将网络安全框架集成到 IT 安全中:威胁缓解策略与自适应技术的综合分析
密码学与安全
2025-02-04 v1
摘要
网络安全威胁态势持续不断变化,这使得开发健全的框架来保护 IT 结构变得至关重要。基于此引言,本文旨在讨论网络安全框架在 IT 安全中的应用,重点在于此类框架在应对不断变化的网络安全威胁特性方面的作用。本文探讨了广泛使用的模型,包括 NIST 网络安全框架、零信任架构和 ISO/IEC 27001,以及它们如何应用于金融、医疗保健和政府等行业。讨论还特别指出,人工智能 (AI) 和机器学习 (ML) 等技术是实时威胁检测和响应机制的核心。正如这些集成挑战所表明的,本研究提供了切实可行且经过验证的方法,以应对框架实施中的问题,例如合法的安全问题、有限的资金和资源以及法律合规要求。通过捕捉当前趋势和风险暴露,研究结果提倡采用强健的、基于组合的、风险适配的安全策略,这些策略根据组织目标进行调整,并能够防范高级网络威胁。
引用
@article{arxiv.2502.00651,
title = {Integrating Cybersecurity Frameworks into IT Security: A Comprehensive Analysis of Threat Mitigation Strategies and Adaptive Technologies},
author = {Amit Lokare and Shripad Bankar and Padmajeet Mhaske},
journal= {arXiv preprint arXiv:2502.00651},
year = {2025}
}
备注
23 Pages