员提供实战经验,从而提升应对网络
    的头像 发表于 02-04 10:48 630次阅读
    <b class='flag-5'>网络</b>攻防模拟与城市安全<b class='flag-5'>演练</b> | 数字孪生

    分享 | PCAN工具:强大的CAN通讯解决方案,了解多少?

    在当今的汽车和工业自动化领域,可靠的通讯系统至关重要,PCAN工具为这些应用提供了强大的支持。本文将介绍PCAN工具的功能、应用和优势,帮助您根据实际需求选择合适的工具和配件。
    的头像 发表于 02-02 09:54 764次阅读
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>分享 | PCAN工具:强大的CAN通讯解决方案,<b class='flag-5'>你</b>了解多少?

    数字化与AR部门升级为安宝特AR子公司

    致关心AR的朋友们: 感谢您一直以来对数字化与AR的支持和信任,为了更好地满足市场需求和公司发展的需要,
    的头像 发表于 01-26 15:34 442次阅读
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>数字化与AR部门升级为安宝特AR子公司

    方案 | 车内智慧大脑:基于车载网络捕获的全景数据处理

    随着汽车电子技术的不断发展,车载网络已经成为汽车智能化和互联互通的关键组成部分。然而随着汽车系统的复杂性增加,CAN的带宽和数据处理能力已不足以满足快速增长的数据需求。为了应对这一挑战,智能互联提出了基于车载
    的头像 发表于 12-25 11:34 427次阅读
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>方案 | 车内智慧大脑:基于车载<b class='flag-5'>网络</b>捕获的全景数据处理

    案例 | 温控无忧!Comet创新产品助力va-Q-tec实现温度敏感产品运输过程质量控制温控无忧!

    温度敏感产品运输对供应链全流程的温度质量要求较高,往往需要借助特殊的温湿度监测技术产品。va-Q-tec与Comet合作,采用Comet的U系列温度记录仪,为集装箱运输过程提供
    的头像 发表于 11-23 13:13 513次阅读
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>案例 | 温控无忧!<b class='flag-5'>虹</b><b class='flag-5'>科</b>Comet创新产品助力va-Q-tec实现温度敏感产品运输过程质量控制温控无忧!

    解决方案 | 经销商(OEM)解决方案

    免拆诊断解决方案在这里可以找到我们汽车NVH测试产品的相关信息。Pico的汽车振动异响(NVH)测试仪可以捕捉汽车的所有振动和噪音
    的头像 发表于 11-18 08:08 388次阅读
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>解决方案 | 经销商(OEM)解决方案