威脅情報在信息安全的重要性
2018-05-30 16:22:25 | 來源:中培企業IT培訓網
威脅情報在信息安全的重要性:
(1)網絡威脅輪廓的改變使得組織機構需要應對的威脅類型不斷增多
組織機構必須抵御的安全威脅類型已經產生根本性變化,很多攻擊遠不只是技術表面上所展現出來的那樣簡單。產生網絡威脅的人員已經不再局限于熱衷于網絡攻擊的個人或團體,已經發展成為代表國家立場和守贊助的團體,這些具有相當多資源、支持和技臺邑有組織的團體,具備時間和資源去尋找組織機構環境中的漏洞,相對的,需要進行防御的組織機構則只能使用有限的資源和預算去構建防御體系,威脅的不平等本質就這樣形成了。
(2)技術的發展及改變使得組織機構無法提供用于威脅情報分析的資源、胄旨力和知識技能;
攻擊技術的曰益發展使得組織機構需要投入大量的資源進行應對,特別是組織機構關注的定向攻擊、零曰漏洞等。然而,大多數組織機構并不具備獨立研究和評估威脅需要具備的資源和知識技能,更不用說去決定這些威脅域組織機構有多大的相關性。因此威脅情報服務通常被當作一種外包能力的形式來使用,由經過訓練、擁有特殊定制工具,并且理解現代攻擊者的思維方式和方法、有資歷的威脅情報人員來進行實施。
標簽:
信息安全
- 上一篇:網絡空間安全二
- 下一篇:組織機構必須響應數量巨大的安全漏洞和攻擊行為