Ö±»÷RSAC´ó»á£ºµ¯ÐÔÄÜÁ¦³õ´ï¹²Ê¶
ÿ½ìRSA´ó»á¶¼ÓÐÒ»¸öÖ÷Ì⣬½ñÄêµÄÖ÷ÌâÊÇResilience£¨µ¯ÐÔ£©¡£ÒÑÍùµÄÒ»Äê¶àʱ¼äÀȫÌì϶¼¾ÊÜÁËйÚÒßÇé´øÀ´µÄ¹¥»÷£¬ÈËÀàÎÞ·¨×èÖ¹ÔÖÄѵı¬·¢£¬¿ÉÊÇ¿ÉÒÔÌá¸ßÓ¦¶Ô´ËÀàÊÂÎñµÄ¡°µ¯ÐÔÄÜÁ¦¡±¡£
¶øÍøÂçµÄµ¯ÐÔÄÜÁ¦ÊÇÖ¸£¬ÔÚ±¬·¢¸ºÃæÍøÂçÊÂÎñ£¨ÍøÂç¹¥»÷¡¢ÔÖÄÑÊÂÎñµÈ£©µÄÇéÐÎÏ£¬ÎÒÃǵÄ×éÖ¯Äܹ»¼ÌÐø½»¸¶Ô¤ÆÚЧ¹û£¨¿ìËÙ»Ö¸´¡¢¼ÌÐøÔËÐУ©µÄÄÜÁ¦¡£ÍøÂçÇå¾²£¨CyberSecurity£©ÊǹØ×¢ÊÂÖÐʺó×ö³ö·´Ó¦£¨Reacting£©£¬¶øÍøÂ絯ÐÔ£¨CyberResilience£©ÔòÊÇÔÚÔÏȵĻù´¡ÉÏ£¬¸üÇ¿µ÷×Ô¶¯µØ¾ÙÐÐÊÂÏÈ×ö×¼±¸£¨Anticipating£©ÒÔÓ¦¶ÔÈκοÉÄܱ¬·¢µÄÊÂÎñ¡£
»Ø¿´NIST±ê×¼£ºÍøÂ絯ÐÔÔçÓÐÑо¿
ÍøÂ絯ÐÔÕýÔÚ³ÉΪÓÐÓõÄʹÃü°ü¹Ü¡¢ÓªÒµ°ü¹Ü»òÔËÓªµ¯ÐÔÕ½ÂÔµÄÒªº¦ÒªËØ¡£ÔÚNIST.SP.800-160v2ÖУ¬NIST½«ÍøÂ絯ÐÔ½ç˵Ϊ¶Ô°üÀ¨ÍøÂç×ÊÔ´ÔÚÄÚµÄϵͳµÄµ¹ÔËÌõ¼þ¡¢Ñ¹Á¦¡¢¹¥»÷»òÍ×оÙÐÐÔ¤·À¡¢µÖÓù¡¢»Ö¸´ºÍ˳ӦµÄÄÜÁ¦¡£ÍøÂ絯ÐÔ¿ò¼Ü°üÀ¨ÍøÂ絯ÐÔÄ¿µÄ£¨goals£©¡¢Ä¿µÄ£¨objectives£©¡¢ÊÖÒÕ¡¢ÒªÁìºÍÉè¼ÆÔÔò¡£ÍøÂ絯ÐÔµÄÄ¿µÄÊÇΪÁËÔÚʹÃü/ÓªÒµÁ÷³ÌºÍϵͳ¼¶±ðµÄΣº¦¹ÜÀí¾öÒéÓë×éÖ¯µÄΣº¦¹ÜÀíÕ½ÂÔÖ®¼äÌṩÁªÏµ¡£ÍøÂ絯ÐÔµÄÄ¿µÄÊÇϵͳΪ֪×ãÀûÒæÏà¹ØÕß¶ÔʹÃü°ü¹ÜºÍµ¯ÐÔÇå¾²µÄÐèÇó£¬ÔÚÆäÔËÐÐÇéÐκÍÕû¸öÉúÃüÖÜÆÚÖбØÐèʵÏֵĸüÏêϸµÄ³ÂÊö¡£
ÍøÂ絯ÐÔµÄÄ¿µÄºÍÄ¿µÄÐÎòÁËÍøÂ絯ÐÔËùÐèÒªµÄÌØÕ÷ºÍÄÜÁ¦¡£ÍøÂ絯ÐÔÊÖÒÕ¡¢ÒªÁìºÍÉè¼ÆÔÔòÌÖÂÛÁËÒ»¸öϵͳÔõÑùʵÏÖÍøÂ絯ÐÔµÄÄ¿µÄºÍÄ¿µÄ¡£ÍøÂ絯ÐÔ¿ò¼Üͨ³£ÓëΣº¦¹ÜÀíÓйأ¬ÕâÖÖ¹ØÏµÖ¸µ¼ÏµÍ³¹¤³ÌʦÆÊÎöÍøÂ絯ÐÔ½â¾ö¼Æ»®¶ÔΣº¦ºÍÌØ¶¨ÍþвÊÂÎñ»ò¶ñÒâÍøÂçÔ˶¯ÀàÐ͵ÄDZÔÚÓ°Ïì¡£ÍøÂ絯ÐÔ¿ò¼ÜÖÐÄ¿µÄ¡¢Ä¿µÄÒÔ¼°Éè¼ÆÔÔòµÄÏà¶ÔÓÅÏȼ¶ÓÉ×éÖ¯µÄΣº¦¹ÜÀíÕ½ÂÔ¾öÒé¡£ÏÂͼ˵Ã÷ÎúÍøÂ絯ÐÔ½â¾ö¼Æ»®Öнṹ×é¼þÖ®¼äµÄ¹ØÏµ¡£

ΪÁËÖ§³ÖÏêϸµÄ¹¤³ÌÆÊÎö£¬¼òÆÓÏÈÈÝÒ»ÏÂÍøÂ絯ÐÔ¹¤³Ì¿ò¼ÜÖеÄö¾ÙµÄ14ÏîÊÖÒÕ£º
1. ×Ô˳ӦÏìÓ¦£¨Adaptive Response £©£ºÊµÑéѸËÙÐж¯¼Æ»®ÒÔ¹ÜÀíΣº¦£»ÓÅ»¯¶Ôµ¹ÔËÌõ¼þ¡¢Ñ¹Á¦¡¢¹¥»÷»òÆäÖ¸±ê×÷³öʵʱºÍÊʵ±·´Ó¦µÄÄÜÁ¦£¬´Ó¶ø×î´óÏ޶ȵØÎ¬³ÖʹÃü»òÓªÒµÔË×÷¡¢ÏÞÖÆÐ§¹ûºÍ×èÖ¹²»Îȹ̡£
2. ÆÊÎö¼à¿Ø£¨Analytic Monitoring £©£ºÒ»Á¬¡¢Ðµ÷µØ¼à²âºÍÆÊÎöÖÖÖÖ¹¤ÒµºÍÐÐΪ£»×î´ó»¯¼ì²âDZÔÚµ¹ÔËÌõ¼þµÄÄÜÁ¦£¬Õ¹ÏÖµ¹ÔËÌõ¼þ¡¢Ñ¹Á¦»ò¹¥»÷µÄˮƽ£¬²¢Ê¶±ðDZÔÚ»òÏÖʵË𺦣¬Ìá¹©Ì¬ÊÆ¸ÐÖªËùÐèµÄÊý¾Ý¡£
3. ÉÏÏÂÎĸÐÖª£¨Contextual Awareness £©£ºË¼Á¿µ½ÍþвÊÂÎñºÍÐж¯¼Æ»®£¬¹¹½¨ºÍά»¤Ê¹Ãü»òÓªÒµÖ°ÄܵÄÄ¿½ñÌ¬ÊÆ·ºÆð£»Ö§³ÖÌ¬ÊÆ¸ÐÖª£»ÔöÇ¿¶ÔÍøÂçºÍ·ÇÍøÂç×ÊÔ´Ö®¼äÒÀÀµ¹ØÏµµÄÃ÷È·£¬Õ¹ÏÖµÐÊÖÐÐΪµÄģʽ»òÇ÷ÊÆ¡£
4. е÷±£»¤£¨Coordinated Protection £©£ºÈ·±£±£»¤»úÖÆÒÔÐе÷ÓÐÓõķ½·¨ÔË×÷£»ÒªÇóµÐÊÖսʤ¶àÖØ°ü¹Ü²½·¥£¨¼´ÊµÑé×ÝÉî·ÀÓùÕ½ÂÔ£©£»ÔöÌíµÐÊÖÀֳɹ¥»÷Òªº¦×ÊÔ´µÄÄѶȣ¬Ìá¸ßÁË·¢Ã÷µÐÊֵĿÉÄÜÐÔ£»È·±£Ê¹ÓÃÈκθø¶¨µÄ±£»¤»úÖÆ²»»áÒò×ÌÈÅÆäËû±£»¤»úÖÆ¶ø±¬·¢µ¹Ô˵ġ¢ÒâÍâµÄЧ¹û£¬²¢¿ÉÑéÖ¤ÍøÂçÐж¯¼Æ»®µÄÕæÊµÐÔ¡£
5. ÓÕÆ£¨Deception £©£ºÎ󵼡¢»ìÏý¡¢Òþ²ØÒªº¦×ʲú£¬»òÏòµÐÊÖ̻¶ÉñÃØÊÜÎÛȾµÄ×ʲú£»Îóµ¼»òÒÉ»óµÐÊÖ»òÏòµÐÊÖÒþ²ØÒªº¦×ʲú£¬Ê¹µÐÊÖ²»È·¶¨ÔõÑù¾ÙÐй¥»÷£¬ÑÓ³Ù¹¥»÷Ч¹û£¬ÔöÌí±»·¢Ã÷µÄΣº¦£¬µ¼ÖµÐÊÖÎóµ¼»òÆÌÕÅ×ÊÔ´£¬¹ýÔç̻¶µÐÊÖµÄÉúÒâ¼¼ÇÉ¡£
6. ¶àÑùÐÔ£¨Diversity £©£ºÊ¹ÓÃÒìÖÊÐÔ×î´óÏ޶ȵØïÔ̹²Ä£¹ÊÕÏ£¬ÌØÊâÊÇʹÓÃÅäºÏÎó²îµÄÍþвÊÂÎñ£»ÏÞÖÆÓÉÓÚ¸´ÖƵĹ«¹²×é¼þ¹ÊÕ϶øµ¼ÖÂÒªº¦¹¦Ð§É¥Ê§µÄ¿ÉÄÜÐÔ£»Í¨¹ý¿ª·¢ÊÊÓÃÓÚ¶à¸öÄ¿µÄµÄ¶ñÒâÈí¼þ»òÆäËûTTP£¬Ê¹µÐÊÖÖ§¸¶¸ü¶àÆð¾¢£»Í¨¹ý½«TTPÓ¦ÓÃÓÚ²»¶ÔÊʵÄÄ¿µÄ£¬ÔöÌíµÐÊÖÆÌÕÅ»ò̻¶TTPµÄ¿ÉÄÜÐÔ£¬×î´óÏ޶ȵØÌá¸ß·ÀÓù×éÖ¯µÄijЩϵͳÔÚ³ðÈ˹¥»÷ÏÂÐÒ´æµÄ¸ÅÂÊ¡£
7. ¶¯Ì¬¶¨Î»£¨Dynamic Positioning £©£º·ÖÅɺͶ¯Ì¬ÖØÐ¶¨Î»¹¦Ð§»òϵͳ×ÊÔ´£»Ìá¸ß´Ó·Ç¶Ô¿¹ÐÔÊÂÎñ£¨Èç»ðÔÖ¡¢ºéË®£©ÖпìËÙ»Ö¸´µÄÄÜÁ¦£»×è°µÐÊÖ¶¨Î»¡¢É¨³ý»òÆÆËðʹÃü»òÓªÒµ×ʲúµÄÄÜÁ¦£¬²¢µ¼ÖµÐÊÖÆÆ·Ñ¸ü¶àʱ¼äºÍ¾«ÉñѰÕÒ×éÖ¯µÄÒªº¦×ʲú£¬´Ó¶øÔöÌíµÐÊÖ¹ýÔç̻¶ÆäÐж¯ºÍÉúÒâµÄ¿ÉÄÜÐÔ¡£
8. ·Ç³¤ÆÚÐÔ£¨Non-Persistence £©£ºÆ¾Ö¤ÐèÒª»òÔÚÓÐÏÞµÄʱ¼äÄÚ±¬·¢ºÍ±£´æ×ÊÔ´£»ïÔÌÃÓÀá¢Ð޸ĻòÍ×еÄΣº¦£»ÌṩһÖÖÊÖ¶ÎÀ´ÏÞÖÆµÐÊÖµÄÈëÇÖºÍÍÆ½ø£¬²¢¿ÉÄÜ´ÓϵͳÖÐɾ³ý¶ñÒâÈí¼þ»òË𻵵Ä×ÊÔ´¡£
9. ÌØÈ¨ÏÞÖÆ£¨Privilege Restriction £©£º»ùÓÚÓû§ºÍÏµÍ³ÔªËØµÄÊôÐÔÒÔ¼°ÇéÐÎÒòËØÏÞÖÆÈ¨ÏÞ£»ÏÞÖÆÊÚȨְԱµÄ·ÇÔ¤ÆÚÐÐΪ¶ÔÐÅÏ¢»ò·þÎñÔì³ÉΣº¦µÄÓ°ÏìºÍ¿ÉÄÜÐÔ£»Í¨¹ýÒªÇóËûÃÇͶÈë¸ü¶àµÄʱ¼äºÍ¾«ÉñÀ´»ñµÃÖ¤ÊéÀ´×èÖ¹µÐÊÖ£¬Ï÷ÈõµÐÊÖ³ä·ÖʹÓÃÆä»ñµÃµÄ×ʸñÖ¤ÊéµÄÄÜÁ¦¡£
10. ÖØÐÂÅÅÁУ¨Realignment £©£º½«ÏµÍ³×ÊÔ´ÓëÄ¿½ñµÄ×é֯ʹÃü»òÓªÒµ¹¦Ð§ÐèÇóÏàе÷£¬ÒÔ½µµÍΣº¦£»×îС»¯Ê¹ÃüÒªº¦ÐÍ·þÎñºÍ·ÇÒªº¦ÐÍ·þÎñÖ®¼äµÄÅþÁ¬£¬´Ó¶ø½µµÍ·ÇÒªº¦ÐÍ·þÎñ¹ÊÕÏÓ°ÏìʹÃüÒªº¦ÐÍ·þÎñµÄ¿ÉÄÜÐÔ£»Í¨¹ý×îС»¯·ÇʹÃü»òÓªÒµ¹¦Ð§×÷Ϊ¹¥»÷ÏòÁ¿µÄ¸ÅÂÊÀ´ïÔÌ·ÀÓù×éÖ¯µÄ¹¥»÷Íâò£¬ÒÔ˳Ӧһֱת±äµÄʹÃü»òÓªÒµÖ°ÄÜÐèÇó¡£
11. ÈßÓࣨRedundancy £©£ºÌṩҪº¦×ÊÔ´µÄ¶à¸öÊܱ£»¤ÊµÀý£»ïÔÌÐÅÏ¢»ò·þÎñɥʧµÄЧ¹û£»Ôö½ø´Ó²»Á¼ÍøÂçÊÂÎñµÄÓ°ÏìÖлָ´£»ÏÞÖÆ¾Ü¾ø»òÏÞÖÆÒªº¦·þÎñµÄʱ¼ä¡£
12. ϸ·Ö£¨Segmentation £©£ºÆ¾Ö¤Ö÷ÒªÐԺͿÉÐŶȽç˵ºÍÊèÉ¢ÏµÍ³ÒªËØ£»ÔÚÆäÒѽ¨Éè±£´æµÄ·ÉµØ»òÇøÓòÄÚ°üÀ¨µÐ·½Ô˶¯ºÍ·ÇµÐ·½Ñ¹Á¦£¨Èç»ðÔÖ¡¢ºéË®£©£»ÏÞÖÆ¶ñÒâÈí¼þÈÝÒ×Èö²¥µ½µÄ¿ÉÄÜÄ¿µÄ¼¯¡£
13. ¾Ö¤ÊµµÄÍêÕûÐÔ£¨Substantiated Integrity £©£ºÈ·¶¨Òªº¦ÏµÍ³Ôª¼þÊÇ·ñÒÑË𻵣» ÔÚ²î±ð·þÎñ»òÊäÈëÖ®¼ä±¬·¢³åͻʱ£¬×ÊÖúÈ·¶¨×¼È·µÄЧ¹û£»¼ì²âµÐÊÖÊÔͼת´ïй¶µÄÊý¾Ý¡¢Èí¼þ»òÓ²¼þ£¬ÒÔ¼°ÀֳɵÄÐ޸ĻòÖÆÔì¡£
14. ²»¿ÉÕ¹ÍûÐÔ£¨Unpredictability £©£ºËæ»ú»ò²»¿ÉÕ¹ÍûµØ¾ÙÐиü¸Ä£¬´Ó¶øÔöÌíµÐÊÖ¶ÔËûÃÇ¿ÉÄÜÓöµ½µÄϵͳ±£»¤µÄ²»È·¶¨ÐÔ£¬Ê¹ËûÃǸüÄÑÈ·¶¨Êʵ±µÄÐж¯¼Æ»®¡£
¶Ô»°×ðÁú¿Ê±Õ½ÂÔ£ºÇå¾²µ¯ÐÔ½£ÒѳöÇÊ
ÔÚÊý×Ö»¯Éú³¤À˳±ÖУ¬ÍøÂçÇå¾²·ºÆð³ö¹ú²ú»¯¡¢ÐÐÒµ»¯¡¢ÖÇÄÜ»¯ºÍ·þÎñ»¯µÄÉú³¤Ç÷ÊÆ¡£»ùÓÚÏÂÒ»´ú¿ÉÐÅÍøÂçÇå¾²¼Ü¹¹£¨NGTNA£©£¬×ðÁú¿Ê±ÒÔΪҪ¹¹½¨ÍøÂçÇå¾²µ¯ÐÔÐèÒª´Ó¿ÉÐÅ¡¢Èںϡ¢ÖÇ»ÛÓ븳ÄÜËÄ´ó²ãÃæ¾ÙÐС£¿ÉÐÅÊÇÖ¸´Ó¿É¿¿Èí¼þ¡¢×ÔÖ÷Ó²¼þ¡¢ÐÅÈÎÖ÷ÌåºÍ¿É¿Ø²Ù×÷µÈ·½ÃæÀ´º»ÊµÍøÂçÇå¾²µ¯ÐÔ»ù´¡¡£ÈÚºÏÊÇͨ¹ýÓªÒµÈںϡ¢¸ÐÖªÈںϡ¢¹¥·ÀÈںϺͳ¡¾°ÈÚºÏÀ´Í»ÆÆ²î±ðÁìÓò¼äµÄ¸ôĤ¡£ÖÇ»ÛÊÇͨ¹ýÖÇÄÜÖÎÀí¡¢Ê¶±ðÖÇÄÜ¡¢ÑÐÅÐÖ°ÄܺÍÏìÓ¦ÖÇÄÜÀ´ÕûÌåÌáÉýÍøÂçÇå¾²ÄÜÁ¦¡£¸³ÄÜÊÇͨ¹ýÇå¾²ÄÜÁ¦·þÎñ»¯¡¢Çå¾²ÄÜÁ¦×é¼þ»¯¡¢Çå¾²ÄÜÁ¦×ÊÔ´»¯ÒÔ¼°Çå¾²ÄÜÁ¦Ò»Á¬ÌáÉýÀ´ÓÐÓðü¹ÜÊý×Ö»¯ÓªÒµÉú³¤¡£

ÒÀÍÐ25ÓàÄêÀ´ÔÚÇå¾²ÐÐÒµµÄÉî¸ûϸ×÷ÓëÒ»Á¬»ýÀÛ£¬×ðÁú¿Ê±ÒѾÐγÉÁýÕÖÖǻ۶¼»á¡¢ÖÇÄÜÖÆÔì¡¢ÖÇ»ÛÄÜÔ´¡¢Öǻ۽»Í¨µÈÈ«ÐÐÒµ¿Í»§½¨¹¹ÍøÂçÇå¾²µ¯ÐÔËùÐèµÄÍøÂçÇå¾²½â¾ö¼Æ»®¼°Ïà¹ØÇå¾²²úÆ·¡£ÀýÈ磬×ðÁú¿Ê±ÒѾ¾ß±¸Áè¼Ý60¿î¹ú²ú»¯ÈíÓ²¼þÇå¾²²úÆ·¿ÉÒÔÓÐÓÃÖ§³Ö¿ÉÐŲãÃæµÄÂäµØÊµÑ飻·À»ðǽ¡¢APT¡¢ÔÆÇå¾²×ÝÉî·ÀÓùϵͳµÈÄܹ»ÓÐÓðü¹ÜÈںϵÄʵÏÖ£»Í¬Ê±Ì¬ÊƸÐÖª¡¢´óÊý¾ÝÆÊÎö¡¢AIÆÊÎöµÈÄܹ»¼«´óÌá¸ßÍøÂçÇ徲ЧÄÜ£¬Ö§³ÖÖǻ۵ÄʵÏÖ£»×îºóÏßÉÏÇå¾²ÔÆ·þÎñ¡¢ÏßÏÂÇå¾²·þÎñµÈ×÷ΪÇå¾²¸³ÄܵÄʵÏÖ·½·¨£¬Äܹ»ÓÐÓÃÌáÉý¿Í»§µÄÕûÌåÇå¾²·À»¤Ë®Æ½¡£
- Òªº¦´Ê±êÇ©£º
- ×ðÁú¿Ê± ÍøÂçÇå¾²µ¯ÐÔ ¸ºÃæÍøÂçÊÂÎñ