| 术语 | 描述 |
|---|---|
| 资产 asset | 对组织具有价值的信息资产,可分解为主要资产(如业务活动、数据、应用软件等,承载业务价值)和次要/支持资产(如网络或系统基础设施,承载主要资产)。 |
| 保障 assurance | 在管理体系中实施的计划性和系统性活动,以确保服务的管理要求得到满足。包括系统性的测量、与标准的比较、过程监控及反馈回路,从而赋予防错能力。 |
| 基础度量 base measure | 关于“指标”问题,基础度量定义为某属性及量化该属性的指定测量方法(例如:受训人员数量、站点数量、累计成本等)。 |
| 持续审计 continuous auditing | 定期验证和收集信息系统内识别的一系列控制措施,对应于美利体育登录入口官网事件以及软件、配置、行为或全局安全框架的漏洞和/或不符合项。可以是手动或自动的(例如使用 SIEM 方法工具)。 |
| 关键性级别 criticality level | 根据衡量对组织资产和信息的潜在影响(财务或法律)的标准定义的安全事件级别,用于评估适当的响应级别(事件处理或漏洞/不符合项消除)。 |
| 衍生度量 derived measure | 关于“指标”问题,指作为两个或更多基础度量函数而得到的度量。 |
| 有效性 effectiveness | 关于安全政策或 ISMS 的有效性,是对实际实施及其措施评估的补充,可通过识别的残余风险(对应于实际上被利用并导致安全事件的残余漏洞)来估计。 |
| 安全事件 incident | 单一的不受欢迎或意外的安全事件,或其系列,对应于现有漏洞的利用(或尝试),并具有实际或潜在威胁(正在进行),极有可能损害业务运营并威胁信息安全。 |
| 指标 indicator | 提供根据分析模型估算或评估特定属性的度量,针对已定义的信息需求。指标是分析和决策的基础。 |
| 日志 log | 软件使用计算机数据的连续记录,具有特定特征:详细和特定的结构、时间戳、在文件或其他介质中发生即记录。 |
| 不符合项 non-conformity | 表明组织所需的安全规则和法规未得到适当执行的安全事件,是使用或实施漂移的结果。不符合项可以是配置、行为、全局安全(技术和组织)或材料方面的。 |
| 定期审计 periodic audit | 使用独立的审计手段,定期获取和验证安全控制措施。可以是手动或自动的(例如通过扫描器类工具执行)。通常是布尔型的(全部符合或不符合)。 |
| 风险 risk | 特定资产涉及的安全事件发生概率与该事件对该资产影响(根据 CIA 敏感级别评估)的乘积。 |
| 未覆盖风险 risk not covered | 有时也称为“残余风险”,分为三部分:已知且遭受的风险、已知且接受的风险、与未知且未修补的漏洞或创新攻击向量相关的未知风险。 |
| 严重性级别(安全事件) severity level | 固有于事件本身的级别(通常定义为 4 级尺度),取决于多个标准:危险性(传播速度、毒力、有效性等)、隐蔽性(隐藏程度)和可行性(攻击者的动机和技能)。 |
| 严重性级别(漏洞) severity level | 与事件严重性级别定义基本相同,主要区别在于:危险性、隐蔽性相同,可行性相反(指攻击者利用漏洞的能力)。 |
| 安全政策 security policy | 管理层正式表达的总体意图和要求。分为总体声明和详细规则。规则的违反会导致不符合项,即事件或漏洞。 |
| 敏感度级别 sensitivity level | 对应于安全事件对资产潜在影响(财务、法律或品牌形象)的级别,这种影响与资产对公司估计价值相关,涵盖四个视角:保密性、完整性和可用性(CIA),有时还包括责任性。 |
| 安全信息和事件管理 SIEM | SIEM 解决方案是前两部分类产品类别(SIM 和 SEM)的结合。SEM 处理实时监视、事件关联、通知和控制台视图;SIM 提供日志数据的长期存储、分析和报告。 |
| 威胁 threat | 不受欢迎事件的潜在原因,可能导致系统或组织受损。分为自然威胁和人为威胁(无心和恶意)。 |
| 痕迹 trace | 证明业务操作存在的计算机数据。例如,日志是痕迹的一种,但痕迹不一定是日志。 |
| 漏洞 vulnerability | 系统的不 desirable 状态,其发生或美利体育登录入口官网即为安全事件。对应于资产或一组资产的缺陷或弱点,可被威胁利用。包括行为、软件、配置、一般安全、概念设计和材料层面的漏洞。 |
| SIEM 工具 未指定 | 用于监视、关联事件、通知和控制台视图,并提供日志数据长期存储、分析和报告的安全信息和事件管理解决方案。 |
| 扫描器 未指定 | 用于执行定期审计、验证安全控制措施的手动或自动工具。 |
| 防病毒/防火墙 AV/FW | 用于工作站或服务器的安全工具,若被禁用或过时则构成行为漏洞。 |
Copyright ?2007-2026 ANTPEDIA, All Rights Reserved
京ICP备07018254号 京公网安备1101085018 电信与信息服务业务经营许可证:京ICP证110310号
页面更新时间: 2026-07-24 19:59