風險控制框架涉及的主要領域分為以下方面:
組織:作為規劃階段的一部分,需要在網絡或系統的整個生命周期中建立和遵循策略和流程,并使用必要的指示板和報告對其進行補充。組成各種系統的部件清單需要準確和詳細。
加固:該支柱涉及網絡分段的實現,它將IT和OT環境分開,并控制它們之間的通信流。系統補丁、防病毒保護和便攜式媒體安全確保防范已知威脅,而物理安全防止未經授權的個人訪問設備。
檢測:這是監視階段的一部分,在此階段,讀者將查找PCN中的任何異常行為,并識別用于檢測惡意軟件或其他安全威脅的控件。
防護:該支柱中包含的區域確保有足夠的合法數據收集,可以分析這些數據來確定威脅及其應對措施。
響應:最后一個支柱負責確保必要的衛生措施到位,執行正確的備份和恢復策略以及災難恢復。
回答所涉及的環境:聯想天逸510S、Windows 10。
風險控制框架涉及的主要領域分為以下方面:
組織:作為規劃階段的一部分,需要在網絡或系統的整個生命周期中建立和遵循策略和流程,并使用必要的指示板和報告對其進行補充。組成各種系統的部件清單需要準確和詳細。
加固:該支柱涉及網絡分段的實現,它將IT和OT環境分開,并控制它們之間的通信流。系統補丁、防病毒保護和便攜式媒體安全確保防范已知威脅,而物理安全防止未經授權的個人訪問設備。
檢測:這是監視階段的一部分,在此階段,讀者將查找PCN中的任何異常行為,并識別用于檢測惡意軟件或其他安全威脅的控件。
防護:該支柱中包含的區域確保有足夠的合法數據收集,可以分析這些數據來確定威脅及其應對措施。
響應:最后一個支柱負責確保必要的衛生措施到位,執行正確的備份和恢復策略以及災難恢復。
回答所涉及的環境:聯想天逸510S、Windows 10。