安全保障框架之基于時(shí)間的PDR與PPDR模型一
保護(hù)一檢測(cè)一響應(yīng)( Protection-Detection-Response,PDR)模型是信息安全保障工作中常用的模型,其思想是承認(rèn)信息系統(tǒng)中漏洞的存在,正視系統(tǒng)面臨的威脅,通過采取適度防護(hù)、加強(qiáng)檢測(cè)工作、落實(shí)對(duì)安全事件的響應(yīng)、建立對(duì)威脅的防護(hù)來(lái)保障系統(tǒng)的安全。
該模型的出發(fā)點(diǎn)是基于這樣的前提:任何安全防護(hù)措施都是基于時(shí)間的,超過該時(shí)間段,這種防護(hù)措施是可能被攻破的。該模型主要給出了信息系統(tǒng)的攻防時(shí)間表。攻擊時(shí)間指的是在系統(tǒng)采取某種防守措施,通過不同的攻擊手段來(lái)計(jì)算攻破該防守措施所需要的時(shí)間。 防守時(shí)間指的是,對(duì)于某種固定攻擊手法,通過采取不同的安全防護(hù)措施,來(lái)計(jì)算該防護(hù)措施所能堅(jiān)守的時(shí)間。
該模型直觀、實(shí)用,不過也存在缺點(diǎn),主要是對(duì)系統(tǒng)的安全隱患和安全措施采取相對(duì)固定的前提假設(shè),難于適應(yīng)網(wǎng)絡(luò)安全環(huán)境的快速變化。
PDR模型的基礎(chǔ)上,發(fā)展成為了策略一保護(hù)一檢測(cè)一響應(yīng)(Policy-ProtecUon-Detection-- Response,PPDR)模型。模型的核心是:所有的防護(hù)、檢測(cè)、響應(yīng)都是依據(jù)安全策略實(shí)施的。如上圖所示。
想了解更多IT資訊,請(qǐng)?jiān)L問中培偉業(yè)官網(wǎng):中培偉業(yè)