天天看点

方案设计能力是网络安全工作的关键,可引起蝴蝶效应

作者:与智慧做朋友
方案设计能力是网络安全工作的关键,可引起蝴蝶效应

说明:今天是春节收假的第一天,应该有很多人开始回到工作岗位。对于网络安全工作者而言,从今天开始面对新的挑战确实是一件令人激动的事情,因为2023年终究不一样,每个人都对这个不一样的年份充满了太多的期许,希望通过每一天的努力去逐一实现,作者也会伴随大家一起面对各种问题并见证行业的发展。

正所谓万事开头难,一个好的开始意义深远。对于网络安全从业单位和从业者而言,作者认为从认识网络安全方案设计的重要性作为开始是必要的,因为,网络安全方案设计是网络安全工作的最为关键的部分,网络安全方案设计能力更是从业单位和从业者最重要的竞争指标。

方案设计能力是网络安全工作的关键,可引起蝴蝶效应

为了能帮着大家认识网络安全方案设计的现状和重要性,本文首先明确如下观点:因为1、对于用户方的网络安全工作是千人千面,对症开药(方案设计)是网络安全工作关键2、开出适合的药方,“望闻问切”是必须的,没有做用户分析网络安全工作,都是想当然3、好的药方都需要包括策略、工具、数据、算法、能力、应急等内容,认知正确体系完整

所以1、方案为大 网络安全工作的核心是方案,产品仅是方案的一部分2、需求分析为重 做出对症方案,客户咨询、实地分析等是关键中的关键3、整体认知为基 做出对症方案,需掌握对策略、工具、数据、算法、能力、应急等基础认知

方案设计能力是网络安全工作的关键,可引起蝴蝶效应

网络安全工作的一些现象

网络安全工作在方案设计层面常常会有如下的现象,如果大家常遇到,建议做必要的改变:

1、提交给用户的方案往往是复制粘贴,认为大家都差不多,对用户实际情况疏于掌握2、方案的内容多以介绍为主,思想认知、分析应对层面的内容涉及较少3、产品部署和应用是一样一样一样的,对用户的特质少有适配4、更多层面关注功能设计,而少有对策略、数据、算法、能力等层面的深入分析5、往往喜欢做交钥匙方案,阶段性边界明显,而对持续性关注不够6、自我为立场,自认为的东西多一点,而用户立场的东西比较少

方案设计能力是网络安全工作的关键,可引起蝴蝶效应

网络安全工作应该有的样子网络安全方案设计应该秉承如下的原则:

1、要有基础层面认知,并冠以整体分析,就是把具体方案落实在一个完善的整体布局中

2、对于基础层面的认知是需要长期积累和动态维护升级的,是代表一个企业的整体认知能力3、具体方案务必要做充分的实际用户分析,重点放在策略、工具、数据、算法、能力等方面

4、网络安全工作是一个长期、持续性的工作,方案要体现在这个层面的应对性5、网络安全工作不可能做到面面俱到,风险不可避免,方案要有应急、完善等层面的应对

方案设计能力是网络安全工作的关键,可引起蝴蝶效应

最后要说:网络安全方案设计,是网络安全工作的重要部分,甚至是关键所在,对于网络安全从业者有必要全面提升方案设计能力(开药方的能力)

方案设计首先要有对网络安全的基础认知/整体思想等层面的积累,这些要依赖平常的积累

方案设计更要基于用户的实际情况,并掌握对实际情况关注点的分析方法方案设计在思维套路上可以参考策略、工具、数据、算法、能力、应急等关联关系

总之,一个好的网络安全方案设计,关乎着网络安全工作的成败做出一个好的网络安全方案需要方方面面的能力和实际工作

一个提议:网络安全从业单位和从业者有必要把提升自身网络安全方案设计能力,作为2023年应该有的基本指标,这样的指标一定能引起蝴蝶效应。

最后,祝网络安全从业单位和从业者:开工大吉!

【注:以上仅是作者肤浅认识,仅供参考】

来源:与智慧做朋友

作者:李志勇 ( 微信号:qichelaba )

声明:文章中部分图例来源于网络,版权并不属于作者

继续阅读