CISO指南:云数据中心SDN/NFV组网风险管理与数据泄露成本分析
需积分: 10 158 浏览量
更新于2024-08-08
收藏 2.88MB PDF 举报
标题:“美元损失风险管理决策——基于SDN/NFV网络架构的云数据中心解决方案、测试与问题分析”
描述:本文着重探讨了在云数据中心环境中,如何通过SDN(Software-Defined Networking,软件定义网络)和NFV(Network Function Virtualization,网络功能虚拟化)技术的运用,来管理数据丢失风险,特别是涉及财务损失的案例。以TJX公司2007年的数据泄露事件为例,该公司因泄露4570万客户的机密信息,每名受害者可能面临30.11美元的损失,导致潜在的经济损失达到300亿美元。通过计算暴露的受害者数量和每位受害者可能遭受的损失,企业可以决定投入多少资金用于安全措施,如3000万美元的安全项目在千分之一的风险情况下可能是合理的。
文章提及了数据泄露计算工具,比如赛门铁克提供的数据泄露计算器,可以帮助组织估算数据泄露后的成本。此外,文中提到了估算Web应用程序漏洞攻击概率的方法,例如参考WHID(Web Hacker Incident Database)的数据,该数据库提供了Web应用程序安全事故的统计分析,以便预测SQL注入等攻击类型的概率。2010年WHID数据显示,通过SQL注入漏洞窃取信息的攻击概率约为2.7%。
文章特别关注首席安全官(CISO)的角色,他们负责应用安全策略的制定和实施,本指南提供了一套CISO应用安全指南,版本1.0,旨在帮助CISO根据他们的职责和需求来管理和优化应用安全计划。该指南借鉴了OWASP(Open Web Application Security Project,开放网络应用安全项目)的最佳实践和资源,强调开放、创新和风险驱动的安全方法,以促进标准和控制的实施。
总结,本文不仅介绍了如何通过技术手段如SDN/NFV来降低数据丢失风险,同时也着重于安全管理的策略和工具,以及CISO在应用安全中的关键作用,为数据中心的网络安全提供了实用的指导。
2020-03-04 上传
2022-01-22 上传
2022-11-10 上传
2023-09-07 上传
2023-02-25 上传
2023-05-24 上传
2024-11-08 上传
2024-11-08 上传
2024-11-02 上传
杨_明
- 粉丝: 80
- 资源: 3862
最新资源
- 你好,世界
- Day24
- Python-PIL-picture:采用感知哈希算法基于Python-PIL的图像去重
- BookReviews
- 网页游戏java源码-AnagramGame-1:这是我的游戏,我只是测试如何学习如何控制JavaWeb应用程序源代码
- 同济大学论文:又一个同济大学研究生学位论文模板
- pong-game
- 动物怪兽头像系列图标下载
- MATLAB用拟合出的代码绘图-darc-experiments-matlab:使用贝叶斯自适应设计运行延迟和风险选择(DARC)实验
- Redis-x64-4.0.14.2.msi+redis-desktop-manager-0.8.8.384.exe
- sm-engine:代谢物注释引擎,用于成像质谱
- platexcheat:pLaTeX备忘单
- react-basic-image-search
- OpenSC2K:OpenSC2K-Maxis对Sim City 2000进行的开源重制
- mysite
- P-Moontool-开源