《表2 安全工具组件与安全控制模型映射示例》

《表2 安全工具组件与安全控制模型映射示例》   提示:宽带有限、当前游客访问压缩模式
本系列图表出处文件名:随高清版一同展现
《电力系统信息安全防护体系研究》


  1. 获取 高清版本忘记账户?点击这里登录
  1. 下载图表忘记账户?点击这里登录

安全能力建设需求、安全策略的制定确定了各项安全管理措施,安全技术实施是安全管理措施的具体实现,需要在安全组织机构的统筹安排下有序进行。安全防护的技术实施主要涉及安全技术体系中安全工具组件以及基于安全工具组件的安全服务和安全管理平台的开发、部署、调试。安全工具组件除了传统的防护和检测工具外,还需要基于大数据的主动防御工具,如事件关联分析工具、智能终端信息安全防护工具、态势感知工具等[10,11]。图2中,安全闭环优化过程下面是业务视角,上面是技术视角,由于安全贯穿于业务、数据、应用和基础设施等层级,把信息安全环境、安全管理措施分别抽象为云运行模型和安全控制模型。技术实施就是把安全工具组件“镶嵌”到IT运行环境中,这种“镶嵌”通过安全控制模型实现,建立安全工具组件、安全控制模型、IT运行环境映射关系,在安全工具组件“镶嵌”到IT运行环境后进行验证,确保实现所需的安全能力。安全工具组件与安全控制模型映射关系如表2所示。