狭义安全技术:网络、服务器、机房,数据传输加密传输
广义:管理层、过程、人的管理、成本因素(适度安全)不同的业务,基于影响设定不同的安全级别,采取不同的措施
内因:自己的原因 (举例:门禁,功能越多、模块更多,安全存在漏洞可能越多)
系统安全:1. 了解安全现状 2. 对所有系统进行评估,进行定级(e.g.等保, 1级别只影响自己,2级波及社会)3.根据级别,分析差异,定义措施
动态安全: 安全情况一直在变,比如人的变化、系统的变化、公司业务的变化
非传统安全:基于风险评估的结果,部署安全设备的位置
威胁情报
情报是预先知道了敌人的信息、某些行动
态势感知是敌人的某些行动产生的信息,被收集之后,迅速做出预判&策略
安全方面即态势感知平台+探针,联动安全设备(e.g.防火墙) 采取措施
安全设备:IDS.IPS. FW
网络威胁轮廓改变:比如云计算、物联网(DDOS)、车联网、大数据应用的出现带来新的安全威胁、攻击方式