RangeForce 推出防御准备指数,以衡量企业的网络安全能力
DRI 加强组织应对网络攻击的准备能力
关键要点
什么是 DRI:Defense Readiness Index (DRI) 是一项评价组织网络安全准备能力的工具,集成于 RangeForce 的 Threat Centric 平台中。培训与提升:DRI 不仅测量网络安全准备情况,还提供基于美国国防部和北约培训的技术提升培训。当前状态:根据最新的 Cisco 网络安全准备指数,超过一半的组织处于初级或形成阶段,只有 15 处于成熟阶段。评估机制:DRI 采用 1 到 5 的评分标准,帮助组织识别技能差距,实施策略建议。网络防御技能提升公司 RangeForce 宣布推出防御准备指数 (DRI),使企业能够衡量和改善他们的网络安全能力。根据公司的新闻稿,DRI 集成于 RangeForce 的 Threat Centric 平台,与 MITRE ATTampCK 和 D3FEND 框架相结合,旨在评估组织应对网络攻击的准备情况。同时,它还基于美国国防部和北约的培训,提供网络安全技能提升课程,帮助团队为潜在威胁做好准备。

对于许多组织来说,保持强大的网络准备状态可能是一个挑战。根据最新的 Cisco 网络安全准备指数,在四个网络安全准备阶段初级、形成、渐进和成熟中,超过一半的组织都处于初级或形成阶段,而只有 15 处于成熟阶段。身份管理被认为是最重要的关注领域,有 58 的组织处于初级或形成阶段,而 56 的组织在网络保护方面的准备水平较低。
DRI 以 1 到 5 的等级评估组织的网络安全准备
DRI 指出组织网络安全能力的薄弱环节,使其能够评估技能差距,并实施战略性建议来弥补不足,RangeForce 表示。它还以客观指标为高层管理提供信息,帮助他们了解网络安全团队的实力。
DRI 按 1 到 5 的等级对组织进行评估,每个等级都有其相应的控制和实践,以便提供防御团队在应对网络攻击时的能力可见性。更进一步地,它还提供了团队技能组合、检测和中断威胁的能力、调查协作的能力、技能差距及相关成本的洞察。
天行加速器客服通过路线图,企业可以专注于提升所需技能,以便晋升到下一个等级或在威胁态势变化时保持同一水平。同时,评估和报告机制得到了增强,以帮助企业衡量进展。
DRI 融合美国国防部和北约的网络安全培训
DRI 基于与美国国防部和北约的合作。RangeForce 的共同创始人兼首席执行官 Taavi Must 表示:“北约在全球范围内主办最大的网络安全演习,以应对国家级的攻击。但我们发现,即使是他们的团队在防御方面也需要在真实环境中用真实工具进行练习,以应对压力。因此,我们开发了定制化的培训,以提供技能差距的可视化,识别改进领域。然后,我们专注于扩展我们的平台,将同样的好处推广给所有人,推出 RangeForce。”
“根据 DRI 的结果,团队能够获得从 RangeForce 的 1000 多个即时培训模块库中构建的定制化培训计划,”RangeForce 全球解决方案工程总监 Tanner Howell 告诉 CSO。“例如,假设一个组织的 DRI 目标是 4。当他们完成一个该 DRI 水平的团队演练时,如果未能适当地拆解恶意软件以减轻威胁,他们将获得包括专注于不同恶意软件拆解技术的 RangeForce 模块在内的定制培训计划。”