精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

基于OSSIM平臺的信息系統安全風險評估實施指南

安全 應用安全
一些人會認為,風險評估不就是掃描主機麻,拿一些國外著名安全工具全網掃描,這種行為就是風險評估,效果肯定好不了,現在很多公司內網都有自動補丁分發系統,殺毒系統,等等,最重要的問題是掃描出的東西是你關心的內容嗎?其實要進行風險評估,首先要進行網絡資產調研。

[[172738]]

一些人會認為,風險評估不就是掃描主機麻,拿一些國外著名安全工具全網掃描,這種行為就是風險評估,效果肯定好不了,現在很多公司內網都有自動補丁分發系統,殺毒系統,等等,最重要的問題是掃描出的東西是你關心的內容嗎?其實要進行風險評估,首先要進行網絡資產調研。下面一些基本概念必須了解。

1. 風險要素關系

信息是一種資產,資產所有者應對信息資產進行保護,通過分析信息資產的脆弱性來確定威脅可能利用哪些弱點來破壞其安全性。風險評估要識別資產相關要素的關系,從而判斷資產面臨的風險大小。

wKioL1arHMWAGC5UAAF0pdL1zzc444.jpg

圖1 風險要素關系

圖1中方框部分的內容為風險評估的基本要素,橢圓部分的內容是與這些要素相關的屬性。風險評估圍繞其基本要素展開,在對這些要素的評估過程中需要充分考慮業務戰略、資產價值、安全需求、安全事件、殘余風險等與這些基本要素相關的各類屬性。

圖1中的風險要素及屬性之間存在著以下關系:

(1)業務戰略依賴資產去實現;

(2)資產是有價值的,組織的業務戰略對資產的依賴度越高,資產價值就越大;

(3)資產價值越大則其面臨的風險越大;

(4)風險是由威脅引發的,資產面臨的威脅越多則風險越大,并可能演變成安全事件;

(5)弱點越多,威脅利用脆弱性導致安全事件的可能性越大;

(6)脆弱性是未被滿足的安全需求,威脅要通過利用脆弱性來危害資產,從而形成風險;

(7)風險的存在及對風險的認識導出安全需求;

(8)安全需求可通過安全措施得以滿足,需要結合資產價值考慮實施成本;

(9)安全措施可抵御威脅,降低安全事件的發生的可能性,并減少影響;

(10)風險不可能也沒有必要降為零,在實施了安全措施后還會有殘留下來的風險。有些殘余風險來自于安全措施可能不當或無效,在以后需要繼續控制,而有些殘余風險則是在綜合考慮了安全成本與效益后未控制的風險,是可以被接受的;

2 資產分類

風險評估中,資產大多屬于不同的信息系統,如OA系統、網管系統、業務生產系統等,而且對于提供多種業務的組織,其支持業務持續運行的系統數量可能更多。這時首先需要將信息系統及相關的資產進行恰當的分類,以此為基礎進行下一步的風險評估。在實際工作中,具體的資產分類方法可以根據具體的評估對象和要求,由評估者來靈活把握。

根據資產的表現形式,可將資產分為數據、軟件、硬件、文檔、服務、人員等類。

wKiom1arHdyDFU9VAAM1BqR1RVs035.jpg

3 資產賦值

對資產的賦值不僅要考慮資產本身的價值,更重要的是要考慮資產的安全狀況對于組織的重要性,即由資產在其三個安全屬性上的達成程度決定。為確保資產賦值時的一致性和準確性,組織應建立一個資產價值評價尺度,以指導資產賦值。

資產賦值的過程也就是對資產在機密性、完整性和可用性上的達成程度進行分析,并在此基礎上得出一個綜合結果的過程。達成程度可由安全屬性缺失時造成的影響來表示,這種影響可能造成某些資產的損害以至危及信息系統,還可能導致經濟效益、市場份額或組織形象的損失。

wKioL1arHqTzSIKqAAF-ewq01SY448.jpg

OSSIM系統中資產賦值如下圖所示。

wKioL1avE5aj6nY8AAEZWE8RFlk364.jpg

為資產賦值之后,我們能夠狠方便的在眾多資產中過濾出重要資產。

wKiom1avFAvDT37YAAOBeHOzaTI869.jpg

4. 資產合理分組

資產的分組也是為了對資產進行精細化管理。

wKiom1avFJaxK56zAAMLNcWyYaA526.jpg

5 風險分析

5.1 風險計算原理

在完成了資產識別、威脅識別、脆弱性識別,以及對已有安全措施確認后,將采用適當的方法與工具確定威脅利用脆弱性導致安全事件發生的可能性,考慮安全事件一旦發生其所作用的資產的重要性及脆弱性的嚴重程度判斷安全事件造成的損失對組織的影響,即安全風險。

5.2 計算安全事件發生的可能性

根據威脅出現頻率及脆弱性狀況,計算威脅利用脆弱性導致安全事件發生的可能性,即:

安全事件發生的可能性=L(威脅出現頻率,脆弱性)=L(T,V )

在具體評估中,應綜合攻擊者技術能力(專業技術程度、攻擊設備等)、脆弱性被利用的難易程度(可訪問時間、設計和操作知識公開程度等)以及資產吸引力等因素來判斷安全事件發生的可能性。

5.3、計算風險值

根據計算出的安全事件發生的可能性以及安全事件的損失,計算風險值,即:

風險值=R(安全事件發生的可能性,安全事件的損失)=R(L(T,V),F(Ia,Va ))

評估者可根據自身情況選擇相應的風險計算方法計算風險值。如矩陣法或相乘法,通過構造經驗函數,矩陣法可形成安全事件發生的可能性與安全事件的損失之間的二維關系;運用相乘法可以將安全事件發生的可能性與安全事件的損失相乘得到風險值。

OSSIM系統中計算方法:

OSSIM系統在將資產價值(Asset)、優先級(Priority)、可靠性(Reliability)三個參數組合在一起進行風險的計算是簡潔有效的,在OSSIM系統中使用以下公式:

Risk=asset*priority*reliability/25 (風險模型計算公式4-1)

其中Asset(資產,取值范圍0~5)

Priority(優先級,取值范圍0~5)

Reliability(可信度,取值范圍0~10)

由公式(4-1)計算每個Alert事件的Risk值,其中

Asset 的取值范圍為 0~5,asset默認值為2;在OSSIM系統中將資產的關注程度分為5級,取值由低到高分別為1、2、3、4、5。從表面上理解,數字的大小決定了風險計算公式中Risk值的大小,但也有它深層次的含義,比如普通工作站資產等級為1,當它遭受DOS攻擊時,我們只需要簡單端口網絡連接,如果是數據庫服務器,它的資產等級為5,數據庫服務需要實時在線,所以同樣遭受DOS攻擊我們就不能像工作站那樣處理,而應自動啟用備用IP地址并將攻擊引向網絡蜜罐系統。

優先級Priority 的取值范圍為 0~5,默認值為 1,該參數描述一次成功攻擊所造成的危害程度,數值越大,則危害程度越高;

可信度或者叫可靠性Reliability 的取值范圍為 0~10,默認值為 1,可靠性參數描述一次攻擊可能成功的概率,最高值是10,代表100%可能,所以其值越高,代表越不可靠,大家也可以將此理解為被攻擊的可能性。

wKiom1avFVqS_woSAAIUgbhp0q0521.jpg

5.4 風險結果判定

風險等級劃分為五級,等級越高,風險越高。評估者應根據所采用的風險計算方法為每個等級設定風險值范圍,并對所有風險計算結果進行等級處理。OSSIM系統在有一整套公式來綜合評判系統風險。

wKioL1avH93RcFQAAAGozRD1LJI668.jpg

6.運維階段風險評估輔助工具應用

運維階段風險評估的目的是了解和控制運行過程中的信息系統安全風險,是一種較為全面的風險評估。評估內容包括對真實運行的信息系統、資產、威脅、脆弱性等各方面。

(1)資產評估:對真實環境下較為細致的評估,包括實施階段采購的軟硬件資產、系統運行過程中生成的信息資產、相關的人員與服務等。本階段資產識別是前期資產識別的補充與增加;

(2)威脅評估:真實環境中的威脅分析,應全面地評估威脅的可能性和影響程度。對非故意威脅產生安全事件的評估可以參照事故發生率;對故意威脅主要由評估人員就威脅的各個影響因素做出專業判斷;同時考慮已有控制措施;

(3)脆弱性評估:是全面的脆弱性評估。包括運行環境下物理、網絡、系統、應用、安全保障設備、管理的脆弱性。對于技術的脆弱性評估采取核查、掃描、案例驗證、滲透性測試的方式驗證脆弱性;對安全保障設備脆弱性評估時考慮安全功能的實現情況和安全措施本身的脆弱性。對于管理脆弱性采取文檔、記錄核查進行驗證;

(4)風險計算:根據本標準的相關方法,對主要資產的風險進行定性或定量的風險分析,描述不同資產的風險高低狀況。

以下是OSSIM系統在一個界面中關聯展示這些重要信息。

wKioL1avIany25U5AATaG7OAwDU979.jpg

7.OpenVas使用

企業網絡安全測試、風險評估價格昂貴,效果可能并不理想,本文介紹免費的OSSIM系統您考慮試試嗎?OpenVAS漏洞掃描指南內容參見:http://chenguang.blog.51cto.com/350944/1692490

責任編輯:趙寧寧 來源: 51CTO博客
相關推薦

2011-11-15 15:12:25

2011-07-18 11:13:30

2011-03-22 16:45:00

2025-04-30 00:00:00

AgenticAI系統

2012-10-10 22:02:35

2021-10-12 19:02:28

信息系統風險評估網絡安全

2009-11-16 09:37:07

2009-06-20 09:14:48

2011-03-22 12:58:16

2009-10-15 13:21:49

網絡布線系統

2010-06-19 14:44:08

2021-05-18 12:40:17

Linux指南安全

2025-01-13 00:00:55

2011-12-06 13:30:45

2011-03-31 15:48:52

2009-12-03 00:41:45

2016-10-07 19:23:05

2011-07-18 11:12:54

2009-08-05 22:51:05

2022-06-27 13:28:33

安全風險風險評估方法
點贊
收藏

51CTO技術棧公眾號

国产欧美精品一区aⅴ影院| 国产视频一区免费看| 欧美一二三区精品| 欧美国产综合在线| 国产精品一区二区三区四区色| 蜜臀va亚洲va欧美va天堂| 久久成人这里只有精品| 中文字幕精品视频在线| 国产精品99精品一区二区三区∴| 亚洲激情欧美激情| 欧美日韩高清在线一区| 99国产在线播放| 欧美资源在线| 欧美激情xxxx性bbbb| 老熟妇一区二区| 国产成人tv| 777a∨成人精品桃花网| 漂亮人妻被中出中文字幕| 成人av免费| 国产婷婷精品av在线| 国产精品免费一区二区三区四区| 国产又粗又猛又爽又| 激情欧美国产欧美| 久久精品国产亚洲一区二区| 六月婷婷七月丁香| jizz性欧美23| 91精品午夜视频| 99视频在线视频| 三妻四妾的电影电视剧在线观看| 亚洲免费资源在线播放| 在线观看免费91| 福利视频在线播放| 久久亚洲二区三区| 国产乱子伦精品| wwwav网站| 国产在线视视频有精品| 国产精品一区二区三区久久久 | 久久人人爽人人爽人人片av不| 欧美美女喷水视频| 色综合色综合色综合色综合| 欧美18—19sex性hd| 午夜欧美2019年伦理| www插插插无码免费视频网站| 国内精品不卡| 亚洲情趣在线观看| 中文字幕一区二区三区精彩视频| 在线看黄色av| 国产精品女同一区二区三区| 色综合久久av| 爱久久·www| 国产精品久久久久久久裸模| 色女人综合av| 91激情在线| 亚洲人成网站精品片在线观看| 一区二区三区四区五区精品| 91涩漫在线观看| 国产精品私人自拍| 黄色一级片网址| a在线免费观看| 一二三区精品视频| aa在线观看视频| 亚洲深夜视频| 色婷婷av一区二区三区gif| 久久久久久久片| 日韩av电影资源网| 8v天堂国产在线一区二区| 精品国产午夜福利在线观看| 免费一级欧美片在线观看网站| 日韩欧美黄色影院| 美女伦理水蜜桃4| 校花撩起jk露出白色内裤国产精品| 日韩电影视频免费| 黄色片在线观看免费| 久久一区二区三区电影| 久久99亚洲热视| 伊人久久综合视频| 日韩电影在线免费看| 国产日韩欧美电影在线观看| 国产av一区二区三区| 成人动漫一区二区在线| 任我爽在线视频精品一| 精品美女在线观看视频在线观看 | 久久精品欧美视频| 麻豆视频在线观看| 国产亚洲精品自拍| 国产精品久久久久久av福利| 国产精品综合在线| gogo大胆日本视频一区| 亚洲二区自拍| av漫画网站在线观看| 在线免费av一区| 亚洲精品久久久久久| 欧美精品中文| 啊v视频在线一区二区三区| 精品深夜av无码一区二区老年| 国产情侣一区| 91亚洲国产成人久久精品网站| 隣の若妻さん波多野结衣| 国产喂奶挤奶一区二区三区| 久久香蕉视频网站| 成人精品国产亚洲| 亚洲成人免费网站| 男女做暖暖视频| 久久国产免费| 国产精品swag| 日韩免费网站| 日韩欧美国产免费播放| 国产成人av免费观看| 精品久久不卡| 欧美又大又粗又长| 亚洲欧美强伦一区二区| 国产精品久久久久一区| 99999精品视频| 第四色中文综合网| www亚洲欧美| 精品一区二区无码| 91天堂素人约啪| 成人高清dvd| 日产精品一区| 日韩欧美的一区| 欧美丰满老妇熟乱xxxxyyy| 日韩天天综合| 国产精品美女xx| gogogogo高清视频在线| 欧美在线啊v一区| theav精尽人亡av| 亚洲高清在线| 动漫精品视频| 日韩专区av| 91精品国产欧美一区二区成人| 亚洲一级黄色录像| 久久五月激情| 日韩国产精品一区二区| a日韩av网址| 亚洲男人的天堂在线| 亚洲欧美在线视频免费| 成人一区二区三区在线观看 | 国产精品久久久亚洲一区| 超碰在线观看97| 18在线观看的| 日韩免费电影网站| 麻豆疯狂做受xxxx高潮视频| 韩国女主播成人在线观看| 在线视频不卡国产| 亚洲aⅴ网站| 欧美成人在线免费视频| 国产av一区二区三区精品| 亚洲美女在线一区| 四虎成人在线播放| 欧美freesex交免费视频| aa日韩免费精品视频一| 日韩三级电影视频| 亚洲成人激情视频| 久久夜色精品亚洲| 久久久久久一二三区| 91网址在线播放| 国产精品精品| 亚洲一区二区三区四区在线播放| 成人日韩欧美| 精品久久久久一区| 免费观看一区二区三区毛片| 成人h精品动漫一区二区三区| 成年人午夜视频在线观看| 日韩美女国产精品| 国产精品第七影院| 欧美激情黑人| 精品日本一线二线三线不卡| 国产无套内射又大又猛又粗又爽| 99久久综合狠狠综合久久| 无码人妻精品一区二区三区在线| 久操国产精品| 成人精品久久久| 蜜臀av国内免费精品久久久夜夜| 亚洲激情久久久| 国产精品无码粉嫩小泬| 亚洲女人的天堂| 亚洲精品乱码久久| 日韩国产精品久久久久久亚洲| 异国色恋浪漫潭| 免费萌白酱国产一区二区三区| 日本欧美中文字幕| 蜜桃视频在线观看www社区 | 在线免费黄色| 精品区一区二区| 天堂免费在线视频| 一区二区三区免费观看| 一区二区三区四区免费| 久久成人av少妇免费| 亚洲国产成人精品无码区99| 日韩精品不卡一区二区| 国产成人亚洲欧美| 成人在线高清| 51色欧美片视频在线观看| 日本欧美在线视频免费观看| 亚洲精品久久久久久久久久久久久| 波多野结衣在线电影| 亚洲影视在线观看| 日日操免费视频| 99久久夜色精品国产网站| 亚洲另类第一页| 午夜在线精品| 九一免费在线观看| 久久影院100000精品| 国产丝袜不卡| 精品一区二区三区中文字幕在线 | 欧美久久久久久久久久久久久| 国产精品一区二区三区av麻| 成人一区二区在线| 日韩一区二区三免费高清在线观看| 97国产精品视频| 国产精品久久久久久福利| 亚洲美女精品久久| 亚洲国产精品二区| 欧美老人xxxx18| 国产一级一级国产| 午夜精品久久久久久久蜜桃app| 999精品视频在线观看播放| 久久先锋影音av鲁色资源 | 久久影视一区二区| 一区二区在线免费观看视频| 免播放器亚洲一区| 亚洲一区二区蜜桃| 久久精品主播| 丝袜老师办公室里做好紧好爽 | 欧美疯狂xxxx大交乱88av| 日本视频不卡| 日韩综合中文字幕| 成人精品福利| 国产午夜精品视频| 久草视频在线看| 精品亚洲夜色av98在线观看| 色网站免费观看| 亚洲精品在线三区| 欧美 日韩 国产 成人 在线 91| 69p69国产精品| 国产精品久久久久久久成人午夜| 欧美色电影在线| 69视频免费看| 在线观看91视频| 波多野结衣日韩| 欧美性视频一区二区三区| 97人妻一区二区精品视频| 色av成人天堂桃色av| 亚洲天堂一区在线| 欧美午夜宅男影院在线观看| 伊人久久综合视频| 色偷偷一区二区三区| 国产成人无码一区二区在线播放| 一本在线高清不卡dvd| 自拍偷拍18p| 欧美色综合网站| 国产精品玖玖玖| 日韩一区二区三| 亚洲伦理在线观看| 日韩电影免费观看在线观看| 欧美男男激情freegay| 在线午夜精品自拍| 精品国产99久久久久久| 欧美猛男性生活免费| 国产精品高颜值在线观看| 欧美在线观看网站| 78精品国产综合久久香蕉| 成人午夜一级二级三级| 亚洲不卡在线| 久久riav| 男人天堂资源网| 一区二区三区视频| 精品国产乱码久久久久久蜜坠欲下| 蜜桃久久精品乱码一区二区| av中文一区| ijzzijzzij亚洲大全| 狠狠爱成人网| 日韩精品视频久久| 美女尤物国产一区| 乱码一区二区三区| 久久亚洲一区二区三区明星换脸 | 国产欧美日韩在线看| 中文字幕第二区| 亚洲精品国产一区二区精华液 | 日韩美女一区| 亚洲色图二区| 女人天堂av手机在线| 免费一区二区视频| 美女伦理水蜜桃4| 国产三级一区二区三区| 日韩a级片在线观看| 午夜精品久久久久久久久| 中文字幕av资源| 亚洲国产精品电影| 四虎久久免费| 69精品小视频| 成人国产精品久久| 久久99精品久久久久久三级 | 久青草视频在线播放| 亚洲欧美日韩专区| 久久精品国产99久久99久久久| 99久久综合色| 91视频青青草| 色久综合一二码| 亚洲乱码精品久久久久..| 在线观看视频亚洲| 手机在线观看av网站| 91美女福利视频高清| 深爱激情综合| 日本久久久网站| 美女视频免费一区| 性久久久久久久久久| 亚洲在线视频免费观看| 亚洲中文一区二区三区| 亚洲欧美国产精品va在线观看| 色呦呦在线免费观看| 国产精品一区二区性色av| 午夜欧洲一区| 精品国产一区二区三区无码| 精品中文字幕一区二区| 久久精品国产亚洲av麻豆| 亚洲国产精品一区二区尤物区| 一级黄色片视频| 亚洲欧洲在线视频| 欧美freesex黑人又粗又大| 亚洲v日韩v综合v精品v| 99久久婷婷| 欧美成年人视频在线观看| 久久精品在这里| 国产美女激情视频| 亚洲电影免费观看| 欧美极品少妇videossex| 92福利视频午夜1000合集在线观看 | 亚洲资源一区| 成人两性免费视频| 91偷拍一区二区三区精品| 亚洲视频在线观看一区二区三区| 久久嫩草精品久久久精品一| 亚洲黄色小说图片| 亚洲国产中文字幕久久网| 国产精品—色呦呦| 高清国产在线一区| 国内一区二区三区| 老熟女高潮一区二区三区| 亚洲精品少妇30p| a级片在线免费看| 欧美成人久久久| 亚洲日本va午夜在线电影| 精品人妻人人做人人爽| 国产成人免费网站| 日韩 国产 在线| 亚洲精品电影网在线观看| 欧美xxxhd| 日韩av影视| 奇米影视一区二区三区| 极品尤物一区二区| 4hu四虎永久在线影院成人| www.欧美日本韩国| 国产精品对白一区二区三区| 在线欧美日韩| 免费看黄色的视频| 欧美日韩夫妻久久| 一区二区三区伦理| 激情视频在线观看一区二区三区| 国产日韩一区二区三区在线| 人人妻人人藻人人爽欧美一区| 欧美这里有精品| 国产最新在线| 国产一区二区三区四区五区在线 | 国产小视频在线观看| 国产欧美精品va在线观看| 亚洲免费二区| 国产女人18毛片水真多18 | 99热这里只有精品在线观看| 欧美激情在线有限公司| 国产 日韩 欧美 综合 一区| 久久精品午夜福利| 亚洲欧美在线高清| 成人毛片在线精品国产| 日韩美女主播视频| 一区二区三区中文| 国产中文字幕一区二区| 欧美日韩中文字幕精品| 欧美videos另类精品| 欧美国产综合视频| 狠狠色丁香婷综合久久| 日韩少妇高潮抽搐| 色噜噜狠狠狠综合曰曰曰| 亚洲国产高清在线观看| 国产欧美在线一区| 亚洲六月丁香色婷婷综合久久 | 午夜精品福利在线观看| 成人av国产| 国产伦精品一区二区三区88av| 一本色道久久综合精品竹菊| 91香蕉在线观看| 日本精品一区二区三区不卡无字幕| 久久99国产精品免费| 免费观看成人毛片| 两个人的视频www国产精品| 日韩高清成人在线| 原创真实夫妻啪啪av| 在线亚洲精品福利网址导航| 午夜成年人在线免费视频| 日韩色妇久久av|