每周安全速遞3?? | Everest勒索組織聲稱對寶馬進行攻擊
2025-09-26
第一!美創數據庫防水壩位居中國數據庫安全運維管理市場份額榜首
2025-09-24
2025網安周|美創科技多地聯動,共筑數據安全防線
2025-09-19
國家網信辦發布《國家網絡安全事件報告管理辦法》
2025-09-16
數字醫學與健康大會DMHC——美創與您相約古都金陵
2025-08-12
存儲域
數據庫加密 諾亞防勒索訪問域
數據庫防水壩 數據庫防火墻 數據庫安全審計 動態脫敏流動域
靜態脫敏 數據水印 API審計 API防控 醫療防統方運維服務
數據庫運維服務 中間件運維服務 國產信創改造服務 駐場運維服務 供數服務安全咨詢服務
數據出境安全治理服務 數據安全能力評估認證服務 數據安全風險評估服務 數據安全治理咨詢服務 數據分類分級咨詢服務 個人信息風險評估服務 數據安全檢查服務風險是可以具象化和可感知的對象,是數據安全的衡量標準之一,上期「構建適應性進化的韌性數據安全體系」專欄,對韌性數據安全體系的組成-適應性動態風險展開介紹。
本期內容,將介紹韌性數據安全體系的另一個重要組成—多層級快速響應。更多內容將陸續呈現,請持續鎖定。
作 者 ? 柳遵梁
▲ 韌性數據安全體系的組成
往期內容
多層級快速響應
當組織很好的對風險進行了定義和檢測,并且有效的檢測出風險并通知。但這種風險響應如果都需要依靠人來處理,安全和風險管理都將失去意義。適合上下文環境的適當響應措施是構建韌性體系的核心組成部分。
保護、檢測和響應
數據安全體系在整體上圍繞著保護而展開,輔助以檢測和響應。
在日常風險運營中,需要持續的把檢測和響應遷移到保護體系上,保護體系越豐富,數據安全體系在某種程度上防御重大風險的能力就越強。檢測響應體系越豐富,對于未來可能發生的復雜事件響應能力就越強。
封閉邊界和直接反應
在保護體系上,封閉邊界是基本的防御手段。封閉邊界上的行為具有確定無疑的確定性,幾乎可以不依賴任何上下文進行。
簡單響應
對于簡單的明確許可、禁止或者未許可做出簡單的直接反應。所有這些反應都在簡單的上下文空間內去完成,響應雖然較封閉邊界復雜但是差別不大。
條件反射
條件反射是對復雜響應的簡化。條件反射基于過去的威脅分析形成簡單反饋,基于檢測和響應執行,但是具有類似于簡單響應的速度。但是條件反射是基于過去經驗的直接映射,可能會出錯,對于條件反射系統需要有簡單的回退措施。
簡單復雜響應
復雜響應涉及到統計、概率和拓撲,涉及到時間窗口和空間窗口。簡單復雜響應是過去經歷的不斷重復,基本類同于簡單響應。大部分簡單復雜響應可以基于保護體系給出響應。
復雜復雜響應
復雜復雜響應涉及到適應性進化,也就是說新的選擇或者突變。復雜復雜響應很難通過保護體系表現,大部分需要通過檢測響應體系來完成。
流程干預或者人工干預
人工干預是響應中具有重要地位的一種響應方式,當面臨突變或者其他流暢性影響可控的場景下,對于灰度決策的響應引入流程干預或者人工干預是一種合適的響應方式。
應急響應
當安全事件發生之后,需要人工干預修復或者人工發起修復的一種響應機制。應急響應需要很好的可觀測性和分析性支持,通過可觀測性和分析性來選擇正確的恰當的快速的響應措施。
恢復響應
當安全事件造成實質性破壞,需要底線防御措施來恢復數據或者業務或者環境。