iT邦幫忙

2025 iThome 鐵人賽

DAY 2
0
自我挑戰組

AI學習之旅系列 第 2

Day 2|什麼是網路安全?白話解析

  • 分享至 

  • xImage
  •  

網路安全的定義與核心要素

網路安全(Cybersecurity/Security)是保護系統、網路、終端裝置與資料免遭未經授權存取、惡意修改、或破壞,同時維持服務不中斷與業務不中斷的一系列技術、流程與人員協作機制。其目標是確保資訊的 機密性 (Confidentiality)、完整性 (Integrity)、可用性 (Availability),讓資訊環境在面對威脅與弱點時維持穩定。

根據 NIST 的定義:

Security Posture 為組織的網路、資訊與系統基於其已有的人員、硬體、軟體、政策與其他資安資源之防禦能力與反應能力所呈現出的安全狀態。
“The security status of an enterprise’s networks, information, and systems based on information security resources (e.g., people, hardware, software, policies) and capabilities in place to manage the defense of the enterprise and to react as the situation changes.” (NIST Glossary: Security Posture) (csrc.nist.gov)


名詞中英文定義對照 + 核心術語表

以下為重要資安術語,中英文對照並附上定義,分類整理有助於理解與記憶:


一、基礎概念 (Foundational Concepts)

英文 中文 定義
Cybersecurity / Security 網路安全 / 資安 保護網路、裝置、系統與資料免於未經授權存取、惡意修改或破壞,並保證使用者可用性與業務連續性。
Security Posture 安全態勢 組織的網路、資訊與系統基於其人員、硬體、軟體、政策與其他資安資源所具備之防禦能力與反應能力所顯現的整體安全狀態。(NIST Glossary: Security Posture) (csrc.nist.gov)

二、威脅類型與來源 (Types and Sources of Threats)

英文 中文 定義
Threat 威脅 任何可能對資產(如系統、資料等)造成損害或中斷運作的事件或情況。
Threat Actor 威脅行為者 發起威脅或試圖利用弱點導致損害的個人或團體。
Internal Threat 內部威脅 源自組織內部的威脅行為者,如員工或供應商,因擁有部分合法存取權限,因此潛在風險與防範複雜性較高。

三、受保護的資產與資料分類 (Protected Assets & Data Types)

英文 中文 定義
PII (Personally Identifiable Information) 個人識別資訊 可識別特定個人的任何資訊,如姓名、電子郵件、地址等。
SPII (Sensitive Personally Identifiable Information) 敏感個人識別資訊 PII 的子集,包含敏感資訊,如財務資料、醫療紀錄、生物識別特徵等,若洩露可能造成嚴重後果。

Security Posture 的關鍵組成要素

以下真實來源指出強健的 Security Posture 通常包含哪些組成部分,這些可作為理解與對照標準:

  • 根據 SentinelOne,Security Posture 包含政策 (policies)、控制措施 (controls)、以及對潛在網路威脅的備戰能力 (readiness)。(SentinelOne)
  • 根據 Balbix,核心組成包括可見的攻擊面 (attack surface visibility)、風險管理 (risk management)、事件回應計畫 (incident response plan)、以及規範與治理 (compliance & governance)。(balbix.com)
  • 根據 Scrut.io,強化的 Security Posture 不只是工具,而是人員、流程與技術協同運作,並具有預測威脅、檢測與回應能力。(scrut.io)

示意圖:人/裝置/資料/網路邊界 + Security Posture 組件流程

https://ithelp.ithome.com.tw/upload/images/20250916/20171720vHRFywkFVW.png

https://ithelp.ithome.com.tw/upload/images/20250916/201717205zcGQ1Z3fn.png


小結

進一步整合 NIST 定義與 Security Posture 組件後,可以看出網路安全不僅是保護資料與系統,更是要管理整體狀態,包括人員意識、資產可見性、政策與流程、偵測與回應流程,以及恢復系統的能力。這樣的結構與術語表合併使用,有助於更精細理解後續課程工具與威脅案例的內容。


上一篇
Day 1|為什麼要學資安+Google 證書能提供什麼?
下一篇
Day 3|CIA 三元組:資訊安全的三大核心
系列文
AI學習之旅4
圖片
  熱門推薦
圖片
{{ item.channelVendor }} | {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

尚未有邦友留言

立即登入留言