看到今天网上说在感恩节的时候要防黑天鹅,这是为什么呢?
资深顾问吴经理 在线
资质已认证
帮助10万+ 好评1913 入驻8年
感谢您关注该问题,该问题有5位专业答主做了解答。
下面是资深顾问吴经理的回答,如果对该问题还有疑问,欢迎问一问进一步咨询。
2017伊始,朋友圈就被一个词刷屏了,那就是“黑天鹅”,到底什么是“黑天鹅”?  这里所说的“黑天鹅”是指“黑天鹅”事件。著名商业思想家纳西姆•尼古拉斯•塔勒布在其著作《黑天鹅:如何应对不可预知的未来》中将“黑天鹅”描述为出乎意料的并会带来巨大影响力的事件。  如果缺乏网络态势感知,“黑天鹅事件”可能只有借助事后的智慧被合理化。  当谈及网络安全,“黑天鹅理论”尤为重要。随着网络空间的规模和行动不断扩大,网络空间与日常生活日益交织。考虑到一体化日益明显,“黑天鹅事件”能以指数效应产生重大后果。事后诸葛亮  “黑天鹅事件”无法预测,只有通过事后的智慧将其合理化。然而,组织机构仍能模拟或概念化某些影响严重的低概率场景,制定事件响应计划。  雅虎、Target和索尼遭遇的数据泄露事件并不是典型的“黑天鹅事件”,因为在这些事件中,受害者本能预测并做好准备。  2013年,美国零售商巨头Target遭遇数据泄露,4000万张借记卡和信用卡数据被窃取,之所以遭遇如此重创,是因为第三方HVAC供应商安全性差。  同样,索尼影业遭遇入侵是因为访问控制政策过于宽松。  2013年,美国纽约水坝遭遇网络攻击,其原因在于蜂窝调制调解器不安全,才让威胁攻击者乘机控制关键基础设施。  如果将非常规的安全漏洞考虑在内,组织机构本能避免这些影响严重、发生概率较低的事件。有效的事件响应计划必须考虑不太可能发生,但具有潜在破坏力的情况。  安全形势不容乐观  2013年,波尼蒙研究所(PonemonInstitute)发布了题为“新兴网络安全技术的效力”的报告。这份报告表明,全球大多数专家认为,威胁格局不断变化,并且越来越复杂。因此,大多数组织机构,尤其银行、金融、保健、制造公司为了防止网络入侵事件,正在部署最新的安全解决方案。  有趣的是,一些调查对象报告称,安全解决方案带来了积极的成效,但他们还表示所组织机构容易遭遇网络犯罪。这种情形表明许多组织机构对可能促成“黑天鹅网络事件”的非传统、未知威胁毫无准备,安全形势不容乐观,。  组织机构部署的解决方案可以有效检测威胁,但只包含已知威胁。诸如防火墙在内的解决方案只能根据定义的访问控制政策防止入侵,并且入侵防御系统(简称IPS)仅能防止符合已知威胁特征的威胁,而无法解决动态的新兴威胁,也就是说这些解决方案并不能覆盖整个威胁格局,因为这些解决方案无法对未知威胁进行防御。所有攻击路径与安全路障隔离之前,网络犯罪分子将会继续渗透网络,影响巨大的高风险情况将会继续存在。  理解网络态势感知  特别的威胁需要特殊的解决方案。虽然无法预测“黑天鹅事件”,但组织机构可以构建安全架构(随威胁格局不断发展)预测威胁发生的可能性和潜在影响力。组织机构必须超越传统的防御模式,以实现动态的安全态势,而非静态的态势。这就需要网络态势感知和信息共享。  根据美国空军前首席科学家MicaEndsley的定义,态势感知是对环境中元素的感知,理解其中的深层含义,并在不久的将来预测状态。  网络态势感知中的感知、理解和预测元素能有效追踪、分析并提供有关新兴威胁、威胁攻击者、漏洞和恶意软件有关的可操作情报。由此,组织机构便可以充分了解自身的安全准备情况,主动采取措施缓解与新兴威胁相关的风险。  提升网络安全防范意识  组织机构内部所有层级必须掌握态势感知,包括董事会成员、高管、IT专业人员、安全分析师、人力资源、财务、销售、营销和第三方厂商和客户。如果所有人在感知方面出现差距(即人们缺乏信息安全保护意识),就可能被诈骗分子利用。  如果这些漏洞被实时修复,网络犯罪分子将难以提高复杂程度。就像指数图一样,网络犯罪分子的创新技术会达到顶峰,也会遇到瓶颈,停滞不前,这样一来,机构就有时间将感知水平拉回正常化。  此外,组织机构需要将态势感知带来的可操作信息与同行和客户共享,以保护整个行业的安全框架。  结合“蝴蝶效应”与“黑天鹅理论”  通过“蝴蝶效应”理解组织机构的安全态势也很重要。根据“蝴蝶效应”,本地化行动每日每刻都可能给复杂系统的其它地方带来重大影响。如果员工的网络安全意识差,每天都在执行不安全的网络操作,这些失误最终可能会导致大规模的“黑天鹅事件”。  由于大多数公司资产与所属组织机构存在关联,本地化行动可能会允许恶意攻击者在网络内、甚至整个网络空间引发灾难性事件。  因此,要防止“黑天鹅事件”,个人的网络使用习惯至关重要。如同软件一样,用户教育需要定期修补更新,而只有通过网络态势感知才能加以实现。
防止“黑天鹅”事件需态势感知态势感知又如何实现?  4月13日文2017伊始,朋友圈就被一个词刷屏了,那就是“黑天鹅”,到底什么是“黑天鹅”?  这里所说的“黑天鹅”是指“黑天鹅”事件。著名商业思想家纳西姆•尼古拉斯•塔勒布在其著作《黑天鹅:如何应对不可预知的未来》中将“黑天鹅”描述为出乎意料的并会带来巨大影响力的事件。  如果缺乏网络态势感知,“黑天鹅事件”可能只有借助事后的智慧被合理化。  当谈及网络安全,“黑天鹅理论”尤为重要。随着网络空间的规模和行动不断扩大,网络空间与日常生活日益交织。考虑到一体化日益明显,“黑天鹅事件”能以指数效应产生重大后果。事后诸葛亮  “黑天鹅事件”无法预测,只有通过事后的智慧将其合理化。然而,组织机构仍能模拟或概念化某些影响严重的低概率场景,制定事件响应计划。  雅虎、Target和索尼遭遇的数据泄露事件并不是典型的“黑天鹅事件”,因为在这些事件中,受害者本能预测并做好准备。  2013年,美国零售商巨头Target遭遇数据泄露,4000万张借记卡和信用卡数据被窃取,之所以遭遇如此重创,是因为第三方HVAC供应商安全性差。  同样,索尼影业遭遇入侵是因为访问控制政策过于宽松。  2013年,美国纽约水坝遭遇网络攻击,其原因在于蜂窝调制调解器不安全,才让威胁攻击者乘机控制关键基础设施。  如果将非常规的安全漏洞考虑在内,组织机构本能避免这些影响严重、发生概率较低的事件。有效的事件响应计划必须考虑不太可能发生,但具有潜在破坏力的情况。  安全形势不容乐观  2013年,波尼蒙研究所(PonemonInstitute)发布了题为“新兴网络安全技术的效力”的报告。这份报告表明,全球大多数专家认为,威胁格局不断变化,并且越来越复杂。因此,大多数组织机构,尤其银行、金融、保健、制造公司为了防止网络入侵事件,正在部署最新的安全解决方案。  有趣的是,一些调查对象报告称,安全解决方案带来了积极的成效,但他们还表示所组织机构容易遭遇网络犯罪。这种情形表明许多组织机构对可能促成“黑天鹅网络事件”的非传统、未知威胁毫无准备,安全形势不容乐观,。  组织机构部署的解决方案可以有效检测威胁,但只包含已知威胁。诸如防火墙在内的解决方案只能根据定义的访问控制政策防止入侵,并且入侵防御系统(简称IPS)仅能防止符合已知威胁特征的威胁,而无法解决动态的新兴威胁,也就是说这些解决方案并不能覆盖整个威胁格局,因为这些解决方案无法对未知威胁进行防御。所有攻击路径与安全路障隔离之前,网络犯罪分子将会继续渗透网络,影响巨大的高风险情况将会继续存在。  理解网络态势感知  特别的威胁需要特殊的解决方案。虽然无法预测“黑天鹅事件”,但组织机构可以构建安全架构(随威胁格局不断发展)预测威胁发生的可能性和潜在影响力。组织机构必须超越传统的防御模式,以实现动态的安全态势,而非静态的态势。这就需要网络态势感知和信息共享。  根据美国空军前首席科学家MicaEndsley的定义,态势感知是对环境中元素的感知,理解其中的深层含义,并在不久的将来预测状态。  网络态势感知中的感知、理解和预测元素能有效追踪、分析并提供有关新兴威胁、威胁攻击者、漏洞和恶意软件有关的可操作情报。由此,组织机构便可以充分了解自身的安全准备情况,主动采取措施缓解与新兴威胁相关的风险。  提升网络安全防范意识  组织机构内部所有层级必须掌握态势感知,包括董事会成员、高管、IT专业人员、安全分析师、人力资源、财务、销售、营销和第三方厂商和客户。如果所有人在感知方面出现差距(即人们缺乏信息安全保护意识),就可能被诈骗分子利用。  如果这些漏洞被实时修复,网络犯罪分子将难以提高复杂程度。就像指数图一样,网络犯罪分子的创新技术会达到顶峰,也会遇到瓶颈,停滞不前,这样一来,机构就有时间将感知水平拉回正常化。  此外,组织机构需要将态势感知带来的可操作信息与同行和客户共享,以保护整个行业的安全框架。  结合“蝴蝶效应”与“黑天鹅理论”  通过“蝴蝶效应”理解组织机构的安全态势也很重要。根据“蝴蝶效应”,本地化行动每日每刻都可能给复杂系统的其它地方带来重大影响。如果员工的网络安全意识差,每天都在执行不安全的网络操作,这些失误最终可能会导致大规模的“黑天鹅事件”。  由于大多数公司资产与所属组织机构存在关联,本地化行动可能会允许恶意攻击者在网络内、甚至整个网络空间引发灾难性事件。  因此,要防止“黑天鹅事件”,个人的网络使用习惯至关重要。如同软件一样,用户教育需要定期修补更新,而只有通过网络态势感知才能加以实现。
您刚好需要,而我恰巧足够专业!
  展开↓
当前我在线 最快30秒解答 立即追问 99%的人选择
收藏
举报
相关问题
股市里的黑天鹅事件是什么?
股市的黑天鹅事件是指那些难以预测且通常会引起市场剧烈波动的负面事件。这些事件往往出乎市场参与者的意料,一旦发生,就会迅速改变投资者对市场的看法和预期,导致股价急剧下跌。黑天鹅事件可能包...
资深小提经理 19071
股市中的黑天鹅是什么意思?是贬义吗?
您好,黑天鹅事件指非常难以预测,且不寻常的事件,通常会引起市场连锁负面反应甚至颠覆。欢迎在线咨询开户!
资深毛经理 17860
什么是黑天鹅事件?它对股票投资的影响是什么?
你好,以下是关于黑天鹅事件及对股票投资的影响相关解答:一、什么是黑天鹅事件?黑天鹅事件是指那些难以预测,但突然发生时会引起连锁反应、带来巨大负面影响的小概率事件。它通常具有以下三个特点...
券商田经理 3449
科技ETF遇到行业黑天鹅事件怎么应对?
当科技ETF遇到行业黑天鹅事件时,易方达基金旗下的产品凭借多方面优势,能助力投资者更好应对,以下以易方达中证人工智能主题ETF(159819)和易方达中证云计算ETF(516510)为...
易柯雪科技ETF博主 557
感恩节即将到来,A股会不会休市?
感恩节即将到来,A股不会休市。每家券商的佣金都不同,我司佣金直接给到券商成本价!不怕你对比!
首席黄顾问 4818
股市中又有黑天鹅事件爆发了?这是怎么回事?
您好,股市中又有黑天鹅事件爆发对于股市来说是一种利空,我司超低的佣金就等您的垂询!
资深毛经理 4777
评论
浏览更多不如立即追问,99%用户选择
立即追问

已有39,096,639用户获得帮助