课程咨询: 400-996-5531 / 投诉建议: 400-111-8989
认真做教育 专心促就业
架构安全的网络信息系统能够让企业信息安全性更好,下面我们就通过案例分析来了解一下,网络安全体系包含哪些内容。
EA(EnterpriseArchitecture,企业架构)是通过创建、沟通和提高用以描述企业未来状态和发展的关键原则,进而将商业愿景和战略转化成有效的企业变更的过程。EA方法主要用于演进或维护现存的信息技术体系,或是引入新的信息技术体系,以实现组织的战略目标和信息资源管理目标。
TOGAF全称为TheOpenGroupArchitectureFramework,是由致力于技术标准制定和推广的非营利组织TheOpenGroup制定的用于开发EA的方法,是目前具备影响力的主流EA框架之一,主要应用于企业。TOGAF是一种协助开发、验收、运行、使用和维护架构的工具。
滑动标尺模型把机构的网络安全建设分为5个主要的阶段,分别为架构建设(Architecture)、被动防御(PassiveDefense)、积极防御(ActiveDefense)、威胁情报(Intelligence)和进攻反制(Offense)。
新一代网络安全框架由多个组件构成,这些组件可应用于政企网络安全规划的不同阶段,起到提升规划工作的效率和质量、控制规划关键点的重要作用。这些组件分别是网络安全能力体系、规划方法论与工具体系、能力化组件模型、建设实施项目库、政企机构网络安全技术部署参考架构、政企机构网络安全运行体系参考架构。
网络安全能力体系包含五大类别安全能力,即基础结构安全(Architecture)、纵深防御(DefenseinDepth)、态势感知与积极防御(SA&ActiveDefense)、威胁情报(Intelligence)和反制(Counter)。
新一代网络安全框架规划工具主要有现状调研问题模板、安全能力分析评价模型、组件化安全能力框架、安全建设路线图、安全项目规划纲要、项目投资概算模型、政企机构网络安全防御全景模型、政企机构网络安全协同联动模型等。
【免责声明】:本内容转载于网络,转载目的在于传递信息。文章内容为作者个人意见,本平台对文中陈述、观点保持中立,不对所包含内容的准确性、可靠性与完整性提供形式地保证。请读者仅作参考。更多内容请加danei0707学习了解。欢迎关注“达内在线”参与分销,赚更多好礼。