NIST提出网络安全投入策略评估模型

VSole2022-02-23 21:57:20

当今的企业网络有着庞杂的攻击面,如物联网、移动设备、远程工具、在线/离线服务,还有云等。网络越庞大,攻击者进行渗透、破坏或盗窃的机会就越多。

对于企业来说,网络安全在哪些方面需要投入,才能算“把钱花在刀刃上”?这的确是一个让人头痛的问题。最近,NIST(美国国家标准与技术研究所)和大学研究人员提出了一种新的计算模型,用于评估在网络保护中投入的网络安全成本。

NIST和大学研究人员发表在《IEEE/ACM网络交易》上的一篇新论文,题为“使用SIS模型在大型网络中进行最佳网络安全投入:算法设计”。这篇论文提出了“一种确定最佳投入的方法,以最大限度地降低保护这些网络、从感染中恢复并修复其损坏的成本。”

该算法的设计灵感来自流行病和疾病跟踪。病毒可以通过社会活动,在没有免疫力的人群中传播,如果没有保护措施,数字病毒也可以通过网络和系统间接触点传播。

“一个系统中的病毒/恶意软件感染可能会在内部传播,攻击其他系统,进而影响整个系统……这个问题类似于疾病在社交网络中的传播。”

该模型使用基于网络长期行为的数据集来生成分析大型网络系统和风险区域的关键性能指标。

虽然疫苗接种率跟踪可用于衡量保护措施对流行病风险水平和传播的影响,但在本研究中,在保护网络的不同部分时,采用了时间平均安全成本,总体目标是制定网络安全投入策略。

研究人员的“易感”模型(SIS)考虑了恶意软件感染引起的投入、经济损失和恢复需求。有四种算法评估网络被破坏的概率、可能的传播速度、修复损坏的时间和成本,以及与完全恢复所需的相关费用。然后,将这些评估结果与模型的投入策略进行比较,包括网络监控和诊断,以对网络“最需要保护”的地方提出建议。

这项研究强调如何利用机器学习,为未来的网络安全投入提供基础。它还可能成为未来企业用户的一个有价值的工具,由于网络安全体系的建设与运营是一个非常大的成本。如果能进行针对性的投入,无疑会得到用户的关注。

论文地址:

https://ieeexplore.ieee.org/document/9470910?source=authoralert

网络安全
本作品采用《CC 协议》,转载必须注明作者和本文链接
为有效遏制境外电话引起电诈案件的高发态势,切实提高人民群众防骗意识和能力,警方倡议:如您没有接收境外来电的需求,可以主动关闭该功能降低被骗风险,守护财产安全!
2024全国两会正召开的如火如荼,目前已诞生多个热点话题,比如教育、稳就业、促增收等等,其中网络安全也成全国两会热点话题之一。会上,多位全国政协委员、全国人大代表、行业专家、学者、企业大咖纷纷携网络安全相关提案、议案上会,比如: 北京市政协委员、奇安信集团董事长 齐向东《进一步加强智慧城市网络安全韧性》、《创新发展“AI+安全” 护航中国式现代化》;全国政协委员、360集团创始
为超过80%的财富500强企业提供技术、业务和人才解决方案的全球供应商TEKsystems最新发布的《2024年数字化转型状况报告》指出,超过72%的数字领导者预计在2024年增加支出,其中网络安全和人工智能则被认为是未来一到二年内的首要关键投入。
开工网络安全小贴士
行业领先的B2B SaaS公司计费和财务运营平台Maxio在最新一期的《订阅业务增长状态》报告中提出,对2,400多家公司的计费数据的分析表明,B2B企业的增长率在整个2023年保持稳定。其中网络安全在过去两年中以37%的平均年增长率领先,餐饮、酒店和休闲科技行业也都保持较高增长速度。Maxio指出,在经历了一段时间的异常增长和波动之后,市场正在恢复到正常化的增长水平。
网络安全有哪些?
2024-01-12 12:25:06
网络安全是指在网络环境中保护数据、系统和应用程序不受未经授权的访问、破坏或泄漏的行为。随着互联网的普及和发展,网络安全问题越来越受到人们的关注。
企业安全 截至 2023 年,75%的安全漏洞是由身份、访问或权限管理不善造成的。
位于洛杉矶的网络安全公司Resecurity致力于保护全球范围内的财富100强企业和政府机构,该公司汇编了一份详尽的预测报告,概述了预计在未来一年内将出现的紧迫威胁和新型安全挑战。
听说过“杀鸟盘”吗?一图详解
VSole
网络安全专家