网络安全(network security)与网络空间安全(cyber security)区别
概述
在看英语资料的时候,经常遇到network security 和 cyber security两个词,翻译成中文之后都变成了网络安全,今天特意查了一下资料,应该叫网络安全,另一个叫网络空间安全更合适。他们两个既有相似点也有不同点,下边就从不同点和相似点两个维度进行简单的说明。
不同点
范围
网络安全主要保护网络基础设施以及各个网络基础设施之间流动的数据。主要能够抵御网络攻击以及非法的越权访问尝试。主要的技术手段:防火墙策略、访问控制列表、入侵检测系统、入侵防御系统、网络分段隔离。
网络空间安全的范围比网络安全范围大,涉及了系统、应用程序、设备和整个数据。主要包括的技术手段:防病毒软件部署、电子邮件过滤、软件补丁管理、针对潜在威胁的用户培训等措施。
威胁类型
网络安全主要面对网络基础设施固有的漏洞,比如分布式拒绝攻击(DDOS),即使用大量的流量致使整个网络出现异常。
网络空间安全面对的威胁类型就涉及更多的种类,主要包括社会工程攻击、网络钓鱼、恶意攻击、勒索软件等针对系统、应用程序、设备和数据威胁。
数据保护
网络安全主要保证数据在网络基础设施中传输时,数据的机密性、完整性。通常采用加密和安全通信协议防止网络数据窃听和数据拦截。
网络空间要保证数据在内存、传输、处理过程中的数据安全。主要使用加密、访问控制、数据分类等技术来保护数据免遭未经授权的访问、泄露和篡改。
相似点
保护目标
网络安全和网络空间安全首要目标都是实现数据的完整性、保密性、可用性。都是通过各种技术预防数据被破坏,阻止未授权的非法访问,以最大限度减少潜在损坏。
防御策略
网络安全和网络空间安全都采用全面的、多维度的防御策略,都主张整合工具、技术、流程和最佳实践。
实时监控
网络安全和网络空间安全都采用实时监控方式,对流量、日志、用户行为,进行实时监控并在第一时间发现异常行为,在第一时间遏制违规行为对业务造成的影响。