신뢰센터 서명에
서명에저희에게 연락
견해 · 8 분 읽기

보안이 닫히면 더 강해집니다.

저항성 보안 프로그램은 다음에 무슨 일이 일어날지, 누가 책임지고 결과가 유지되는지, 그리고 무엇이 일어날지 알아야합니다.

닫힌 로프 보안 모델에 대한 편집 설명
통제된 보안 시스템에 대한 설명적 관점.

현대 보안 팀은 최종 지점, 정체성, 클라우드 작업로드, 데이터 및 AI 시스템을 통해 작동합니다. 각 표면은 유용한 신호를 생산합니다. 어려운 부분은 결정을 방어 할 수있는 맥락을 잃지 않고 일관된 작동 상태로 신호를 변환하는 것입니다.

폐쇄된 롤 모델은 다섯 가지 책임을 연결합니다 : 환경을 느끼고, 선언된 정책에 반대하는 결정을 내리고, 제한된 행동을 취하고, 결과를 확인하고, 무슨 일이 일어났는지에 대한 증거를 보존합니다.

당신이 유지하고 싶은 상태로 시작하십시오.

보안 지도자들은 이미 명확한 언어로 의도를 표현하고 있습니다 : 민감한 데이터를 보호하고, 특권 접근을 좁게 유지하고, 승인 된 실행 기초를 유지합니다. 통제 된 시스템은 변화의 해석을위한 참조 지점으로 그 의도를 사용할 수 있습니다. 조직은 결과를 정의합니다. 운영 모델은 결과를 눈에 띄게 유지합니다.

행동을 책임감 있게 해주기

모든 신호가 개입을 유발하는 것은 아닙니다. 유용한 제어 시스템은 관찰과 결정과 권고와 행동을 구별합니다. 사람들은 중요한 결정을 감독합니다. 중요한 행동은 정책과 승인에 의해 제한되어 있으며, 보안 결과의 일부로 취급되는 가용성.

결과를 증명하라

확인은 자동화가 신뢰를 얻는 곳입니다.행동 후에 시스템은 목표 상태가 예상대로 변경되었는지 확인하고 결과를 위험을 소유하는 사람들에게 제공해야합니다.증거는 나중에 수집 된 보고서가 아닙니다.

결과는 더 훈련된 운영 모델입니다 : 덜 분리된 납부, 더 명확한 책임감, 그리고 팀이 다음 결정을 개선하는 데 도움이되는 기록. 닫힌 롤 보안은 판단을 제거하는 것에 관한 것이 아닙니다.